Des hackers iraniens suspectés d'avoir compromis des systÚmes ATG de stations-service américaines

đŸ—žïž Contexte Article de presse publiĂ© le 15 mai 2026 par CNN (Sean Lyngaas), basĂ© sur des sources gouvernementales amĂ©ricaines briefĂ©es sur l’activitĂ©. L’article s’inscrit dans le contexte de la guerre entre les États-Unis/IsraĂ«l et l’Iran, dĂ©butĂ©e fin fĂ©vrier 2026. 🎯 Nature de l’attaque Des hackers, suspectĂ©s d’ĂȘtre iraniens, ont compromis des systĂšmes de jauges automatiques de rĂ©servoirs (ATG — Automatic Tank Gauge) dans des stations-service rĂ©parties dans plusieurs États amĂ©ricains. Ces systĂšmes Ă©taient accessibles en ligne sans protection par mot de passe, constituant une vulnĂ©rabilitĂ© d’exposition directe sur Internet. ...

19 mai 2026 Â· 3 min

FlowerStorm adopte KrakVM : un PhaaS combine VM JavaScript et hameçonnage MFA

🔍 Contexte PubliĂ© le 14 mai 2026 par Sublime Threat Intelligence and Research (STIR), cet article documente une campagne de phishing dĂ©tectĂ©e en avril 2026 combinant deux outils distincts : KrakVM (machine virtuelle JavaScript open-source) et FlowerStorm (kit PhaaS actif depuis mi-2024). 🎯 Campagne et ciblage La campagne, dont l’activitĂ© remonte Ă  mi-mars 2026, a ciblĂ© plusieurs secteurs : Gouvernement local Logistique Commerce de dĂ©tail Communications Immobilier Les emails de phishing sont courts, parfois sans corps de message, avec des sujets ou noms de piĂšces jointes HTML imitant des notifications de messagerie vocale, crĂ©dits fournisseurs ou factures impayĂ©es. Les noms de domaine malveillants utilisent des combinaisons de mots anglais imitant des entreprises lĂ©gitimes, une caractĂ©ristique dĂ©jĂ  documentĂ©e pour FlowerStorm. ...

19 mai 2026 Â· 3 min

Fox Tempest : démantÚlement d'un service de signature de malwares (MSaaS) par Microsoft

🔍 Contexte Le 19 mai 2026, Microsoft Threat Intelligence publie une analyse dĂ©taillĂ©e sur Fox Tempest, un acteur cybercriminel Ă  motivation financiĂšre opĂ©rant un service de signature de malwares Ă  la demande (Malware Signing-as-a-Service, MSaaS). En mai 2026, la Digital Crimes Unit (DCU) de Microsoft, avec le soutien de partenaires industriels, a procĂ©dĂ© au dĂ©mantĂšlement de l’infrastructure de ce service. 🎯 RĂŽle et impact de Fox Tempest Fox Tempest ne cible pas directement des victimes mais fournit une infrastructure de support Ă  d’autres groupes cybercriminels. Microsoft suit cet acteur depuis septembre 2025. Les groupes ayant utilisĂ© ses services incluent : ...

19 mai 2026 Â· 4 min

Le groupe ransomware 'The Gentlemen' victime d'une fuite de données internes

đŸ—“ïž Contexte Source : DataBreachToday (euroinfosec), publiĂ© le 11 mai 2026. L’article rapporte une fuite de donnĂ©es affectant le groupe ransomware-as-a-service ‘The Gentlemen’, apparu mi-2025, dont les communications internes ont Ă©tĂ© exfiltrĂ©es et publiĂ©es sur le forum cybercriminel Breached. 🔓 Incident de fuite Le 4 mai 2026, un utilisateur du forum Breached a mis en vente les donnĂ©es volĂ©es pour 10 000 dollars en bitcoin. Le vendredi suivant, les donnĂ©es ont Ă©tĂ© publiĂ©es gratuitement via un lien MediaFire. Le contenu comprend : ...

19 mai 2026 Â· 3 min

Pwn2Own Berlin 2026 : 47 zero-days exploités, 1,298,250 $ de récompenses

🏆 Contexte Source : BleepingComputer, publiĂ© le 18 mai 2026. La compĂ©tition Pwn2Own Berlin 2026 s’est tenue du 14 au 16 mai 2026 dans le cadre de la confĂ©rence OffensiveCon, organisĂ©e par la Zero Day Initiative (ZDI) de TrendMicro. Elle ciblait les technologies d’entreprise et l’intelligence artificielle. 💰 RĂ©sultats globaux 47 zero-days exploitĂ©s au total 1,298,250 $ de rĂ©compenses distribuĂ©es Jour 1 : 523,000 $ pour 24 zero-days Jour 2 : 385,750 $ pour 15 zero-days Jour 3 : 389,500 $ pour 8 zero-days đŸ„‡ Classement DEVCORE — 50,5 points, 505,000 $ (1er) STARLabs SG — 25 points, 242,500 $ Out Of Bounds — 12,75 points, 95,750 $ 🔓 Exploits notables Orange Tsai (DEVCORE) : 200,000 $ pour une chaĂźne de 3 bugs permettant une RCE avec privilĂšges SYSTEM sur Microsoft Exchange ; 175,000 $ supplĂ©mentaires pour un sandbox escape sur Microsoft Edge via 4 bugs logiques Valentina Palmiotti (IBM X-Force) : 70,000 $ pour un root sur Red Hat Linux for Workstations et un zero-day NVIDIA Container Toolkit Windows 11 : hackĂ© Ă  plusieurs reprises (LPE) Red Hat Enterprise Linux for Workstations : compromis plusieurs fois VMware ESXi : exploitĂ© via un bug de corruption mĂ©moire Agents de codage IA : zero-days dĂ©montrĂ©s le jour 2 Microsoft SharePoint et Microsoft Exchange : ciblĂ©s par DEVCORE 📋 CatĂ©gories ciblĂ©es Navigateurs web, applications d’entreprise, Ă©lĂ©vation de privilĂšges locale, serveurs, infĂ©rence locale, environnements cloud-native/conteneurs, virtualisation, LLM ⏳ Divulgation responsable ConformĂ©ment aux rĂšgles ZDI, les vendeurs disposent de 90 jours pour publier des correctifs avant la divulgation publique des vulnĂ©rabilitĂ©s. ...

