Les tribunaux américains publieront les statistiques d'utilisation des spywares par le gouvernement dès 2029

🗓️ Contexte Article publié le 14 août 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’article rapporte une décision de l’Administrative Office of the U.S. Courts concernant la transparence sur l’usage gouvernemental de spywares dans le cadre de surveillance légale. 📋 Faits principaux Le FBI utilise des techniques de hacking et des spywares depuis au moins 1998, sans qu’aucune donnée publique ne comptabilise leur déploiement. À partir du rapport annuel Wiretap Report 2028 (publié en 2029), une nouvelle catégorie “spyware/hacking” sera intégrée aux statistiques publiées. Cette nouvelle catégorie couvrira uniquement l’interception de communications en temps réel (appels et messages Signal, WhatsApp, etc.) via des Network Investigating Techniques (NITs). Elle ne couvrira pas l’usage de spywares pour l’extraction de données stockées sur un appareil (images, fichiers, localisation), qui relève d’un mandat de perquisition distinct. 🏛️ Acteurs institutionnels impliqués Administrative Office of the U.S. Courts : confirmé la mise à jour des formulaires et procédures de reporting. Sénateur Ron Wyden : demandait cette transparence depuis 2017, a salué la décision et appelle au vote de son Government Surveillance Transparency Act. Eva Galperin (EFF) : souligne que les statistiques permettront de mesurer l’ampleur réelle de l’usage des spywares. Brett Max Kaufman (ACLU) : qualifie la mesure d’“étape importante et longtemps attendue”. 🌍 Comparaison internationale L’Italie publie déjà des données détaillées sur l’usage des spywares : 4 321 cibles en 2023 selon des données publiques. 📰 Nature de l’article Article de presse spécialisée à caractère informatif et politique, visant à documenter une évolution réglementaire majeure en matière de transparence sur la surveillance gouvernementale numérique aux États-Unis. ...

16 août 2026 · 2 min

LexisNexis suspend ses services après une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publié le 10 août 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, société mondiale d’analyse de données fournissant des services juridiques, commerciaux, réglementaires et de gestion des risques, a détecté une activité inhabituelle sur des serveurs hébergés et gérés par un prestataire tiers non nommé. En réponse, la société a pris la décision immédiate de déconnecter ses systèmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 août 2026 · 2 min

NCSC : pourquoi le PIN BitLocker est essentiel face aux vulnérabilités WinRE

📅 Source : NCSC (National Cyber Security Centre, Royaume-Uni) — Blog publié le 13 août 2026 par Josh D, Device Security Researcher. Contexte Le NCSC publie un billet de blog expliquant l’importance de configurer BitLocker avec un PIN pour protéger les données et les appareils Windows. Ce billet fait suite à l’attention médiatique suscitée par la vulnérabilité YellowKey, qui a permis de contourner certaines configurations BitLocker via Windows Recovery Environment (WinRE). ...

16 août 2026 · 2 min

Premier cas documenté d'injection de prompt dans un dépôt judiciaire américain

🗓️ Contexte Source : Gizmodo, publié le 15 août 2026. L’affaire se déroule devant le Connecticut Superior Court, dans le cadre d’un litige civil opposant un plaignant pro se au New York Bariatric Group pour violations de la vie privée, discrimination et autres préjudices allégués. ⚠️ Technique utilisée : Injection de prompt Dans un dépôt judiciaire daté du 26 juillet 2026, le plaignant a intégré une attaque par injection de prompt indirecte : des instructions dissimulées en texte blanc (invisible à l’œil humain) destinées à tout modèle d’IA susceptible d’analyser le document. ...

