Sri Lanka : des hackers détournent 2,5 M$ de paiements de dette souveraine via manipulation d'emails

đŸ—“ïž Contexte Source : BBC News, publiĂ© le 23 avril 2026. Le Sri Lanka a officiellement lancĂ© une enquĂȘte aprĂšs la dĂ©couverte d’une cyberattaque ayant conduit au dĂ©tournement de 2,5 millions de dollars (1,8 million de livres sterling) depuis les systĂšmes informatiques du ministĂšre des Finances. 🎯 Nature de l’attaque Les enquĂȘteurs estiment que les cybercriminels ont manipulĂ© des instructions de paiement transmises par email dans le cadre du processus de rĂšglement de la dette souveraine. Les fonds, destinĂ©s Ă  l’Australie dans le cadre d’un remboursement bilatĂ©ral dont l’échĂ©ance Ă©tait fixĂ©e Ă  septembre 2025, ont Ă©tĂ© redirigĂ©s vers des comptes bancaires non autorisĂ©s. Le dĂ©tournement aurait eu lieu en janvier 2026, mais n’a Ă©tĂ© dĂ©couvert que lorsque le crĂ©ancier australien a signalĂ© ne pas avoir reçu le paiement. ...

24 avril 2026 Â· 2 min

StealTok : 12 extensions navigateur malveillantes compromettent 130 000 utilisateurs TikTok

🔍 Contexte PubliĂ© le 20 avril 2026 par LayerX Security, cet article prĂ©sente les rĂ©sultats d’une recherche interne sur une campagne baptisĂ©e StealTok, impliquant au moins 12 extensions navigateur malveillantes distribuĂ©es sur les marketplaces Google Chrome et Microsoft Edge. 🎯 Nature de la campagne Les extensions se prĂ©sentent comme des tĂ©lĂ©chargeurs de vidĂ©os TikTok (sans filigrane) tout en implĂ©mentant des mĂ©canismes couverts de collecte de donnĂ©es et de configuration distante. Elles partagent toutes une base de code commune (Manifest V3), indiquant une opĂ©ration coordonnĂ©e par un acteur unique ou un groupe Ă©troitement coordonnĂ©. ...

24 avril 2026 Â· 3 min

Ubuntu : audit de sécurité de rust-coreutils, 113 vulnérabilités et 44 CVE divulgués

🔍 Contexte PubliĂ© le 22 avril 2026 sur le forum officiel Ubuntu Community Hub, ce billet de l’équipe Ubuntu Foundations (ravi-sharma) constitue un compte-rendu de transparence sur l’adoption de rust-coreutils (uutils) comme remplacement des GNU coreutils dans Ubuntu. 📋 Processus d’audit Suite Ă  la dĂ©cision d’adopter rust-coreutils, Canonical a constituĂ© une Ă©quipe interne (Ubuntu Foundations et Ubuntu Security) et a commanditĂ© un audit de sĂ©curitĂ© externe indĂ©pendant auprĂšs de la sociĂ©tĂ© Zellic. L’audit s’est dĂ©roulĂ© en deux phases : ...

24 avril 2026 Â· 4 min

Vulnérabilité de fingerprinting IndexedDB dans Firefox et Tor Browser corrigée dans Firefox 150

🔍 Contexte PubliĂ© le 22 avril 2026 par Fingerprint sur leur blog technique, cet article dĂ©crit la dĂ©couverte et la divulgation responsable d’une vulnĂ©rabilitĂ© de confidentialitĂ© affectant tous les navigateurs basĂ©s sur Firefox, incluant Tor Browser. 🐛 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur le comportement de l’API indexedDB.databases() dans les navigateurs basĂ©s sur Gecko. En mode navigation privĂ©e, Firefox remplace les noms de bases de donnĂ©es par des UUID gĂ©nĂ©rĂ©s, stockĂ©s dans une table de hachage globale (StorageDatabaseNameHashtable) partagĂ©e entre toutes les origines. L’ordre de retour des entrĂ©es par cette API est dĂ©terminĂ© par l’itĂ©ration sur la structure interne du hash set (nsTHashSet), sans tri prĂ©alable. ...

24 avril 2026 Â· 3 min

Analyse technique d'un stealer macOS lié à la campagne AMOS : vecteur ClickFix et exfiltration complÚte

🔍 Contexte Article publiĂ© le 1er avril 2026 sur le blog Objective-See par Pablo Redondo Castro, Ă©tudiant chercheur en sĂ©curitĂ© macOS. L’analyse porte sur un Ă©chantillon de stealer macOS dĂ©couvert sur une machine physique remise Ă  l’analyste, probablement liĂ© Ă  la campagne AMOS Stealer. 🎯 Vecteur d’infection initial La compromission repose sur un vecteur ClickFix : une commande curl combinĂ©e Ă  un dĂ©codage base64 et une exĂ©cution zsh est copiĂ©e-collĂ©e par la victime. Le domaine initial est Mac-force.squarespace.com, dĂ©jĂ  observĂ© dans des campagnes AMOS antĂ©rieures (Claude-docs, n8n). Un second domaine, rvdownloads.com, est utilisĂ© pour tĂ©lĂ©charger un fichier binaire /tmp/helper. ...

