Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

đŸ—“ïž Contexte Source : Baz Online (bazonline.ch), publiĂ© le 15 juillet 2026. L’article rapporte une cyberattaque ayant touchĂ© un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de BĂąle, en Suisse. 🎯 Incident L’attaque a compromis les donnĂ©es personnelles d’environ 40 000 clients des IWB. Les informations volĂ©es comprennent : Noms des clients Adresses des clients 🏱 Vecteur d’attaque L’attaque n’a pas ciblĂ© directement IWB, mais un tiers prestataire, illustrant un scĂ©nario classique d’attaque par la chaĂźne d’approvisionnement (supply chain). ...

18 juillet 2026 Â· 1 min

DĂ©mantĂšlement d'une organisation de fraude Ă  l'investissement de 700 membres, 100M€/mois

đŸ—“ïž Contexte Source : politie.nl (police nĂ©erlandaise), publiĂ© le 15 juillet 2026. L’article annonce le rĂ©sultat d’une opĂ©ration policiĂšre internationale contre une organisation criminelle spĂ©cialisĂ©e dans la fraude Ă  l’investissement, active depuis au moins 2021. đŸ‘€ Suspect principal Le suspect principal est un homme de 46 ans, de double nationalitĂ© israĂ©lienne et polonaise, arrĂȘtĂ© le 26 mai 2026 sur un aĂ©roport en Pologne Ă  la demande de la police nĂ©erlandaise, alors qu’il voyageait de DubaĂŻ vers la Pologne. Il est dĂ©crit comme un hacker connu, ayant Ă©tĂ© poursuivi par le passĂ© pour le piratage d’organisations gouvernementales Ă©trangĂšres. Il a Ă©tĂ© extradĂ© vers les Pays-Bas et placĂ© en dĂ©tention provisoire de 14 jours. ...

18 juillet 2026 Â· 3 min

Deux membres de Scattered Spider condamnés pour le cyberattaque contre Transport for London

📰 Source : BBC News | Date de publication : 15 juillet 2026 | Juridiction : Woolwich Crown Court, Royaume-Uni Le tribunal de Woolwich Crown Court a condamnĂ© Owen Flowers (18 ans, Walsall) et Thalha Jubair (20 ans, est de Londres) Ă  5 ans et 6 mois de prison chacun pour leur rĂŽle dans la cyberattaque contre Transport for London (TfL) commise le 31 aoĂ»t 2024. Les deux individus avaient plaidĂ© coupable en juin 2026. ...

18 juillet 2026 Â· 3 min

HollowByte : faille DoS dans OpenSSL exploitable avec 11 octets, correctif disponible

📰 Source : BleepingComputer, publiĂ© le 17 juillet 2026, par Bill Toulas. L’advisory technique a Ă©tĂ© publiĂ© par l’équipe Red Team d’Okta en juin 2026. 🔍 Contexte Une vulnĂ©rabilitĂ© de type dĂ©ni de service (DoS), nommĂ©e HollowByte, a Ă©tĂ© dĂ©couverte dans la bibliothĂšque OpenSSL. Aucun identifiant CVE n’a Ă©tĂ© attribuĂ© ; l’équipe OpenSSL l’a traitĂ©e comme un « hardening fix » et a silencieusement intĂ©grĂ© le correctif dans plusieurs versions. ...

18 juillet 2026 Â· 2 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min

Meta Muse Image : génération d'images IA à partir de profils Instagram publics sans consentement

📅 Source : Malwarebytes Blog, publiĂ© le 9 juillet 2026. Contexte Le 7 juillet 2026, Meta a lancĂ© Muse Image, un modĂšle de gĂ©nĂ©ration d’images IA intĂ©grĂ© aux comptes Instagram publics. Cette fonctionnalitĂ© permet Ă  tout utilisateur de gĂ©nĂ©rer des images synthĂ©tiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification Ă  la personne concernĂ©e. Fonctionnement et risques La fonctionnalitĂ© est activĂ©e par dĂ©faut pour tous les comptes Instagram publics. Les utilisateurs ne sont pas notifiĂ©s lorsque leur image est utilisĂ©e pour gĂ©nĂ©rer du contenu IA. L’opt-out n’est pas rĂ©troactif : les images dĂ©jĂ  gĂ©nĂ©rĂ©es avant la dĂ©sactivation restent en circulation. Des cybercriminels exploitaient dĂ©jĂ  les photos publiques Instagram pour crĂ©er des deepfakes Ă  des fins de fraude Ă  la vĂ©rification d’identitĂ© (selon Axios, juin 2026). Muse Image abaisse la barriĂšre Ă  la crĂ©ation d’images synthĂ©tiques pouvant ĂȘtre utilisĂ©es pour l’usurpation d’identitĂ©, les arnaques ou d’autres abus. Les cybercriminels combinent dĂ©jĂ  l’IA gĂ©nĂ©rative avec des outils automatisĂ©s pour scaler le phishing et la fraude. VulnĂ©rabilitĂ© connexe Plus tĂŽt en 2026, des chercheurs ont divulguĂ© une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, rĂ©initialisation de mot de passe) sans vĂ©rification adĂ©quate de l’identitĂ© de l’interlocuteur. ...

