L'UE dénonce le cyberécosystÚme malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publiĂ© une dĂ©claration officielle de la haute reprĂ©sentante, au nom de l’Union europĂ©enne, dĂ©nonçant le cyberĂ©cosystĂšme malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiĂ©s L’UE attribue formellement au 16e Centre du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) russe le contrĂŽle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberĂ©cosystĂšme russe dĂ©noncĂ© englobe : ...

14 juillet 2026 Â· 2 min

RedHook : le RAT Android revient avec abus de privilĂšges ADB et 53 commandes C2

🔍 Contexte PubliĂ© le 9 juillet 2026 par Group-IB, cet article prĂ©sente une analyse technique approfondie de RedHook, un Remote Access Trojan (RAT) Android rĂ©apparu avec des capacitĂ©s significativement amĂ©liorĂ©es. RedHook avait Ă©tĂ© documentĂ© pour la premiĂšre fois par Cyble en juillet 2025. 🎯 Distribution et ciblage RedHook se distribue via ingĂ©nierie sociale : les victimes sont contactĂ©es par tĂ©lĂ©phone ou via des applications de messagerie (notamment Zalo), puis redirigĂ©es vers des faux sites imitant le Google Play Store ou des portails gouvernementaux/financiers. Les APK malveillants sont hĂ©bergĂ©s sur des infrastructures lĂ©gitimes (GitHub, Amazon S3) pour contourner les filtres de rĂ©putation. ...

14 juillet 2026 Â· 3 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publiĂ© le 11 juillet 2026. L’incident concerne le Glendale Community College, un Ă©tablissement d’enseignement supĂ©rieur amĂ©ricain, victime d’une campagne d’extorsion en juin 2026. đŸ”„ Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es) ciblant l’établissement. AprĂšs l’absence de paiement prĂ©sumĂ©e, les donnĂ©es ont Ă©tĂ© publiĂ©es en ligne. 📊 DonnĂ©es compromises Les donnĂ©es exposĂ©es comprennent : ...

14 juillet 2026 Â· 2 min

Violation de données chez Mercadien : données clients de Somerset Regal Bank exposées

🏩 Contexte Source : dĂ©pĂŽt SEC (Form 8-K) publiĂ© le 10 juillet 2026 par SR Bancorp, Inc. L’incident concerne Mercadien, P.C. CPAs, un cabinet comptable fournissant des services d’audit interne Ă  SR Bancorp, Inc. et Ă  sa filiale Somerset Regal Bank. 🔓 Nature de l’incident Un acteur non autorisĂ© a accĂ©dĂ© aux serveurs informatiques de Mercadien et a acquis des fichiers contenant des donnĂ©es clients de la banque. Il s’agit d’une attaque de type tiers (supply chain / third-party breach) ciblant le prestataire d’audit plutĂŽt que la banque elle-mĂȘme. ...

14 juillet 2026 Â· 2 min

Accenture confirme une violation de données : 35 Go de code source et clés volés

📰 Source : BleepingComputer — Article publiĂ© le 7 juillet 2026 par Lawrence Abrams. Contexte Accenture, gĂ©ant mondial des services professionnels (conseil, technologie, cloud, ingĂ©nierie, services managĂ©s), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs qu’un threat actor connu sous le pseudonyme “888” a mis en vente des donnĂ©es prĂ©tendument volĂ©es sur un forum cybercriminel. DĂ©tails de l’incident Le threat actor affirme avoir exfiltrĂ© plus de 35 Go de donnĂ©es en juillet 2026. Les donnĂ©es proposĂ©es Ă  la vente comprennent : ...

11 juillet 2026 Â· 2 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

đŸ„ Contexte L’article est publiĂ© le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation rĂ©glementaire d’AdaptHealth, fournisseur amĂ©ricain d’équipements mĂ©dicaux Ă  domicile basĂ© Ă  Conshohocken, Pennsylvanie, auprĂšs de la SEC (Securities and Exchange Commission) via un dĂ©pĂŽt datĂ© du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingĂ©nierie sociale rĂ©ussie ayant compromis la session d’un utilisateur associĂ© Ă  un sous-traitant tiers. Cette compromission a permis aux attaquants d’accĂ©der aux systĂšmes d’AdaptHealth et d’exfiltrer des donnĂ©es sensibles. ...

