Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'Opération Riptide

🌐 Contexte Publié le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre présumé du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’Opération Riptide menée par le FBI. 👤 Suspect Peter Stokes, 19 ans, double nationalité américaine et estonienne, a comparu devant un tribunal fédéral à Chicago après son extradition. Il avait été arrêté par les autorités finlandaises en avril 2026 suite à une notice rouge d’Interpol. La plainte pénale a été déposée dans le Northern District of Illinois. ...

3 juillet 2026 · 3 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systèmes embarqués

🔍 Contexte Publié le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la découverte de sept vulnérabilités dans FatFs, une bibliothèque FAT open-source embarquée très répandue. La recherche a été initiée en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour générer des fuzzers et valider l’exploitabilité. 🐛 Vulnérabilités identifiées Les sept CVEs sont listées par ordre de criticité : ...

3 juillet 2026 · 3 min

Sneaky 2FA : kit de phishing AiTM polymorphe ciblant Microsoft 365 avec replay Entra ID

🔍 Contexte Analyse publiée le 30 juin 2026 par l’équipe ZeroBEC, documentant une campagne de phishing ciblée contre des destinataires IT d’entreprise, interceptée par leur plateforme. L’article présente une analyse technique approfondie d’un kit de phishing de type Sneaky 2FA / WikiKit avec des capacités AiTM (Adversary-in-the-Middle). 📧 Vecteur d’accès initial : abus de confiance expéditeur L’email de phishing a été envoyé depuis un compte SaaS tiers compromis préalablement approuvé par l’environnement cible. Le leurre principal était une fausse alerte Microsoft “Unusual Sign-in activity” menaçant de verrouiller le compte sous 24h. Un fil de discussion professionnel était inclus en camouflage pour crédibiliser le message. ...

3 juillet 2026 · 4 min

StegoAd : 119 extensions Edge malveillantes retirées après 2,6 millions de téléchargements

🔍 Contexte Publié le 29 juin 2026 par Malwarebytes, cet article rapporte les conclusions d’une recherche publiée par Microsoft sous le titre Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign. Microsoft a procédé au retrait de 119 extensions malveillantes du store Edge Add-on, toutes liées à une même campagne d’adware sophistiquée. 🎯 Description de la campagne La campagne, baptisée StegoAd (contraction de steganography et advertising), a infecté 2,6 millions d’utilisateurs. Les extensions proposaient des fonctionnalités légitimes en apparence : bloqueurs de publicités, VPN, traducteurs, téléchargeurs de vidéos, calculatrices, extensions de coupons, etc. ...

3 juillet 2026 · 2 min

Taiwan : le ministère du Numérique enquête sur une violation de données chez Pi Mobile (PChome)

🗓️ Contexte Source : Taiwan News, publié le 1er juillet 2026. L’article rapporte une revendication de violation de données visant Pi Mobile Technology, filiale de PChome Online, l’un des principaux acteurs du e-commerce à Taïwan. 🎯 Incident Le groupe de hackers Settra a affirmé avoir compromis les systèmes de PChome et obtenu des documents internes ainsi que des données utilisateurs. PChome a indiqué que son examen préliminaire n’a détecté aucune intrusion sur son site principal ni sur ses systèmes cœur. ...

3 juillet 2026 · 2 min

Un membre présumé de Scattered Spider arrêté en Finlande et extradé aux États-Unis

🗓️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 1er juillet 2026. L’affaire est instruite dans le district nord de l’Illinois, avec la coopération des autorités finlandaises et d’Interpol. 👤 Suspect Peter Stokes, 19 ans, double nationalité américaine et estonienne, est inculpé de complot, intrusion informatique et fraude. Il a été arrêté en Finlande en avril 2026 sur la base d’une notice rouge Interpol, puis extradé aux États-Unis la semaine précédant la publication. Il a comparu le 30 juin 2026 devant un tribunal fédéral à Chicago et a été placé en détention. ...

3 juillet 2026 · 3 min

Vulnérabilité critique DirtyClone dans le noyau Linux permet une élévation de privilèges root

📅 Source : GBHackers Security, publié le 27 juin 2026. Une vulnérabilité critique d’élévation de privilèges locale (LPE) a été découverte dans le noyau Linux, désignée CVE-2026-43503 et nommée DirtyClone. 🔍 Nature de la vulnérabilité : La faille réside dans le sous-système XFRM/IPsec, plus précisément dans le chemin de traitement des paquets. Elle permet la manipulation du cache de pages (page cache) du système. Elle contourne des mitigations antérieures déjà en place. ⚠️ Impact : ...

3 juillet 2026 · 2 min

DuneSlide : Deux vulnérabilités RCE critiques via injection de prompt dans Cursor IDE

🔍 Contexte Publié le 1er juillet 2026 par Cato AI Labs (blog Cato Networks), cet article présente la découverte de deux vulnérabilités critiques dans Cursor IDE, un environnement de développement intégré basé sur l’IA utilisé par plus de la moitié des entreprises du Fortune 500. 🚨 Vulnérabilités identifiées Les deux vulnérabilités, regroupées sous le nom DuneSlide, ont obtenu un score CVSS de 9.8 et ont été assignées les identifiants CVE-2026-50548 et CVE-2026-50549. ...

2 juillet 2026 · 3 min

Blackfield ransomware réclame 2 millions de dollars à Nidec Corporation

📰 Source : BleepingComputer | Date : 30 juin 2026 | Auteur : Bill Toulas 🎯 Contexte de l’incident Le groupe Blackfield ransomware revendique une attaque par ransomware contre Nidec Chaun Choung Technology, filiale taïwanaise de Nidec Corporation, grand fabricant japonais de composants électroniques (moteurs, systèmes pour véhicules électriques, ADAS). L’attaque a été confirmée le 22 juin 2026. 💥 Déroulement de l’attaque Des serveurs de la filiale taïwanaise ont été compromis et endommagés par le ransomware Des mesures d’urgence ont été prises : arrêt des serveurs et des réseaux affectés Une fuite de données potentielle est signalée, sans confirmation de données personnelles ou confidentielles publiées L’impact sur la production, l’expédition et les opérations commerciales est en cours d’investigation 💰 Conditions d’extorsion ...

1 juillet 2026 · 2 min

BumbleBee et AdaptixC2 utilisés pour déployer le ransomware Akira via SEO poisoning

🔍 Contexte Rapport d’incident publié le 29 juin 2026 par The DFIR Report, basé sur deux intrusions survenues en juillet 2025, dont une analysée en partenariat avec Swisscom B2B CSIRT. L’analyse couvre l’intégralité de la chaîne d’attaque, de l’accès initial au déploiement du ransomware. 🎯 Accès initial L’intrusion débute par une attaque de SEO poisoning sur Bing, ciblant des utilisateurs recherchant ManageEngine OpManager. Les victimes sont redirigées vers le domaine opmanager[.]pro, un clone du site légitime, puis vers download-center[.]online pour télécharger un installateur MSI trojanisé. Ce MSI dépose trois fichiers dans %TEMP%\ApplicationInstallationFolder_11 : ...

1 juillet 2026 · 6 min
Dernière mise à jour le: 26 juillet 2026 📝