18 juillet 2026 Â· 2 min

Microsoft corrige une faille critique dans Age of Empires II permettant la prise de contrĂŽle Ă  distance

📰 Source : TechCrunch | Date : 15 juillet 2026 Microsoft a publiĂ© un nombre record de correctifs de sĂ©curitĂ© lors de son dernier Patch Tuesday, en partie grĂące Ă  l’utilisation de l’IA pour la dĂ©couverte de vulnĂ©rabilitĂ©s par l’entreprise et des chercheurs externes. 🎼 VulnĂ©rabilitĂ© dans Age of Empires II Remastered Parmi les failles corrigĂ©es figure une vulnĂ©rabilitĂ© critique affectant la version remastĂ©risĂ©e du jeu de stratĂ©gie Age of Empires II. Selon les chercheurs en sĂ©curitĂ©, cette faille permettait Ă  un attaquant de compromettre le poste d’une victime en lui envoyant une invitation de jeu malveillante personnalisĂ©e. ...

18 juillet 2026 Â· 2 min

Mycelium Framework : premier botnet AI-as-a-Service observé en underground

🔍 Contexte PubliĂ© le 7 juillet 2026 par Assaf Morag (chercheur Flare), cet article analyse une annonce underground dĂ©couverte sur un forum cybercriminel. Il dĂ©crit un framework botnet nommĂ© Mycelium Framework, prĂ©sentĂ© comme la premiĂšre offre underground positionnant explicitement un botnet comme plateforme d’IA-as-a-Service (AIaaS). đŸ§© Architecture technique Le framework est dĂ©crit comme un systĂšme C++ multiplateforme (Windows et Linux) Ă  architecture modulaire : Core loader dynamique chargeant des plugins : IA, forensics navigateur, exploitation, grid computing, rĂ©seau, rootkit, scan, composants kernel Linux C2 IRC chiffrĂ© AES-256 avec interface opĂ©rateur couvrant : contrĂŽle systĂšme, chargement de modules, exĂ©cution shell, opĂ©rations IA, ingĂ©nierie sociale IA, contrĂŽle de vers, flooding, scan, cracking, scraping navigateur Persistance Windows : Registry Run keys, Services, Scheduled Tasks, WMI Event Consumers, COM hijacking Persistance Linux : systemd, cron, XDG autostart, rc.local, fichiers d’initialisation shell Évasion : patching AMSI/ETW, dĂ©tection sandbox, API hashing, strings chiffrĂ©es, chargement polymorphique, masquage TLS, confusion de protocoles 🎯 Arsenal d’exploitation (20+ modules RCE) GitLab CVE-2021-22205, Microsoft Exchange ProxyShell, Spring4Shell, Log4Shell (JNDI/HTTP), F5 BIG-IP, Citrix NetScaler, Atlassian Confluence OGNL, VMware vCenter, Fortinet, Apache Struts, ActiveMQ, Solr, Jenkins, Tomcat Manager, Webmin, JBoss đŸ€– CapacitĂ©s IA (“Mind Collective” / “NetGrid”) La composante la plus distinctive est le Distributed AI Grid : ...

18 juillet 2026 Â· 4 min

Patch Tuesday juillet 2026 : Microsoft corrige 622 CVE dont 3 zero-days activement exploités

📅 Source : Hackread.com — Date de publication : 15 juillet 2026 Microsoft a publiĂ© son Patch Tuesday de juillet 2026, le plus volumineux de son histoire avec 622 CVE corrigĂ©es, soit plus du triple du volume de juin 2026. Les correctifs couvrent Windows, Office, SharePoint Server, SQL Server, Azure et divers outils de dĂ©veloppement. đŸ€– Contexte IA : Microsoft attribue en partie ce volume record Ă  MDASH (Multi-model Agentic Scanning Harness), un systĂšme d’analyse automatisĂ©e combinant plusieurs modĂšles d’IA, y compris des modĂšles tiers de recherche en vulnĂ©rabilitĂ©s, pour inspecter les binaires critiques Windows. Les ingĂ©nieurs humains restent responsables de la validation des rĂ©sultats et de l’approbation des correctifs. ...

18 juillet 2026 Â· 2 min

Suno hacké : données internes révÚlent un scraping massif de YouTube, Deezer et Genius

đŸ—žïž Contexte Source : Pitchfork (via 404 Media), publiĂ© le 15 juillet 2026. L’article rapporte une violation de sĂ©curitĂ© ayant touchĂ© Suno, gĂ©nĂ©rateur de musique par intelligence artificielle, survenue fin 2025 mais rĂ©vĂ©lĂ©e publiquement seulement en juillet 2026. 🔓 Incident de sĂ©curitĂ© Un hacker non identifiĂ© a compromis les systĂšmes de Suno et a partagĂ© des matĂ©riaux internes avec le journaliste Jason Koebler de 404 Media. Selon le porte-parole de Suno, l’incident a Ă©tĂ© qualifiĂ© de « limitĂ© » et « rapidement contenu », impliquant principalement du code source obsolĂšte qui n’est plus utilisĂ© en production. ...

18 juillet 2026 Â· 2 min
Derniùre mise à jour le: 26 juillet 2026 📝