Messagerie du secrétariat communal de Martigny-Combe compromise, données personnelles exposées

📰 Source : ICT Journal | Date de publication : 21 aoĂ»t 2026 | Lieu : Martigny-Combe, Valais, Suisse 🔓 La commune de Martigny-Combe (Valais) a dĂ©tectĂ© le 18 aoĂ»t 2026 un accĂšs non autorisĂ© Ă  la messagerie professionnelle de son secrĂ©tariat communal. Cet accĂšs a permis Ă  un tiers malveillant d’envoyer un message frauduleux Ă  des contacts de l’administration. ⚠ L’incident pourrait avoir entraĂźnĂ© la divulgation de donnĂ©es personnelles contenues dans la messagerie compromise. Les risques identifiĂ©s par la commune incluent : ...

22 aoĂ»t 2026 Â· 2 min

MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 aoĂ»t 2026 | Date de l’incident : dĂ©tectĂ© ~12 aoĂ»t 2026, confirmĂ© le 19 aoĂ»t 2026 🏱 Contexte : La Mutuelle gĂ©nĂ©rale de prĂ©voyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systĂšmes. L’attaque a Ă©tĂ© rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrĂ©e dĂ©sormais classique dans les incidents de type supply chain. ...

22 aoĂ»t 2026 Â· 2 min

NachoMDM : exploitation du MDM Windows pour contourner l'UAC et obtenir SYSTEM

🔍 Contexte Cet article est publiĂ© le 18 aoĂ»t 2026 sur le blog AmberWolf par David Cash. Il prĂ©sente une recherche en vulnĂ©rabilitĂ© et divulgation responsable portant sur l’abus du mĂ©canisme Mobile Device Management (MDM) natif de Windows. 🎯 Technique dĂ©crite : NachoMDM La technique baptisĂ©e NachoMDM consiste Ă  weaponiser (armer) les fonctionnalitĂ©s MDM intĂ©grĂ©es Ă  Windows afin d’atteindre deux objectifs offensifs : Contournement de l’UAC (User Account Control) ExĂ©cution de code avec des privilĂšges SYSTEM via une inscription MDM malveillante 🏱 Contexte d’exploitation Dans les environnements d’entreprise modernes, le MDM est utilisĂ© pour : ...

22 aoĂ»t 2026 Â· 2 min

Phishing ciblé contre les abonnés Bouygues Telecom exploitant des IBAN volés

📰 Source : Tom’s Guide France — Article publiĂ© le 18 aoĂ»t 2026, relatant une campagne de phishing active ciblant les abonnĂ©s de Bouygues Telecom en France. 🔓 Contexte de la fuite de donnĂ©es : L’étĂ© 2025, Bouygues Telecom a subi une cyberattaque massive ayant entraĂźnĂ© le vol de donnĂ©es personnelles de ses abonnĂ©s, incluant notamment leurs IBAN et BIC. 🎣 Campagne de phishing en cours : Des courriels frauduleux se faisant passer pour la plateforme Classplus (sous le nom « Classplus Pro ») sont envoyĂ©s aux abonnĂ©s Bouygues Telecom. Ces messages : ...

22 aoĂ»t 2026 Â· 2 min

ProcÚs à Zurich : un informaticien ukrainien nie avoir participé aux attaques LockerGoga et MegaCortex

📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 aoĂ»t 2026 — Contexte : Ouverture du procĂšs devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusĂ© de cyberattaques contre des entreprises suisses. ⚖ Un informaticien ukrainien de 52 ans, rĂ©sidant dans le canton de BĂąle-Campagne, comparaĂźt devant la justice zurichoise pour des faits remontant Ă  2018. Il est en dĂ©tention provisoire depuis octobre 2021 et nie l’ensemble des accusations portĂ©es contre lui. ...

