Hugging Face compromis par un agent IA autonome — premiĂšre intrusion agentic documentĂ©e

📰 Source : embracethered.com — Article de Johann publiĂ© le 19 juillet 2026, analysant la divulgation d’incident de Hugging Face et le rapport Sysdig sur JADEPUFFER. 🎯 Contexte de l’incident Hugging Face a divulguĂ© une intrusion entiĂšrement pilotĂ©e par un agent IA autonome. Le point d’entrĂ©e initial (beachhead) a Ă©tĂ© Ă©tabli via un dataset malveillant exploitant deux vecteurs d’exĂ©cution de code dans le pipeline de traitement : un remote-code dataset loader et une injection de template dans la configuration d’un dataset. ...

20 juillet 2026 Â· 3 min

Hugging Face victime d'une intrusion pilotĂ©e par un agent IA autonome — Juillet 2026

đŸ—“ïž Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem dĂ©taillĂ© d’une intrusion dĂ©tectĂ©e plus tĂŽt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentĂ©s d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accĂšs initial et dĂ©roulement de l’attaque L’intrusion a dĂ©butĂ© via le pipeline de traitement de datasets, en abusant de deux chemins d’exĂ©cution de code : ...

20 juillet 2026 Â· 3 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquĂȘte publiĂ©e en mars 2026 par National Security News rĂ©vĂšle que le Corps des Gardiens de la RĂ©volution Islamique (IRGC) aurait exploitĂ© les failles structurelles du protocole SS7 (Signaling System 7, datant des annĂ©es 1970) pour conduire des opĂ©rations de gĂ©olocalisation contre du personnel militaire amĂ©ricain dĂ©ployĂ© dans le Golfe Persique. ...

20 juillet 2026 Â· 3 min

Mozilla propose PACT : un systÚme de tokens anonymes pour lutter contre les bots sans sacrifier la vie privée

📅 Source et contexte : Article technique publiĂ© le 20 juillet 2026 sur le blog officiel de Mozilla (hacks.mozilla.org), en complĂ©ment d’une mise Ă  jour sur le projet Distilled. Il s’inscrit dans le cadre d’une rĂ©flexion sur la tension entre protection de la vie privĂ©e des utilisateurs et lutte contre les abus de bots sur le web ouvert. 🔍 ProblĂšme identifiĂ© : Les mĂ©canismes anti-abus actuels (CAPTCHAs, fingerprinting passif, murs d’inscription) Ă©chouent doublement : les protections de vie privĂ©e des navigateurs dĂ©mantĂšlent les signaux passifs utilisĂ©s par les systĂšmes anti-abus, tandis que les IA gĂ©nĂ©ratives rĂ©solvent les CAPTCHAs plus vite et plus fiablement que les humains. Les sites migrent vers des mĂ©canismes plus invasifs (email, login fĂ©dĂ©rĂ©, dĂ©sactivation du VPN), aggravant le compromis vie privĂ©e / accĂšs. ...

20 juillet 2026 Â· 3 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min

OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente

🔍 Contexte PubliĂ© le 16 juillet 2026 par l’équipe Red Team d’Okta sur sec.okta.com, cet article prĂ©sente la dĂ©couverte d’une vulnĂ©rabilitĂ© de type Denial of Service (DoS) dans OpenSSL, baptisĂ©e HollowByte. đŸ§© MĂ©canisme technique La vulnĂ©rabilitĂ© exploite le comportement de la machine Ă  Ă©tats TLS lors du traitement du message ClientHello. Les versions vulnĂ©rables d’OpenSSL allouent un buffer de rĂ©ception basĂ© sur la taille dĂ©clarĂ©e dans l’en-tĂȘte du message (3 octets du header de 4 octets), sans validation prĂ©alable du payload : ...

20 juillet 2026 Â· 3 min

Phishing massif en italien ciblant Interactive Brokers : plus de 6 000 emails détectés

🔍 Contexte Le 17 juillet 2026, l’équipe antifraude de D3Lab a dĂ©tectĂ© et analysĂ© une campagne de phishing en langue italienne usurpant l’identitĂ© visuelle d’Interactive Brokers, plateforme internationale de courtage financier. Il s’agit, selon D3Lab, de la premiĂšre campagne de phishing massif en italien ciblant les utilisateurs de cette plateforme. 📊 Ampleur et infrastructure La campagne prĂ©sente une infrastructure distribuĂ©e et conçue pour rĂ©sister aux mesures de dĂ©tection : Plus de 6 000 emails malveillants dĂ©tectĂ©s 16 domaines distincts intĂ©grĂ©s dans les emails Au moins 2 domaines de destination supplĂ©mentaires via redirections Multiples adresses expĂ©diteurs avec noms et sous-domaines variĂ©s MĂ©canismes de counter-detection implĂ©mentĂ©s ContrĂŽles SPF non validĂ©s sur les messages analysĂ©s 📧 Vecteur d’attaque : emails multi-objets La campagne utilise 12 objets d’email diffĂ©rents exploitant des thĂ©matiques financiĂšres et rĂ©glementaires crĂ©dibles : ...

20 juillet 2026 Â· 2 min

Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte PubliĂ© en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sĂ©curitĂ© dĂ©fensive Python open-source. Il cible un vecteur Ă©mergent : les agents LLM autonomes utilisĂ©s comme vecteur de mouvement latĂ©ral sur des infrastructures. 🎯 ProblĂšme adressĂ© Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (Ă©numĂ©ration de fichiers, configs, docs API) Raisonnent sur les donnĂ©es environnementales en les traitant comme contexte de confiance Suivent des instructions Ă  haute saillance sans distinguer donnĂ©es et directives Peuvent ĂȘtre fine-tunĂ©s sur des donnĂ©es exfiltrĂ©es pour amĂ©liorer leur connaissance de l’infrastructure cible ⚙ MĂ©canisme de fonctionnement Incantation gĂ©nĂšre des honeydocuments placĂ©s dans les rĂ©pertoires qu’un agent Ă©numĂ©rant traverserait en prioritĂ©. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 Â· 3 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

đŸ—“ïž Contexte Le 16 juillet 2026, The Coca-Cola Company a publiĂ© un formulaire 8-K auprĂšs de la SEC pour signaler un incident de cybersĂ©curitĂ© de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitiĂšre dĂ©tenue Ă  100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisĂ© a obtenu un accĂšs non autorisĂ© Ă  une portion des systĂšmes de fairlife, incluant ses systĂšmes liĂ©s Ă  la production. L’incident a Ă©tĂ© qualifiĂ© de ransomware event dans la communication officielle. ...

20 juillet 2026 Â· 2 min
Derniùre mise à jour le: 26 juillet 2026 📝