LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publiĂ© le 23 juillet 2026, par Lore Apostol, d’aprĂšs une dĂ©claration relayĂ©e par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publiĂ© une dĂ©claration sur son domaine lapsus[.]bz annonçant la cessation permanente et dĂ©finitive de ses opĂ©rations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe prĂ©cise qu’il n’y aura plus de communications, de fuites de donnĂ©es, ni d’offres d’accĂšs. DĂ©claration de dissolution Dans son message, LAPSUS$ prĂ©sente ce retrait comme un choix dĂ©libĂ©rĂ© et non comme une rĂ©ponse Ă  une pression externe : ...

2 aoĂ»t 2026 Â· 3 min

Les États-Unis interdisent les robots humanoĂŻdes Ă©trangers et les onduleurs chinois pour raisons de sĂ©curitĂ© nationale

📰 Source : BBC News | Date de publication : 29 juillet 2026 L’administration Trump a annoncĂ© le mardi 29 juillet 2026 une interdiction portant sur les importations de robots humanoĂŻdes et quadrupĂšdes Ă©trangers, ainsi que sur les onduleurs de puissance (utilisĂ©s dans les centres de donnĂ©es et panneaux solaires). La Federal Communications Commission (FCC), prĂ©sidĂ©e par Brendan Carr, a ajoutĂ© ces Ă©quipements Ă  sa Covered List — registre des biens et services jugĂ©s Ă  risque pour la sĂ©curitĂ© nationale amĂ©ricaine. ...

2 aoĂ»t 2026 Â· 2 min

Nouvelle attaque sur l'AUR via openconnect-sso : malware multi-stage avec exfiltration Tor

đŸ—“ïž Contexte Source : discourse.ifin.network, publiĂ© le 31 juillet 2026. L’article rapporte une nouvelle campagne de compromission de la chaĂźne d’approvisionnement logicielle ciblant l’Arch User Repository (AUR). 🎯 Incident Le package openconnect-sso a Ă©tĂ© identifiĂ© comme le premier paquet confirmĂ© porteur de malware, avec une infection active depuis le 29 juillet 2026. En rĂ©ponse, l’équipe AUR a dĂ©sactivĂ© la fonctionnalitĂ© d’adoption de paquets et travaille activement Ă  la suppression des commits malveillants. De nouveaux commits malveillants continuaient d’ĂȘtre dĂ©couverts au moment de la publication. ...

2 aoĂ»t 2026 Â· 3 min

Opération Silent Vector I : Crime Stoppers International lance une prime contre INC Ransom

🎯 Contexte PubliĂ© le 27 juillet 2026 sur LinkedIn par Crime Stoppers International, ce document constitue un appel public Ă  tĂ©moins dans le cadre du CyberCrime Bounty Program (OpĂ©ration Silent Vector I). Il vise le groupe INC Ransom, opĂ©rateur de ransomware-as-a-service (RaaS) d’origine russophone. đŸ•”ïž Acteur ciblĂ© : INC Ransom Noms connus : Incransom, GOLD IONIC, INC Ransomware Group, INC Ransomware Operators, Tarnished Scorpion Actif depuis : mi-2023 Origine : russophone ModĂšle Ă©conomique : RaaS — environ 75 % du montant de la rançon reversĂ© aux affiliĂ©s MĂ©thode : double extorsion — exfiltration des donnĂ©es avant chiffrement, puis menace de publication Échelle : plus de 800 victimes recensĂ©es Ă  juillet 2026 🌍 GĂ©ographie des cibles Initialement concentrĂ© sur l’AmĂ©rique du Nord, l’Europe et l’AmĂ©rique latine, INC Ransom a Ă©tendu ses opĂ©rations depuis 2025 Ă  l’Australie, la Nouvelle-ZĂ©lande et les nations insulaires du Pacifique. ...

2 aoĂ»t 2026 Â· 3 min

RAG Poisoning : la Russie manipule les LLMs via la Foundation to Battle Injustice (r-FBI)

đŸ—“ïž Contexte : En juillet 2026, le think tank britannique Demos publie un rapport de recherche intitulĂ© GEO for Geopolitics, produit par Carl Miller, Hannah Perry et Flynn Devine, avec le concours de CASM Technology. Ce rapport documente l’émergence d’une nouvelle menace pour la sĂ©curitĂ© Ă©pistĂ©mique du Royaume-Uni : la manipulation des grands modĂšles de langage (LLMs) par des acteurs Ă©tatiques hostiles via des techniques de Generative Engine Optimisation (GEO) appliquĂ©es Ă  des fins de guerre informationnelle. ...

2 aoĂ»t 2026 Â· 4 min

RCE prĂ©-authentification critique dans screensharingd d'Apple macOS ≀ 26.5

🔍 Contexte PubliĂ© le 2026-08-01 sur le blog warez.sl0p.foo, cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une vulnĂ©rabilitĂ© prĂ©-authentification critique dans le dĂ©mon screensharingd d’Apple, affectant macOS ≀ 26.5 (Tahoe) avec le partage d’écran activĂ©. L’article est explicitement gĂ©nĂ©rĂ© de maniĂšre autonome par des agents IA sans relecture humaine. 🐛 VulnĂ©rabilitĂ© Le bug rĂ©side dans la validation de longueur de trame SRP (Secure Remote Password) du dĂ©mon screensharingd. Lorsqu’une trame SRP avec une longueur big-endian 32 bits ≄ 32768 est reçue, le chemin d’erreur « trame trop grande » retourne le statut de succĂšs rĂ©siduel de la lecture prĂ©cĂ©dente (zĂ©ro) au lieu d’un code d’erreur. L’appelant interprĂšte ce zĂ©ro comme « authentification SRP complĂšte » et entre dans la boucle de messages post-auth sans Ă©change de clĂ©, nĂ©gociation de chiffrement ni crypto de session. ...

