Faux SDKs Paysafe/Skrill/Neteller sur npm et PyPI volent des credentials de développeurs

📰 Source : BleepingComputer, basé sur une analyse de Socket — publié le 8 juillet 2026. Contexte Une campagne de supply chain attack ciblant les développeurs intégrant des solutions de paiement a été détectée sur les registres npm et PyPI. Les plateformes visées sont Paysafe, Skrill et Neteller, utilisées dans l’e-commerce, le gaming, les paris en ligne, les échanges crypto et le Forex. Mécanisme d’attaque Un acteur inconnu a publié 17 packages malveillants simultanément (13 sur npm, 4 sur PyPI), imitant des SDKs officiels de paiement : ...

9 juillet 2026 · 2 min

ChocoPoC : des chercheurs en vulnérabilités ciblés par des PoC CVE trojanisés via PyPI

🔍 Contexte Publié le 1er juillet 2026 par Sekoia TDR et YesWeHack, cet article détaille une campagne de supply chain ciblant les chercheurs en vulnérabilités et pentesters via de faux dépôts GitHub de preuves de concept (PoC) pour des CVE critiques. 🎯 Vecteur d’infection La chaîne d’infection repose sur une confusion de dépendances : les dépôts malveillants incluent dans leur requirements.txt des packages PyPI malveillants (frint, skytext, slogsec, logcrypt.cryptography). L’installation via pip install déclenche le chargement d’une extension native compilée et obfusquée (gradient.so / gradient.pyd) qui exécute un dropper. ...

3 juillet 2026 · 4 min

Quatre cyberattaques majeures au Japon en deux semaines via filiales et tiers

🗓️ Contexte Source : The Cyber Express, publié le 2 juillet 2026. L’article rapporte quatre incidents de cybersécurité distincts survenus au Japon durant la seconde quinzaine de juin 2026, affectant des entreprises de secteurs variés. 🏢 Organisations touchées et détails des incidents Aflac Japan : accès non autorisé entre le 15 et le 25 juin 2026, exposant environ 4,38 millions de clients et agents, dont des données bancaires liées aux paiements de primes d’assurance. L’incident est limité aux opérations japonaises. Les tactiques observées ressemblent à celles associées à Scattered Spider (ingénierie sociale). ...

3 juillet 2026 · 2 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systèmes embarqués

🔍 Contexte Publié le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la découverte de sept vulnérabilités dans FatFs, une bibliothèque FAT open-source embarquée très répandue. La recherche a été initiée en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour générer des fuzzers et valider l’exploitabilité. 🐛 Vulnérabilités identifiées Les sept CVEs sont listées par ordre de criticité : ...

3 juillet 2026 · 3 min

Fuite de données Apple via une cyberattaque contre le fournisseur indien Tata Electronics

📰 Source : MacRumors (reuters.com cité), publié le 29 juin 2026 Contexte Tata Electronics, fabricant indien et partenaire d’assemblage d’Apple, a été victime d’une cyberattaque ayant entraîné le vol et la publication de documents confidentiels Apple sur le dark web. L’incident a été divulgué par Tata Electronics la semaine précédant la publication de l’article. Nature de l’attaque Acteur malveillant identifié : World Leaks (groupe de ransomware/extorsion) Plus de 200 000 fichiers exfiltrés et partagés sur le dark web Les fichiers circulent depuis au moins le 10 juin 2026 Les données volées concernent également Tesla Données compromises Informations sur l’iPhone 18 Pro et l’iPhone 18 Pro Max : liste de fournisseurs, pièces, images des appareils Documents détaillés sur les conceptions et spécifications de composants Emails, journaux d’événements, documents provenant de TSMC et Qualcomm Informations sur des iPhones plus anciens Au moins 6 fichiers listant des centaines de composants iPhone 18 Pro (puces, batterie, caméra) Fichiers portant des filigranes « confidential » Apple et des noms de code internes Images des iPhones lors de tests de chute Liens entre fournisseurs et pièces iPhone (information non divulguée publiquement par Apple) Réponse des parties Tata Electronics : restriction des accès internes aux systèmes sensibles, recrutement d’un consultant mondial pour un audit forensique Apple : exprime sa préoccupation, mène une investigation et collabore avec Tata sur des mesures de sécurité à long terme Reuters indique que l’incident pourrait mettre en danger la relation commerciale Apple-Tata Type d’article Article de presse spécialisée relatant une annonce d’incident de sécurité impliquant une chaîne d’approvisionnement, basé sur des informations Reuters. ...

