SHADOWBYT3$ revendique une intrusion chez Nintendo et le vol de données sensibles

📅 Contexte : Le 15 juin 2026, le mĂ©dia spĂ©cialisĂ© GBHackers rapporte une revendication d’intrusion visant Nintendo, dĂ©tectĂ©e via des canaux de surveillance underground et relayĂ©e par la plateforme de threat intelligence Hackmanac. 🎯 Revendication : L’acteur malveillant se faisant appeler SHADOWBYT3$ affirme avoir compromis des systĂšmes internes de Nintendo et procĂ©dĂ© Ă  une exfiltration de donnĂ©es sensibles. La revendication a Ă©tĂ© publiĂ©e le 13 juin 2026. ⚠ Statut de vĂ©rification : Au moment de la publication de l’article, l’incident est non vĂ©rifiĂ©. Aucune confirmation officielle de Nintendo n’est mentionnĂ©e. ...

18 juin 2026 Â· 2 min

ShinyHunters extorque CFGI et publie 243 000 contacts professionnels

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 18 juin 2026. L’incident concerne CFGI, un cabinet de conseil et d’advisory financier, victime d’une campagne d’extorsion en mars 2026. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type « pay-or-leak » (payer ou voir les donnĂ©es publiĂ©es) ciblant CFGI. Face au refus ou Ă  l’absence de paiement, le groupe a rendu publiques les donnĂ©es prĂ©tendument exfiltrĂ©es. ...

18 juin 2026 Â· 2 min

Squidbleed (CVE-2026-47729) : fuite mémoire de type Heartbleed dans Squid Proxy depuis 1997

🔍 Contexte PubliĂ© le 18 juin 2026 par Calif.io, cet article prĂ©sente la dĂ©couverte de Squidbleed (CVE-2026-47729), une vulnĂ©rabilitĂ© de type heap buffer overread dans Squid Proxy, prĂ©sente depuis un commit datĂ© du 18 janvier 1997. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e Ă  l’aide du modĂšle d’IA Claude Mythos Preview (Anthropic), dans le cadre d’une collaboration entre Calif.io et Anthropic. 🐛 Nature de la vulnĂ©rabilitĂ© La faille rĂ©side dans le parseur de listing FTP de Squid (Ftp::Gateway::htmlifyListEntry), plus prĂ©cisĂ©ment dans la gestion du pointeur copyFrom aprĂšs le timestamp de modification d’un fichier. ...

18 juin 2026 Â· 3 min

Zero-day RoguePlanet dans Microsoft Defender : élévation de privilÚges, patch en cours

📰 Source : SecurityWeek — Date : 17 juin 2026 Microsoft a publiĂ© un avis de sĂ©curitĂ© reconnaissant l’existence de CVE-2026-50656 (score CVSS 7.8), une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges dans le Microsoft Malware Protection Engine de Microsoft Defender, publiquement dĂ©signĂ©e sous le nom RoguePlanet. 🔍 DĂ©tails techniques La vulnĂ©rabilitĂ© exploite une race condition dans Microsoft Defender et permet Ă  un attaquant d’obtenir des privilĂšges SYSTEM. Un proof-of-concept (PoC) a Ă©tĂ© publiĂ© par le chercheur Nightmare Eclipse (alias Chaotic Eclipse), dĂ©montrant une Ă©lĂ©vation de privilĂšges locale (LPE) sur Windows 10 et Windows 11 avec les correctifs de juin 2026 installĂ©s. ...

18 juin 2026 Â· 3 min

Berkadia victime d'une extorsion ShinyHunters : 300 000+ emails exposés via Salesforce

🏱 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Berkadia), publiĂ© le 15 juin 2026. Berkadia est une sociĂ©tĂ© amĂ©ricaine spĂ©cialisĂ©e dans le financement de l’immobilier commercial. 🎯 Incident En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Berkadia dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC

🔍 Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement d’authentification affectant l’application de supervision et d’accĂšs Ă  distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur l’IA gĂ©nĂ©rative, baptisĂ© “Sua Sponte”, dĂ©veloppĂ© en interne par Horizon3.ai. 🐛 VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de l’Identity Provider (IdP) lors d’une authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et s’authentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (l’attaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...