2 aoĂ»t 2026 Â· 3 min

Royaume-Uni : le programme Cyber Choices détourne les jeunes hackers de la cybercriminalité

📰 Source : BBC News | Date : 31 juillet 2026 | Contexte : Article de presse gĂ©nĂ©raliste sur le programme de prĂ©vention cybercriminelle britannique Cyber Choices, opĂ©rĂ© par la National Crime Agency (NCA). 🎯 PrĂ©sentation du programme Le programme Cyber Choices (Ă©galement appelĂ© Cyber Prevent) est une initiative nationale britannique visant Ă  dĂ©tourner les adolescents prĂ©sentant des aptitudes en hacking de la cybercriminalitĂ©. Il fonctionne en parallĂšle du programme Prevent anti-terroriste. Plus de 1 150 cas ont Ă©tĂ© rĂ©fĂ©rencĂ©s Ă  la NCA en huit ans, dont prĂšs de 600 dans les trois derniĂšres annĂ©es, signe d’une progression du phĂ©nomĂšne. ...

2 aoĂ»t 2026 Â· 3 min

ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration

đŸ„ Contexte PubliĂ© le 22 juillet 2026 par Health-ISAC (TLP:WHITE, Alert ID: a1c5fe47), ce bulletin de menace signale une augmentation observĂ©e des attaques rĂ©ussies du groupe ShinyHunters contre des organisations du secteur de la santĂ©. 🎯 Acteur et mode opĂ©ratoire ShinyHunters opĂšre dĂ©sormais comme une opĂ©ration d’extorsion centrĂ©e sur l’identitĂ© et l’accĂšs SaaS, s’éloignant du modĂšle ransomware traditionnel. La chaĂźne d’attaque rĂ©pĂ©table documentĂ©e est la suivante : Vishing (ingĂ©nierie sociale vocale) ciblant des employĂ©s RĂ©initialisation MFA ou rĂ©-enrĂŽlement de device via le helpdesk compromis Prise de contrĂŽle de compte SSO (Microsoft Entra ID, Okta, Google) Pivot vers les plateformes SaaS connectĂ©es (Microsoft 365, SharePoint, ServiceNow, etc.) Exfiltration massive de donnĂ©es Ă  des fins de levier d’extorsion 📋 DĂ©tails techniques Dans des incidents rĂ©cents, ShinyHunters a revendiquĂ© le vishing de plusieurs employĂ©s menant Ă  la compromission d’un compte Microsoft Entra SSO, suivi de vols de donnĂ©es depuis des plateformes SaaS et internes (Microsoft 365/SharePoint et autres services d’entreprise). Le groupe exploite le fait que le SSO constitue le plan de contrĂŽle central, permettant un accĂšs Ă  grande Ă©chelle aux donnĂ©es cloud. ...

2 aoĂ»t 2026 Â· 3 min

ShutterGap : Des millions de ressources AWS éphémÚres exposées publiquement, invisibles aux outils CSPM

🔍 Contexte PubliĂ© le 29 juillet 2026 par Aryon Security (chercheurs Ariel Litmanovich, Tom Tsabar, Ido Dar), cet article de recherche prĂ©sente les rĂ©sultats d’une investigation sur les mauvaises configurations Ă©phĂ©mĂšres de partage public de ressources AWS, baptisĂ©e « ShutterGap ». 🎯 ProblĂšme identifiĂ© Les outils CSPM (Cloud Security Posture Management) et CNAPP reposent sur des scans pĂ©riodiques (souvent toutes les 24 heures). Or, des ressources AWS peuvent ĂȘtre partagĂ©es publiquement puis supprimĂ©es en quelques minutes, crĂ©ant un angle mort structurel : ces expositions apparaissent et disparaissent entre deux cycles de scan. ...

2 aoĂ»t 2026 Â· 3 min

SparkKitty : un stealer mobile multiplateforme ciblant les portefeuilles crypto via OCR

🔍 Contexte Source : Cyberint (Check Point), publiĂ© le 26 juillet 2026. L’article prĂ©sente une analyse technique dĂ©taillĂ©e de SparkKitty, un malware infostealer multiplateforme dĂ©couvert par Kaspersky dĂ©but 2024 et documentĂ© publiquement en juin 2025. 🩠 Description du malware SparkKitty est un infostealer cross-platform ciblant Android et iOS, conçu pour exfiltrer des donnĂ©es sensibles — principalement des seed phrases de portefeuilles de cryptomonnaies — en exploitant des techniques de reconnaissance optique de caractĂšres (OCR) appliquĂ©es aux images stockĂ©es sur l’appareil. Il est prĂ©sentĂ© comme une Ă©volution directe du stealer SparkCat. ...

2 aoĂ»t 2026 Â· 5 min
Derniùre mise à jour le: 12 septembre 2026 📝