23 avril 2026 Â· 4 min

Australie : violation de données au NSW Treasury impliquant un employé interne

đŸ›ïž Contexte Source officielle : site du gouvernement de Nouvelle-Galles du Sud (nsw.gov.au), publication datĂ©e du 21 avril 2026. Le gouvernement australien de l’État de NSW a dĂ©clarĂ© un incident cyber significatif Ă  la suite d’une violation de donnĂ©es interne impliquant un membre du personnel du NSW Treasury. 🔍 DĂ©roulement de l’incident La surveillance de sĂ©curitĂ© interne a dĂ©tectĂ© un transfert suspect de documents vers un serveur externe. Les fichiers concernĂ©s contiennent des informations commerciales et financiĂšres confidentielles couvrant plusieurs dĂ©partements et projets du gouvernement NSW. Le NSW Treasury a signalĂ© l’affaire Ă  la NSW Police le dimanche prĂ©cĂ©dant la publication. La police a lancĂ© une enquĂȘte sous le nom de Strike Force Civic, aboutissant Ă  des inculpations criminelles dans la nuit. 📊 Impact et Ă©tat de la situation Les autoritĂ©s estiment que l’ensemble des donnĂ©es prĂ©sumĂ©es volĂ©es a Ă©tĂ© localisĂ© et sĂ©curisĂ©. Aucune compromission externe du systĂšme de l’agence n’a Ă©tĂ© identifiĂ©e. L’enquĂȘte policiĂšre est toujours en cours au moment de la publication. 📌 Nature de l’article Il s’agit d’une annonce d’incident officielle publiĂ©e par le gouvernement de NSW, visant Ă  informer le public de la dĂ©claration d’un incident cyber significatif et des mesures prises par les autoritĂ©s compĂ©tentes. ...

23 avril 2026 Â· 2 min

ConsentFix v3 : un nouveau toolkit criminel OAuth diffusé sur le forum XSS

🔍 Contexte PubliĂ© le 23 avril 2026 par Push Security, cet article analyse ConsentFix v3, un nouveau toolkit criminel diffusĂ© sur le forum XSS (suspectĂ© d’avoir des liens avec des acteurs Ă©tatiques russes). Il s’appuie sur une technique initialement attribuĂ©e Ă  APT29 en dĂ©cembre 2025, puis amĂ©liorĂ©e par le chercheur John Hammond (v2), et dĂ©sormais reprise par des cybercriminels. ⚙ Technique ConsentFix ConsentFix fusionne l’ingĂ©nierie sociale de type ClickFix avec le phishing de consentement OAuth. La victime est manipulĂ©e pour copier-coller (ou glisser-dĂ©poser) une URL Microsoft lĂ©gitime contenant un code d’autorisation OAuth dans une page de phishing. Ce code est ensuite utilisĂ© par l’attaquant pour s’authentifier sur une application Microsoft first-party (ex: Azure CLI) ciblant des apps avec des exclusions de Conditional Access connues. ...

23 avril 2026 Â· 3 min

CVE-2026-21445 : Exploitation active d'un bypass d'authentification critique dans Langflow

🔍 Contexte Source : CrowdSec VulnTracking Report, publiĂ© le 20 avril 2026. Le rĂ©seau CrowdSec suit l’exploitation active de CVE-2026-21445, une vulnĂ©rabilitĂ© critique affectant Langflow, un outil open-source populaire (147 000 Ă©toiles GitHub) pour la crĂ©ation et le dĂ©ploiement d’agents IA et d’automatisation de workflows. 🐛 VulnĂ©rabilitĂ© CVE-2026-21445 est un bypass d’authentification affectant plusieurs endpoints critiques de l’API Langflow. Des endpoints de monitoring Ă©taient accessibles sans authentification, exposant : L’historique des conversations utilisateurs L’historique des transactions Les donnĂ©es de sessions de messages (supprimables sans autorisation) Les versions antĂ©rieures Ă  1.7.0.dev45 sont affectĂ©es. La version corrigĂ©e est 1.7.1. ...

23 avril 2026 Â· 2 min

CVE-2026-41651 : ÉlĂ©vation de privilĂšges locale cross-distro via PackageKit (Pack2TheRoot)

🔍 Contexte PubliĂ© le 22 avril 2026 par l’équipe Red Team de Deutsche Telekom sur leur blog sĂ©curitĂ© GitHub, cet article divulgue de maniĂšre coordonnĂ©e une vulnĂ©rabilitĂ© haute sĂ©vĂ©ritĂ© baptisĂ©e Pack2TheRoot, rĂ©fĂ©rencĂ©e CVE-2026-41651 (CVSS 3.1 : 8.8). 🎯 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© rĂ©side dans le dĂ©mon PackageKit, une couche d’abstraction de gestion de paquets multi-distributions. Elle permet Ă  un attaquant local non privilĂ©giĂ© d’installer ou supprimer des paquets systĂšme sans autorisation, conduisant Ă  une Ă©lĂ©vation de privilĂšges complĂšte (root). ...

23 avril 2026 Â· 3 min

Defacement du site Seiko USA : extorsion et vol allégué de la base clients Shopify

đŸ—“ïž Contexte Source : BleepingComputer — Article publiĂ© le 20 avril 2026. L’incident concerne le site web officiel de Seiko USA, dont la section « Press Lounge » a Ă©tĂ© remplacĂ©e par un message de dĂ©facement revendiquant un vol de donnĂ©es et exigeant une rançon. 🎯 Nature de l’attaque Les attaquants affirment avoir compromis le backend Shopify de Seiko USA et tĂ©lĂ©chargĂ© l’intĂ©gralitĂ© de la base de donnĂ©es clients. Le site a Ă©tĂ© dĂ©facĂ© pour afficher un message d’extorsion intitulĂ© « HACKED », visible par tous les visiteurs. ...

23 avril 2026 Â· 2 min
Derniùre mise à jour le: 9 juin 2026 📝