17 juin 2026 Â· 3 min

DĂ©mantĂšlement d'AudiA6 : 336 M€ blanchis pour des gangs ransomware dĂ©mantelĂ©s

📰 Source : Europol (europol.europa.eu) — Date : 11 juin 2026 Une opĂ©ration internationale d’application de la loi a mis fin aux activitĂ©s du service de blanchiment de cryptomonnaies AudiA6, dĂ©crit comme l’un des services les plus utilisĂ©s par les gangs ransomware et les rĂ©seaux cybercriminels pour convertir des actifs numĂ©riques volĂ©s. 💰 Ampleur financiĂšre : Le service est suspectĂ© d’avoir blanchi plus de 336 millions d’euros entre 2022 et 2025, constituant un pipeline financier central pour des acteurs malveillants cherchant Ă  dissimuler l’origine de leurs profits illicites. ...

17 juin 2026 Â· 2 min

ErrTraffic : analyse d'un framework ClickFix MaaS exploitant EtherHiding sur WordPress

🔍 Contexte PubliĂ© le 16 juin 2026 par Sekoia TDR (Jeremy Scion et Quentin Bourgue), cet article est la version publique d’un rapport privĂ© distribuĂ© aux clients le 2 juin 2026. Il documente en profondeur le framework ErrTraffic, un outil de distribution de malwares opĂ©rĂ© sous modĂšle Malware-as-a-Service (MaaS). đŸ§© Description du framework ErrTraffic ErrTraffic est un framework JavaScript injectĂ© dans des sites WordPress compromis pour afficher des leurres ClickFix (faux BSOD, reCAPTCHA, Cloudflare Turnstile) et distribuer des malwares aux visiteurs. Il intĂšgre un Traffic Distribution System (TDS) avec : ...

17 juin 2026 Â· 5 min

FortiBleed : 73 932 pare-feux Fortinet compromis par un groupe russophone à l'échelle mondiale

🔍 Contexte PubliĂ© le 17 juin 2026 par Hudson Rock (hudsonrock.com), cet article s’appuie sur les recherches du chercheur en sĂ©curitĂ© Volodymyr « Bob » Diachenko. Il documente une campagne d’espionnage cyber d’envergure mondiale ciblant les Ă©quipements Fortinet FortiGate (pare-feux et passerelles VPN). 🎯 MĂ©thodologie de l’attaque Le groupe, dĂ©crit comme multi-opĂ©rateurs et russophone, a opĂ©rĂ© de maniĂšre hautement automatisĂ©e : 1,16 milliard de tentatives de credential stuffing contre plus de 320 000 cibles FortiGate 2,1 milliards de tentatives de brute-force contre plus de 160 000 serveurs MSSQL Interception de hachages d’authentification SSL VPN et cracking via un cluster dĂ©diĂ© de 45 GPU gĂ©rĂ© par Hashtopolis Pivot systĂ©matique vers les environnements Active Directory internes pour Ă©tablir une persistance profonde Exploitation de bases de donnĂ©es de credentials prĂ©alablement volĂ©s (infostealers) pour contourner les politiques de complexitĂ© des mots de passe 📊 Ampleur et victimes 73 932 URLs de pare-feux uniques compromises dans 194 pays 21 632 domaines affectĂ©s uniques Pays les plus touchĂ©s : Inde (9 629), États-Unis (6 352), TaĂŻwan (3 637), Mexique (3 197), Turquie (3 032) Secteurs les plus impactĂ©s : IT Services, TĂ©lĂ©communications, Construction, Services financiers, Gouvernement Victimes nommĂ©es : Foxconn, Samsung, Comcast, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des entitĂ©s gouvernementales et des infrastructures critiques. ...

17 juin 2026 Â· 3 min

Google démantÚle l'' Outsider Enterprise ', réseau cybercriminel chinois de phishing par SMS à grande échelle

đŸ—“ïž Contexte Source : blog.google — Publication du 12 juin 2026. Google annonce une action juridique et coordonnĂ©e contre un rĂ©seau cybercriminel organisĂ© opĂ©rant Ă  grande Ă©chelle via des campagnes de smishing (SMS phishing) alimentĂ©es par l’IA. 🎯 L’acteur malveillant : « Outsider Enterprise » L’Outsider Enterprise est un rĂ©seau cybercriminel basĂ© en Chine, coordonnant ses activitĂ©s via Telegram. Il distribue des kits de phishing permettant Ă  des criminels d’envoyer des campagnes massives de faux SMS usurpant l’identitĂ© de Google et d’autres marques de confiance. ...

17 juin 2026 Â· 3 min
Derniùre mise à jour le: 13 septembre 2026 📝