16 août 2026 · 2 min

Rapport DDoS Cloudflare H1 2026 : attaques >1 Tbit/s en hausse de 519 %

📅 Source : Cloudflare Blog (Cloudforce One) — publié le 13 août 2026. Ce rapport constitue la 25e édition de la série DDoS Threat Report et couvre la période janvier–juin 2026. 📊 Chiffres clés du semestre 23,2 millions d’attaques atténuées au niveau réseau 29 640 milliards de requêtes HTTP liées à des attaques DDoS 5 343 attaques DDoS réseau par heure (~128 000/jour) 935 attaques dépassant 1 Tbit/s atténuées sur le semestre Pic en avril 2026 : 6,46 milliards de requêtes et 165 pétaoctets 🚀 Attaques hypervolumétrique Les attaques >1 Tbit/s ont augmenté de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). Malgré cette croissance, 96,62 % des attaques réseau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excédant que 35 secondes. ...

16 août 2026 · 3 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

SgrmFault : chaîne d'exploitation combinant WerFaultSecure.exe et SgrmAgent.sys pour altérer des processus

🔍 Contexte Publié en août 2026 sur GitHub par Angelo Frasca Caccia (lem0nSec_) et Alejandro Pinna, SgrmFault est un Proof-of-Concept (PoC) d’exploitation Windows présenté aux conférences REcon 2026 et DEF CON 34. ⚙️ Mécanisme technique La chaîne d’exploitation repose sur deux composants Windows légitimes : WerFaultSecure.exe : utilisé pour une technique d’injection de code basée sur COM (revivifiée), permettant l’exécution de shellcode dans un contexte privilégié. SgrmAgent.sys (driver Microsoft System Guard Runtime Monitor) : expose une primitive de tampering de processus via APC (Asynchronous Procedure Call). La chaîne complète permet d’altérer des processus protégés (ex: MsMpEng.exe, processus PPL) depuis un contexte non-privilégié disposant de SeDebugPrivilege. ...

16 août 2026 · 3 min

Taïwan simule une coupure internet mobile lors des exercices Han Kuang 2026

🗓️ Contexte Source : The Straits Times, publié le 13 août 2026. Cet article est un reportage de terrain depuis Taipei couvrant les exercices militaires annuels Han Kuang de Taïwan, enrichi d’une analyse des vulnérabilités numériques réelles de l’île. 🛡️ Exercice de simulation de blackout numérique Pour la première fois lors des exercices Han Kuang, le gouvernement taïwanais a délibérément réduit les débits mobiles 4G et 5G à 1% de la capacité normale pendant 30 minutes le 13 août 2026 à Taipei et dans le nord de Taïwan. Un exercice similaire avait eu lieu le 10 août en Taïwan central. ...

16 août 2026 · 3 min

Ukraine : démantèlement de 94 centres d'appels frauduleux, millions saisis

🇺🇦 Contexte Source : BleepingComputer, publié le 13 août 2026. Une opération de grande envergure menée cette semaine en Ukraine a conduit au démantèlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. 🏛️ Acteurs impliqués L’opération a impliqué plusieurs entités : La Police nationale ukrainienne Le Service de sécurité ukrainien (SBU) Le Bureau du Procureur général La police allemande 🎯 Modes opératoires identifiés Les opérateurs de ces centres utilisaient plusieurs schémas frauduleux : ...

16 août 2026 · 2 min

Un lycéen vietnamien crée le malware PXA Stealer, 94 000 ordinateurs infectés dans le monde

🗞️ Contexte Source : VnExpress International, publié le 27 mars 2026. La police de la province de Thanh Hoa (Vietnam) a annoncé l’inculpation de 12 suspects dans le cadre d’un réseau mondial de distribution de malware ayant infecté plus de 94 000 ordinateurs en Europe, dans les Amériques et en Asie. 👤 Acteurs identifiés Le développeur principal est un lycéen de terminale (12e année), identifié uniquement par son nom de famille Nguyen, originaire du quartier Hac Thanh. Il a commencé à apprendre Python et C++ en 2023 en autodidacte. Les autres membres clés du réseau sont : ...

16 août 2026 · 4 min
Dernière mise à jour le: 11 septembre 2026 📝