AccÚs non autorisé au logiciel fédéral Gest'Hand de la FFHandball détecté le 10 août 2026

📰 Contexte Le 11 aoĂ»t 2026, la FĂ©dĂ©ration française de handball (FFHandball) a publiĂ© un communiquĂ© officiel sur son site pour informer d’un accĂšs non autorisĂ© Ă  son logiciel fĂ©dĂ©ral Gest’Hand, dĂ©tectĂ© le 10 aoĂ»t 2026. Cet incident s’inscrit dans un contexte de multiplication des cyberattaques visant les organisations sportives et institutionnelles, et survient aprĂšs un premier incident signalĂ© en dĂ©cembre 2025. 🎯 Nature de l’incident Un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral Gest’Hand a Ă©tĂ© identifiĂ©. L’évaluation de la portĂ©e exacte de l’incident est toujours en cours au moment de la publication. Aucun type d’attaque spĂ©cifique (ransomware, exfiltration, etc.) n’est prĂ©cisĂ© dans le communiquĂ©. ...

16 aoĂ»t 2026 Â· 2 min

ACRO : 7 mois d'accÚs persistant non détecté via un CMS non patché, données de 10 920 personnes exposées

đŸ›ïž Contexte Source : The Register, publiĂ© le 12 aoĂ»t 2026. L’article rapporte les conclusions de l’ICO (Information Commissioner’s Office) suite Ă  un incident de cybersĂ©curitĂ© affectant ACRO (UK’s criminal records office), le bureau britannique des casiers judiciaires. L’incident avait Ă©tĂ© divulguĂ© publiquement en avril 2023. 🔓 DĂ©roulement de l’incident Les attaquants ont maintenu un accĂšs persistant au site web d’ACRO et Ă  son CMS Kentico pendant plus de sept mois, du 5 aoĂ»t 2022 au 14 mars 2023, sans ĂȘtre dĂ©tectĂ©s. La brĂšche n’a Ă©tĂ© dĂ©couverte qu’en mars 2023, lors de l’investigation d’une attaque par injection SQL distincte ayant compromis 15 jeux d’identifiants. ...

16 aoĂ»t 2026 Â· 3 min

Apple notifie des utilisateurs dans 110 pays ciblés par des spywares gouvernementaux

📰 Source : TechCrunch | Date : 13 aoĂ»t 2026 | Contexte : Apple a Ă©mis une nouvelle sĂ©rie d’alertes de sĂ©curitĂ© Ă  destination de clients suspectĂ©s d’avoir Ă©tĂ© ciblĂ©s par des spywares de type mercenaire, typiquement utilisĂ©s par des gouvernements. 🌍 PortĂ©e gĂ©ographique : Les notifications ont Ă©tĂ© envoyĂ©es Ă  des utilisateurs dans 110 pays lors de cette vague. À ce jour, Apple a notifiĂ© des clients dans plus de 150 pays depuis le lancement de son systĂšme d’alertes en 2021. ...

16 aoĂ»t 2026 Â· 2 min

Attaque supply chain LiteLLM par TeamPCP : 153 Go de secrets CI/CD exfiltrés

đŸ—“ïž Contexte PubliĂ© le 12 aoĂ»t 2026 par Hudson Rock sur leur blog, cet article documente ce qui est prĂ©sentĂ© comme la plus grande attaque de supply chain IA de 2026. L’analyse s’appuie sur des recherches forensiques de Snyk, Trend Micro et Cycode, complĂ©tĂ©es par l’obtention indĂ©pendante par Hudson Rock d’une archive brute de 153 Go. 🎯 MĂ©canisme de l’attaque L’attaque a Ă©tĂ© orchestrĂ©e par le groupe TeamPCP selon une chaĂźne de compromission en plusieurs Ă©tapes : ...

16 aoĂ»t 2026 Â· 4 min

Backdoor Windows custom dissimulant son C2 dans les espaces d'un fichier desktop.ini

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 par le chercheur MilĂĄnek sur le blog de Gen Digital, cet article prĂ©sente l’analyse technique complĂšte d’un backdoor Windows personnalisĂ© dĂ©couvert sur un unique poste de travail d’entreprise lors d’une chasse aux persistances WMI inhabituelles. 🎯 Cible et contexte de dĂ©couverte Un seul hĂŽte : poste de travail Windows 7 SP1 64 bits, joint Ă  un domaine L’implant Ă©tait dĂ©jĂ  en place avant l’installation du logiciel de protection Aucun second stage ni tĂąche capturĂ©e PrĂ©valence VirusTotal : zĂ©ro occurrence sur plus de 5 ans Aucun acteur connu identifiĂ© ⚙ MĂ©canisme de persistance WMI Une souscription WMI nommĂ©e "Realtek" surveille Win32_LocalTime pour l’heure 19h50 et exĂ©cute un binaire nommĂ© RtkNGUI64.exe (nom lĂ©gitime du panneau audio Realtek) via le chemin court Progra~1. La persistance survit aux redĂ©marrages mais ne s’active qu’une fois par soir. ...

16 aoĂ»t 2026 Â· 4 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publiĂ© le 13 aoĂ»t 2026, auteur Louis Adam. L’incident a Ă©tĂ© annoncĂ© par Bloctel Ă  ses utilisateurs le 11 aoĂ»t 2026, quelques jours avant la fermeture dĂ©finitive du service. 🔓 Nature de l’incident : Un tiers non autorisĂ© a usurpĂ© un compte professionnel de la plateforme Bloctel, lui permettant d’accĂ©der Ă  des fichiers contenant des numĂ©ros de tĂ©lĂ©phone d’usagers. La base de donnĂ©es principale de Bloctel n’a pas Ă©tĂ© compromise ; seuls les fichiers transitant via les accĂšs entreprise ont Ă©tĂ© affectĂ©s. ...

