Faille Bluetooth Axon : les policiers australiens géolocalisables via tasers et caméras corporelles

đŸ—“ïž Contexte Article de presse d’investigation publiĂ© le 3 mai 2026 par ABC News (Four Corners), basĂ© sur le travail d’un chercheur en sĂ©curitĂ© anonyme ayant dĂ©couvert et signalĂ© la vulnĂ©rabilitĂ© dĂšs 2024. 🔍 Nature de la vulnĂ©rabilitĂ© Les Ă©quipements Axon Bluetooth (tasers T7, T10 et camĂ©ras corporelles) utilisent une adresse MAC fixe et publique non randomisĂ©e, contrairement aux pratiques de confidentialitĂ© standard (ex : Apple iPhone). Cette adresse MAC statique permet Ă  quiconque disposant d’un tĂ©lĂ©phone ou d’un ordinateur portable de dĂ©tecter, identifier et gĂ©olocaliser en temps rĂ©el les officiers de police portant ces Ă©quipements. ...

11 mai 2026 Â· 3 min

Fuite de données chez La France Insoumise : 120 000 emails et 20 000 numéros de téléphone dérobés

📰 Source : LibĂ©ration — publiĂ© le 11 mai 2026. L’article rapporte une cyberattaque confirmĂ©e contre La France Insoumise (LFI), mouvement politique français dirigĂ© par Jean-Luc MĂ©lenchon. 🎯 Nature de l’incident : Un hackeur anonyme a revendiquĂ© l’attaque le 7 mai 2026 sur un forum spĂ©cialisĂ©. LFI a confirmĂ© l’incident par mail Ă  ses adhĂ©rents le 9 mai 2026. L’attaque a ciblĂ© Action populaire, le rĂ©seau social interne de LFI destinĂ© Ă  mettre en contact les militants. ...

11 mai 2026 Â· 2 min

GTIG : Les acteurs malveillants exploitent l'IA pour la découverte de vulnérabilités et les opérations offensives

🌐 Contexte PubliĂ© le 11 mai 2026 par le Google Threat Intelligence Group (GTIG), ce rapport constitue une mise Ă  jour du rapport de fĂ©vrier 2026 sur l’activitĂ© liĂ©e Ă  l’IA. Il s’appuie sur des engagements Mandiant, des donnĂ©es Gemini et des recherches proactives de GTIG. đŸ€– IA comme outil offensif DĂ©couverte de vulnĂ©rabilitĂ©s et exploitation Premier cas documentĂ© d’un acteur cybercriminel ayant utilisĂ© l’IA pour dĂ©velopper un exploit zero-day : un bypass de 2FA dans un outil d’administration web open-source, implĂ©mentĂ© en Python. L’exploitation de masse a Ă©tĂ© Ă©vitĂ©e grĂące Ă  la divulgation responsable de GTIG. UNC2814 (nexus PRC) a utilisĂ© des prompts de persona experte pour rechercher des vulnĂ©rabilitĂ©s dans des firmwares TP-Link et des implĂ©mentations OFTP. APT45 (nexus DPRK) a envoyĂ© des milliers de prompts rĂ©pĂ©titifs pour analyser des CVEs et valider des PoC exploits de maniĂšre automatisĂ©e. Des acteurs expĂ©rimentent avec le dĂ©pĂŽt wooyun-legacy (plugin Claude intĂ©grant +85 000 cas de vulnĂ©rabilitĂ©s rĂ©elles) pour l’apprentissage en contexte. Utilisation d’outils agentiques OpenClaw et OneClaw dans des environnements de test vulnĂ©rables. Obfuscation et Ă©vasion (malwares AI-augmentĂ©s) Malware Type d’obfuscation PROMPTFLUX Modification dynamique du code HONESTCUE GĂ©nĂ©ration de payload d’évasion (VBScript via Gemini API) CANFAIL Logique de leurre (decoy logic) LONGSTREAM Logique de leurre (decoy logic) APT27 (nexus PRC) a utilisĂ© Gemini pour dĂ©velopper une application de gestion de flotte pour un rĂ©seau ORB (Operational Relay Box), avec paramĂštre maxHops=3 et support de dispositifs MOBILE_WIFI/ROUTER. CANFAIL et LONGSTREAM (nexus Russie) ciblent des organisations ukrainiennes et intĂšgrent du code leurre gĂ©nĂ©rĂ© par LLM pour masquer leur fonctionnalitĂ© malveillante. 🩠 PROMPTSPY : Orchestration autonome d’attaques PROMPTSPY est un backdoor Android qui intĂšgre un module agent autonome nommĂ© GeminiAutomationAgent : ...