11 juillet 2026 Â· 3 min

Armored Likho : campagne BusySnake Stealer ciblant gouvernements et secteur électrique

🔍 Contexte PubliĂ© le 3 juillet 2026 par Kaspersky sur Securelist, cet article prĂ©sente une analyse technique approfondie d’une campagne active attribuĂ©e avec un niveau de confiance moyen au groupe APT Armored Likho (Ă©galement connu sous le nom Eagle Werewolf). La campagne cible principalement des agences gouvernementales et le secteur de l’énergie Ă©lectrique en Russie, au Kazakhstan et au BrĂ©sil. 🎯 Vecteur d’infection initial Le groupe utilise des emails de spear-phishing avec des thĂšmes liĂ©s Ă  des notices gouvernementales ou des programmes sociaux. Les archives malveillantes (ZIP/RAR) contiennent soit : ...

11 juillet 2026 Â· 6 min

Backdoor d'authentification cachée dans plusieurs firmwares Tenda (CVE-2026-11405)

🔍 Contexte Le CERT/CC (Carnegie Mellon University) a publiĂ© le 6 juillet 2026 la note de vulnĂ©rabilitĂ© VU#213560 concernant la dĂ©couverte d’une backdoor d’authentification cachĂ©e dans plusieurs versions du firmware de routeurs et Ă©quipements rĂ©seau Tenda. đŸ› ïž Description technique Le binaire du serveur web /bin/httpd contient une fonction login() qui, en cas d’échec de l’authentification normale (basĂ©e sur MD5), invoque GetValue("sys.rzadmin.password") pour rĂ©cupĂ©rer un mot de passe alternatif depuis la configuration de l’appareil. Une comparaison en clair via strcmp() est ensuite effectuĂ©e entre le mot de passe fourni par l’utilisateur et cette valeur. En cas de correspondance, un accĂšs administrateur (role=2) est accordĂ© avec crĂ©ation d’une session valide. ...

11 juillet 2026 Â· 2 min

Cavern Manticore : un framework C2 modulaire .NET lié à l'Iran ciblant Israël

🔍 Contexte PubliĂ© le 6 juillet 2026 par Check Point Research (CPR), cet article prĂ©sente une analyse technique approfondie de Cavern Manticore, un acteur de menace Ă  nexus iranien suivi depuis dĂ©but 2026. L’acteur est liĂ© au MOIS (Ministry of Intelligence and Security) iranien et prĂ©sente des chevauchements techniques avec MuddyWater et Lyceum (sous-groupe d’OilRig). 🎯 Victimologie et objectifs Cavern Manticore cible principalement des organisations israĂ©liennes, avec un focus sur les secteurs gouvernemental et IT. L’acteur exploite les chaĂźnes de sous-traitance IT : il compromet d’abord un fournisseur IT, puis pivote vers un second fournisseur avant d’atteindre la cible finale. Des outils RMM (Remote Monitoring and Management) lĂ©gitimes sont abusĂ©s pour le mouvement latĂ©ral et le dĂ©ploiement de malwares. ...

11 juillet 2026 Â· 6 min

Claude Code : stĂ©ganographie de prompt via marqueurs Unicode cachĂ©s dans les requĂȘtes API

🔍 Contexte : Le 30 juin 2026, un chercheur du blog Thereallo a publiĂ© une analyse technique de Claude Code (version 2.1.196), l’agent de codage d’Anthropic, dans le cadre d’un audit de confidentialitĂ© personnel. đŸ§© DĂ©couverte principale : Le binaire de Claude Code contient une fonction qui modifie silencieusement le system prompt envoyĂ© au modĂšle en substituant l’apostrophe du mot “Today’s” par diffĂ©rents caractĂšres Unicode visuellement identiques (', ’, ÊŒ, Êč) et en changeant le sĂ©parateur de date (- → /). Cette technique est qualifiĂ©e de stĂ©ganographie de prompt. ...

11 juillet 2026 Â· 3 min
Derniùre mise à jour le: 26 juillet 2026 📝