22 aoĂ»t 2026 Â· 2 min

PurpleDelta : opération de travailleurs IT nord-coréens à grande échelle via fausses identités

🌐 Contexte PubliĂ© le 18 aoĂ»t 2026 par Insikt Group (Recorded Future), ce rapport analyse plusieurs clusters d’activitĂ© liĂ©s Ă  PurpleDelta, la dĂ©signation de Recorded Future pour les travailleurs IT nord-corĂ©ens opĂ©rant Ă  l’échelle mondiale. Ces opĂ©rateurs sont trĂšs probablement basĂ©s en Chine (Shenyang) et actifs depuis fin 2024. 🎭 Gestion des personas et recrutement frauduleux Les opĂ©rateurs PurpleDelta maintiennent au moins 22 personas fictives revendiquant des localisations aux États-Unis, en Allemagne et au BrĂ©sil. Ils ont postulĂ© Ă  plus de 1 100 entreprises via au moins 10 plateformes d’emploi (Indeed, Upwork, ZipRecruiter, SEEK, etc.), soumettant plus de 60 candidatures par jour. ...

22 aoĂ»t 2026 Â· 6 min

Reverse engineering de Find My People Apple : accÚs aux localisations chiffrées depuis Linux

📅 Article publiĂ© le 19 aoĂ»t 2026 sur le blog Zerotistic. Il s’agit d’une analyse technique dĂ©taillĂ©e d’un projet de reverse engineering des protocoles privĂ©s Apple permettant d’accĂ©der aux donnĂ©es de localisation du service Find My People depuis un systĂšme Linux. 🔍 Contexte et objectif L’auteur souhaitait automatiser la lecture de la localisation partagĂ©e par un ami via Apple Find My, afin de crĂ©er des gĂ©ofences locales et des notifications Discord. N’ayant pas de Mac, il a entrepris de reconstituer entiĂšrement le flux d’authentification et de communication Apple depuis Linux. ...

22 aoĂ»t 2026 Â· 3 min

Salt Typhoon : T-Mobile coupe physiquement un cùble pour expulser des hackers chinois de son réseau

đŸ—žïž Contexte Article publiĂ© le 19 aoĂ»t 2026 par TechCrunch (auteur : Zack Whittaker), basĂ© sur un reportage de Bloomberg. Il revient sur un incident de cybersĂ©curitĂ© survenu en 2024 ayant ciblĂ© T-Mobile et d’autres opĂ©rateurs tĂ©lĂ©coms amĂ©ricains. 🎯 Nature de l’attaque Le groupe Salt Typhoon, soutenu par le gouvernement chinois, a menĂ© une campagne d’intrusion Ă  grande Ă©chelle ciblant des centaines d’entreprises amĂ©ricaines du secteur des tĂ©lĂ©communications, d’internet et des datacenters. L’objectif dĂ©clarĂ© Ă©tait la collecte de donnĂ©es tĂ©lĂ©phoniques et d’informations sur de hauts responsables gouvernementaux amĂ©ricains, y compris des candidats Ă  la prĂ©sidence. ...

22 aoĂ»t 2026 Â· 2 min

SynkLoader : analyse d'un loader modulaire multi-langages distribué via phishing Teams

🔍 Contexte PubliĂ© le 20 aoĂ»t 2026 par Marcus Hutchins sur le blog d’Expel, cet article prĂ©sente l’analyse technique complĂšte d’une nouvelle famille de malware baptisĂ©e SynkLoader, dĂ©couverte le 18 aoĂ»t 2026 lors d’une investigation sur le rĂ©seau d’un client ayant dĂ©clenchĂ© une alerte EDR sur une tĂąche planifiĂ©e. 🎯 Vecteur d’entrĂ©e initial L’attaque dĂ©bute par du phishing via Microsoft Teams : un attaquant se faisant passer pour un membre du helpdesk IT (via une adresse @<company>.onmicrosoft.com) convainc la victime de tĂ©lĂ©charger un installeur MSI nommĂ© PowershellCleaner depuis un endpoint Azure Blob Storage (https://filereserve.blob.core.windows.net/vgnghuyk/331/331.msi). ...