19 mai 2026 Â· 2 min

Qilin (ex-Agenda) : analyse complĂšte d'un groupe RaaS en pleine expansion mondiale

🎯 Contexte PubliĂ© le 15 mai 2026 par Guardsix (anciennement Logpoint), cet article constitue une analyse de menace approfondie sur le groupe ransomware Qilin, initialement connu sous le nom Agenda lors de son Ă©mergence en mi-2022. đŸ•”ïž Profil du groupe Qilin est un groupe cybercriminel basĂ© en Russie opĂ©rant sous un modĂšle Ransomware-as-a-Service (RaaS). Les opĂ©rateurs dĂ©veloppent et maintiennent la plateforme tandis que des affiliĂ©s conduisent les intrusions en Ă©change d’un pourcentage des rançons. Le groupe a connu une montĂ©e en puissance significative en 2023, s’accĂ©lĂ©rant en 2024 et 2025. ...

19 mai 2026 Â· 4 min

Storm-2949 : compromission d'identité cloud transformée en exfiltration massive Azure

🔍 Contexte PubliĂ© le 18 mai 2026 par la Microsoft Defender Security Research Team, cet article constitue un rapport d’incident dĂ©taillĂ© analysant une campagne sophistiquĂ©e menĂ©e par le groupe Storm-2949. L’attaque a ciblĂ© une organisation non nommĂ©e dont l’infrastructure repose massivement sur les services cloud Microsoft (Microsoft 365, Azure). 🎯 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblĂ©e combinĂ©e Ă  un abus du processus SSPR (Self-Service Password Reset) de Microsoft Entra ID. Le groupe a : ...

19 mai 2026 Â· 4 min

TeamPCP vend le code source volé de Mistral AI aprÚs l'attaque supply-chain Mini Shai-Hulud

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 14 mai 2026. L’article rapporte une tentative d’extorsion par le groupe cybercriminel TeamPCP Ă  l’encontre de Mistral AI, sociĂ©tĂ© française spĂ©cialisĂ©e dans les grands modĂšles de langage (LLM). 🎯 Incident L’attaque s’inscrit dans le cadre de l’opĂ©ration Mini Shai-Hulud, une attaque de la chaĂźne d’approvisionnement logicielle qui a dĂ©butĂ© par la compromission de packages officiels de TanStack et Mistral AI via des identifiants CI/CD volĂ©s et des workflows lĂ©gitimes dĂ©tournĂ©s. ...

19 mai 2026 Â· 3 min

The Gentlemen RaaS : analyse de la fuite interne révélant 10% des victimes mondiales en 2026

🔍 Contexte Le 14 mai 2026, KELA Cyber Intelligence Center publie une analyse approfondie d’une fuite de donnĂ©es internes concernant The Gentlemen, une opĂ©ration RaaS (Ransomware-as-a-Service) active depuis septembre 2025. La fuite, initialement postĂ©e le 4 mai 2026 sur Exploit.in par l’utilisateur XxHDSandwichxX, couvre des communications internes du 7 novembre 2025 au 30 avril 2026. 📊 Ampleur et positionnement Entre janvier et mai 2026, KELA a recensĂ© 3 349 victimes de ransomware revendiquĂ©es publiquement (+14,5% vs 2025). The Gentlemen revendique 328 victimes sur cette pĂ©riode, soit 10% des attaques mondiales, se positionnant en 2e place mondiale derriĂšre Qilin (17%). ...

19 mai 2026 Â· 4 min

Typosquat du module Go shopspring/decimal avec backdoor DNS TXT actif depuis 2023

🔍 Contexte L’équipe de recherche de Socket a publiĂ© le 19 mai 2026 une analyse technique dĂ©taillĂ©e d’une attaque de chaĂźne d’approvisionnement ciblant l’écosystĂšme Go. Le module malveillant github.com/shopsprint/decimal imite la bibliothĂšque lĂ©gitime github.com/shopspring/decimal (38 634 importateurs connus), en ne diffĂ©rant que d’un seul caractĂšre dans le nom du vendeur (shopsprint vs shopspring). đŸ—“ïž Chronologie de l’attaque Le module typosquat a Ă©tĂ© publiĂ© pour la premiĂšre fois le 2017-11-08, avec sept versions non malveillantes servant de miroir fidĂšle de la bibliothĂšque lĂ©gitime. Le 2023-08-19, deux versions ont Ă©tĂ© publiĂ©es Ă  sept minutes d’intervalle : ...

19 mai 2026 Â· 3 min
Derniùre mise à jour le: 9 juin 2026 📝