1 juillet 2026 · 2 min

Shai-Hulud : nouvelle vague Hades cible 20 packages npm Leo/RStreams

🔍 Contexte Publié le 25 juin 2026 par Yair Benamou (JFrog Security Research), cet article documente une nouvelle vague de la campagne Shai-Hulud, désignée Hades, ciblant l’écosystème npm Leo/RStreams — une plateforme de streaming d’événements AWS-native utilisée dans des pipelines serverless et CI/CD. 🎯 Packages ciblés 20 packages npm légitimes ont été compromis, dont : leo-sdk, leo-auth, leo-aws, leo-logger, leo-config rstreams-metrics, rstreams-shard-util serverless-leo, serverless-convention Packages @immobiliarelabs/backstage-plugin-gitlab-backend, @immobiliarelabs/backstage-plugin-gitlab, @immobiliarelabs/backstage-plugin-ldap-auth-backend, @immobiliarelabs/backstage-plugin-ldap-auth Ces packages totalisaient environ ~127K téléchargements dans le mois précédant l’analyse. ...

29 juin 2026 · 3 min

Attaque supply chain via Klue : données Salesforce volées chez 9 entreprises de cybersécurité

🗓️ Contexte Source : CybersecurityNews — publié le 22 juin 2026. Cet article rapporte une attaque de type supply chain ciblant la plateforme de market intelligence Klue, ayant conduit à l’exfiltration de données CRM Salesforce chez au moins neuf organisations clientes. 🔓 Vecteur d’accès initial L’attaque a débuté les 11 et 12 juin 2026 via l’utilisation d’un credential legacy compromis associé à un compte de service d’intégration. Les attaquants ont ensuite poussé une mise à jour de code malveillante afin de collecter des tokens OAuth, permettant l’accès aux plateformes tierces connectées à Klue. ...

26 juin 2026 · 3 min

Attaque supply chain via Klue : LastPass exposé par des tokens OAuth volés dans Salesforce

🔍 Contexte Source : Hackread.com, publié le 23 juin 2026. LastPass a confirmé avoir été affecté par un incident de supply chain impliquant Klue, une plateforme de market intelligence utilisée par ses équipes go-to-market. 🎯 Nature de l’attaque Un acteur malveillant non autorisé a exploité des tokens OAuth volés depuis la plateforme Klue pour accéder à l’environnement Salesforce de LastPass. Le groupe responsable, nommé Icarus, est décrit comme un nouveau groupe d’extorsion. Il a : ...

26 juin 2026 · 2 min

Polymarket : des hackers volent des fonds d'utilisateurs via une compromission d'un fournisseur tiers

🗓️ Contexte Source : TechCrunch, publié le 25 juin 2026. Polymarket, plateforme de marchés prédictifs permettant des paiements en cryptomonnaies, a confirmé une compromission ayant entraîné le vol de fonds d’utilisateurs. 🔍 Déroulement de l’incident Selon un post publié par Polymarket sur X, un fournisseur tiers a été compromis, permettant à des attaquants d’injecter du code malveillant sur le site web de la plateforme, ciblant certains utilisateurs. La société indique avoir contenu l’incident et procède au remboursement intégral des victimes identifiées. ...

26 juin 2026 · 2 min

Roumanie 2024 : 100 hôpitaux déconnectés après une attaque ransomware via le logiciel Hippocrates

📰 Source : BBC News, article publié le 22 juin 2026, rédigé par Joe Tidy (correspondant cybersécurité, World Service, Roumanie). L’article revient en détail sur la cyberattaque ayant frappé le système hospitalier roumain en février 2024. 🎯 Nature de l’attaque Des cybercriminels ont compromis RSC, une société de logiciels basée à Bucarest, pour infiltrer Hippocrates, un système de gestion médicale largement utilisé dans les hôpitaux roumains (admissions, pharmacie, résultats de laboratoire, paie). Le ransomware BackMyData a été déployé via ce vecteur de supply chain, chiffrant les fichiers des établissements infectés et renommant l’ensemble des données. ...

26 juin 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