22 aoĂ»t 2026 Â· 4 min

Trois clusters russes ciblent des individus via des flux d'authentification légitimes

🔍 Contexte PubliĂ© le 20 aoĂ»t 2026 par le Google Threat Intelligence Group (GTIG), cet article dĂ©taille trois clusters distincts d’espionnage cyber Ă  nexus russe ciblant des individus dans les secteurs acadĂ©mique, aĂ©rospatial, dĂ©fense, gouvernemental et think tanks en Europe et aux États-Unis. 🎯 Acteurs et attribution UNC6293 : Ă©valuĂ© avec confiance modĂ©rĂ©e comme sous-cluster d’ICE RELIC (anciennement APT29), spĂ©cialisĂ© dans l’accĂšs initial via phishing de mots de passe d’application et phishing OAuth. Cible moins de 5 utilisateurs Ă  la fois, usurpe le DĂ©partement d’État amĂ©ricain. UNC7005 (alias STORM-2945) : autre cluster liĂ© Ă  ICE RELIC, identifiĂ© en fĂ©vrier 2026. Moins sophistiquĂ©, mauvaise sĂ©curitĂ© opĂ©rationnelle. Utilise phishing de mots de passe d’application, device code phishing (Microsoft et WhatsApp), malware MaaS, et OAuth phishing. LiĂ© Ă  la campagne de captive portals hĂŽteliers rapportĂ©e par Reliaquest et Microsoft. UNC5976 : cluster distinct, potentiellement alignĂ© avec un autre service de renseignement russe. Focus sur phishing OAuth, infrastructure cloud, et outillage malware plus lourd. Cible principalement Ukraine et ArmĂ©nie. đŸ› ïž Techniques principales App password phishing : convaincre les cibles de crĂ©er des mots de passe d’application nommĂ©s spĂ©cifiquement (ex: ms.state.gov) et de les partager Device code phishing : envoi de codes de liaison Microsoft ou WhatsApp via de faux portails d’évĂ©nements diplomatiques OAuth phishing : redirection vers des projets cloud malveillants non vĂ©rifiĂ©s pour voler des tokens d’authentification WhatsApp device linking : liaison de comptes WhatsApp Ă  des appareils attaquants, suivie d’enregistrement audio/vidĂ©o via JavaScript malveillant Captive portal hijacking : redirection depuis des portails Wi-Fi d’hĂŽtels vers des pages d’authentification Microsoft falsifiĂ©es Distribution de malware MaaS : VIDAR (Windows) et ATOMIC/AtomicStealer (macOS) via faux site de tĂ©lĂ©chargement d’application Fingerprinting anti-analyse : scripts JavaScript dĂ©tectant WebDriver, Puppeteer, Selenium pour Ă©viter l’analyse automatisĂ©e 🩠 Malwares identifiĂ©s VIDAR : infostealer Windows, binaire Go obfusquĂ©, C2 107.189.18.7 ATOMIC (AtomicStealer) : infostealer macOS MaaS ENGINELIGHT : malware Go, C2 via statistic-ms.live CHERRYPIE (ChocoShell) : infostealer PowerShell, artefacts suggĂ©rant une gĂ©nĂ©ration par LLM HEADRUSH : plugin Excel malveillant menant Ă  un downloader HTA 🌐 Infrastructure notable UNC7005 a enregistrĂ© des domaines usurpant le Finnish Operations Center (FOC), GLOBSEC, WhatsApp et Microsoft entre juillet et aoĂ»t 2026. L’email chikolimdrid@gmail.com a Ă©tĂ© utilisĂ© pour enregistrer plusieurs domaines liĂ©s Ă  la campagne captive portal. ...

22 aoĂ»t 2026 Â· 6 min
Derniùre mise à jour le: 10 septembre 2026 📝