16 aoĂ»t 2026 Â· 2 min

Bypass d'authentification critique dans Dolt MCP : exécution d'outils sans authentification

🔍 Contexte PubliĂ© le 13 aoĂ»t 2026 par Pillar Security sur leur blog, cet article prĂ©sente la dĂ©couverte et la divulgation coordonnĂ©e d’une vulnĂ©rabilitĂ© critique d’authentification bypass dans le serveur MCP distant de DoltHub (CVE-2026-73554). 🐛 Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© affecte Dolt MCP versions 0.3.1 Ă  0.3.6 sur le transport HTTP distant lorsque l’authentification JWT est activĂ©e. Elle repose sur deux dĂ©fauts combinĂ©s : DĂ©faut 1 — Middleware JWT sans return : Un token JWT invalide dĂ©clenchait bien une rĂ©ponse 401 Unauthorized via http.Error, mais en l’absence d’instruction return, l’exĂ©cution continuait vers le handler MCP (next.ServeHTTP). En Go, http.Error Ă©crit la rĂ©ponse sans interrompre le traitement. DĂ©faut 2 — Validation de session par format uniquement : La bibliothĂšque mark3labs/mcp-go utilisĂ©e (via InsecureStatefulSessionIdManager) vĂ©rifiait uniquement que l’identifiant de session commençait par mcp-session- et se terminait par un UUID valide, sans vĂ©rifier que le serveur avait effectivement créé cette session. đŸ’„ Impact Un attaquant non authentifiĂ© pouvait : ...

16 aoĂ»t 2026 Â· 4 min

Campagne d'exfiltration Azure massive : millions de données d'entreprises Fortune 500 exposées

đŸ—“ïž Contexte Article publiĂ© le 16 aoĂ»t 2026 par Hudson Rock sur la plateforme Infostealers.com. Il documente une campagne d’exfiltration active ciblant les tenants Azure/Microsoft Entra de plusieurs grandes entreprises mondiales. 🎯 Acteur de la menace Un acteur opĂ©rant sous le pseudonyme “TheHatman” publie massivement sur des forums cybercriminels (dark web) des annuaires internes d’employĂ©s appartenant Ă  des entreprises Fortune 500. Il revendique avoir tĂ©lĂ©chargĂ© ces donnĂ©es directement depuis les portails Azure Tenant des organisations via des identifiants compromis. ...

16 aoĂ»t 2026 Â· 3 min

Campagne MATRYOSHKA : désinformation russe ciblant les élections régionales allemandes 2026

đŸ›ïž Contexte Le 12 aoĂ»t 2026, le Bundesamt fĂŒr Verfassungsschutz (BfV) publie un avertissement officiel concernant des activitĂ©s d’influence informationnelle Ă©trangĂšre dĂ©tectĂ©es dans le contexte des Ă©lections rĂ©gionales prĂ©vues en septembre 2026 (Saxe-Anhalt, Mecklembourg-PomĂ©ranie-Occidentale, Berlin, Basse-Saxe). 🎭 Campagne MATRYOSHKA Les activitĂ©s observĂ©es sont attribuĂ©es Ă  la campagne MATRYOSHKA, caractĂ©risĂ©e par : Des courtes vidĂ©os en anglais imitant la mise en page de mĂ©dias allemands reconnus Des titres sensationnalistes et des affirmations tendancieuses Des narratifs de polarisation Est/Ouest en Allemagne La discrĂ©dit de politiciens aux niveaux fĂ©dĂ©ral, rĂ©gional et communal 📅 Chronologie des opĂ©rations Fin juin 2026 : Diffusion sur X de publications manipulĂ©es avec les logos de mĂ©dias connus. Exemples de faux titres : “Der Westen HASST den Osten – Deutschland war noch nie so nah am BĂŒrgerkrieg” et “Baut die Mauer wieder auf!”. Les originaux des jours prĂ©cĂ©dents Ă©taient copiĂ©s, seuls les titres principaux Ă©taient modifiĂ©s. Juillet 2026 : Nouvelles vagues de vidĂ©os sur X contenant de fausses allĂ©gations contre des politiciens de LĂ€nder avec des Ă©lections imminentes. AoĂ»t 2026 : Diffusion sous le hashtag #TimeToDivideGermany de contenus gĂ©nĂ©rĂ©s par IA promouvant une nouvelle partition de l’Allemagne, avec des vidĂ©os manipulĂ©es de cĂ©lĂ©britĂ©s, du Brandenburger Tor et du drapeau fĂ©dĂ©ral. Critiques visant le Chancelier fĂ©dĂ©ral et les partis CDU, SPD, BĂŒndnis 90/Die GrĂŒnen et Die Linke. Mars 2026 : ActivitĂ©s similaires dĂ©tectĂ©es lors des Ă©lections rĂ©gionales du Bade-Wurtemberg et de RhĂ©nanie-Palatinat. ⚙ MĂ©canisme de diffusion La campagne utilise une infrastructure en deux niveaux : ...

16 aoĂ»t 2026 Â· 3 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepĂŽts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publiĂ© le 11 aoĂ»t 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquĂ©e Ă  ce jour, ayant affectĂ© les systĂšmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas prĂ©cisĂ© dans l’article. 🏭 PĂ©rimĂštre impactĂ© : Au moins huit entrepĂŽts europĂ©ens de CEVA Logistics sont touchĂ©s, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gĂšrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 11 septembre 2026 📝