11 mai 2026 Â· 5 min

Infiltration d'un panel de phishing criminel lié à ShinyHunters et BlackFile

🔍 Contexte PubliĂ© le 7 mai 2026 par la Push Security Research Team, cet article prĂ©sente les rĂ©sultats d’une infiltration directe de panels de phishing criminels actifs, liĂ©s aux groupes ShinyHunters (UNC6240) et BlackFile (UNC6671), dans le cadre de campagnes hybrides de vishing et phishing AiTM actives depuis aoĂ»t 2025. 🎯 Campagnes et victimes confirmĂ©es Les attaques ciblent des centaines d’organisations dans les secteurs financier, technologique, crypto, santĂ©, hĂŽtellerie et aviation privĂ©e. Des violations publiquement confirmĂ©es incluent : ...

11 mai 2026 Â· 4 min

NVIDIA confirme une violation de données GeForce NOW limitée à l'Arménie via un partenaire régional

🔍 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026. NVIDIA a confirmĂ© Ă  BleepingComputer une violation de donnĂ©es affectant les utilisateurs du service de cloud gaming GeForce NOW, limitĂ©e Ă  l’ArmĂ©nie et causĂ©e par la compromission de l’infrastructure d’un partenaire rĂ©gional tiers, GFN.am. 🎯 Nature de l’incident L’incident a eu lieu entre le 20 et le 26 mars 2026 et a affectĂ© les systĂšmes opĂ©rĂ©s par GFN.am, l’opĂ©rateur rĂ©gional de GeForce NOW en ArmĂ©nie. Les infrastructures propres de NVIDIA n’ont pas Ă©tĂ© impactĂ©es. Les partenaires Alliance opĂšrent des systĂšmes d’authentification, bases de donnĂ©es clients et infrastructures locales indĂ©pendants. ...

11 mai 2026 Â· 2 min

PamDOORa : un backdoor Linux basé sur PAM vendu sur un forum cybercriminel russe

🔍 Contexte PubliĂ© le 7 mai 2026 par Assaf Morag (Flare), cet article analyse un outil malveillant nommĂ© PamDOORa, dont le code source est mis en vente sur Rehub, un forum cybercriminel russophone, initialement Ă  1 600 USD puis rĂ©duit Ă  900 USD. đŸ› ïž Description technique de PamDOORa PamDOORa est un backdoor post-exploitation pour Linux (x86_64) qui s’intĂšgre dans la couche PAM (Pluggable Authentication Module) du systĂšme d’exploitation. Ses capacitĂ©s incluent : ...

11 mai 2026 Â· 3 min

SailPoint : accÚs non autorisé à des dépÎts GitHub via une vulnérabilité tierce

🔍 Contexte Source : SecurityWeek, article publiĂ© le 11 mai 2026 par Ionut Arghire. SailPoint, fournisseur de solutions de gestion et gouvernance des identitĂ©s, a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). 📋 DĂ©roulement de l’incident Date de l’incident : 20 avril 2026 Vecteur d’accĂšs : vulnĂ©rabilitĂ© dans une application tierce ayant permis l’accĂšs aux dĂ©pĂŽts GitHub PĂ©rimĂštre compromis : un sous-ensemble des dĂ©pĂŽts GitHub de SailPoint L’activitĂ© non autorisĂ©e a Ă©tĂ© immĂ©diatement dĂ©tectĂ©e et stoppĂ©e par l’équipe de rĂ©ponse aux incidents La vulnĂ©rabilitĂ© sous-jacente a Ă©tĂ© corrigĂ©e 📊 Impact Aucune donnĂ©e client dans les environnements de production ou de staging n’a Ă©tĂ© accĂ©dĂ©e selon l’investigation Aucune interruption de service n’a Ă©tĂ© constatĂ©e Les clients dont des informations Ă©taient stockĂ©es dans les dĂ©pĂŽts compromis ont Ă©tĂ© directement notifiĂ©s Le type exact de donnĂ©es potentiellement compromises n’a pas Ă©tĂ© prĂ©cisĂ© par SailPoint đŸ•”ïž Attribution Aucun acteur de menace n’a Ă©tĂ© officiellement identifiĂ© par SailPoint L’article mentionne une possible relation avec la vague rĂ©cente d’attaques supply chain revendiquĂ©es par le groupe TeamPCP, sans confirmation L’investigation a Ă©tĂ© conduite en collaboration avec une firme de cybersĂ©curitĂ© tierce 📰 Nature de l’article Annonce d’incident basĂ©e sur un dĂ©pĂŽt SEC, Ă  visĂ©e informationnelle pour les professionnels de la cybersĂ©curitĂ© et les clients de SailPoint. ...

11 mai 2026 Â· 2 min

ShinyHunters attaque Instructure/Canvas et perturbe les examens de fin de semestre aux États-Unis

📰 Source : Boston Globe — publiĂ© le 7 mai 2026, relatant un incident en cours affectant la plateforme d’apprentissage en ligne Canvas d’Instructure. 🎯 Nature de l’incident Une cyberattaque attribuĂ©e au groupe ShinyHunters a ciblĂ© Instructure, Ă©diteur de la plateforme Canvas (LMS — Learning Management System). L’attaque a provoquĂ© une panne nationale aux États-Unis, rendant la plateforme inaccessible Ă  des milliers d’étudiants et d’enseignants en pleine pĂ©riode d’examens finaux. ...

11 mai 2026 Â· 2 min

Un botnet DDoS ciblant les serveurs de jeux vidéo déployé via un honeypot Jenkins

🔍 Contexte PubliĂ© le 29 avril 2026 par Darktrace (blog Inside the SOC), cet article prĂ©sente l’analyse technique d’une campagne observĂ©e le 18 mars 2026 sur le rĂ©seau de honeypots “CloudyPots” de Darktrace. Un acteur malveillant a exploitĂ© une instance Jenkins intentionnellement mal configurĂ©e pour dĂ©ployer un botnet DDoS ciblant les serveurs de jeux vidĂ©o. 🎯 Vecteur d’accĂšs initial L’attaquant a abusĂ© de l’endpoint scriptText de Jenkins, qui permet l’exĂ©cution de scripts Groovy via la JVM. L’instance honeypot Ă©tait configurĂ©e avec un mot de passe faible, permettant une exĂ©cution de code Ă  distance (RCE). Le script malveillant a Ă©tĂ© envoyĂ© en form-data (URL-encodĂ©) et dĂ©codĂ© via CyberChef par les analystes. ...

11 mai 2026 Â· 3 min

Vercel détourné par des acteurs malveillants pour créer des pages de phishing via GenAI

📰 Source : Cofense Intelligence Blog, publiĂ© le 6 mai 2026, par Micah DeHarty (Intelligence Team). Contexte Cofense Intelligence documente une tendance croissante d’abus de la plateforme Vercel, un outil de dĂ©veloppement web basĂ© sur l’IA, Ă  des fins de phishing de credentials. L’article s’appuie sur des observations issues de la base de donnĂ©es Active Threat Reports (ATR) de la plateforme ThreatHQ de Cofense. MĂ©canisme d’abus Vercel intĂšgre un outil GenAI appelĂ© v0[.]dev qui permet de gĂ©nĂ©rer des pages web fonctionnelles Ă  partir de simples prompts textuels. Les acteurs malveillants exploitent cette fonctionnalitĂ© pour : ...

11 mai 2026 Â· 3 min
Derniùre mise à jour le: 9 juin 2026 📝