Abus massif de Keitaro par des cybercriminels pour distribuer malwares, phishing et scams

🔍 Contexte PubliĂ© le 26 mars 2026 par Infoblox Threat Intel en collaboration avec Confiant, cet article constitue le second volet d’une Ă©tude de quatre mois portant sur l’abus du tracker publicitaire commercial Keitaro par des acteurs malveillants. Confiant surveille prĂšs de 90 milliards d’impressions publicitaires par mois. 🎯 Keitaro comme infrastructure criminelle Keitaro est un outil adtech commercial (tracker, TDS et cloaker en un seul produit) massivement dĂ©tournĂ© par des cybercriminels. Il leur permet d’externaliser la distribution, le ciblage et le routage des victimes sans construire leur propre infrastructure. Plus de 20% des acteurs malveillants suivis par Confiant ont utilisĂ© Keitaro sur la pĂ©riode, certains gĂ©nĂ©rant des dizaines de millions d’impressions. ...

29 mars 2026 Â· 3 min

Allégation de piratage d'OVH : 1,6 million de clients concernés, le fondateur dément

📰 Source : Clubic — Article publiĂ© le 29 mars 2026, relatant une annonce faite sur un forum cybercriminel concernant un prĂ©tendu piratage d’OVH Cloud. 🎯 AllĂ©gation de l’attaquant Un individu disposant du statut d’administrateur sur un forum cybercriminel affirme avoir eu accĂšs Ă  un compte parent d’OVH ainsi qu’à des serveurs. Il revendique : La rĂ©cupĂ©ration de 590 To de donnĂ©es La compromission des donnĂ©es de 1,6 million de clients La vente partielle des donnĂ©es Ă  ce jour đŸ›Ąïž RĂ©action d’OVH Aucune confirmation officielle n’a Ă©tĂ© Ă©mise par OVH. Le fondateur Octave Klaba a rĂ©pondu sur X (ex-Twitter) Ă  une publication relayant l’annonce du forum, indiquant de maniĂšre concise que « le sample [Ă©chantillon] citĂ© ne se trouve pas dans nos bases », remettant en cause l’authenticitĂ© des preuves prĂ©sentĂ©es. ...

29 mars 2026 Â· 1 min

Allemagne : deepfakes sexuels et usurpation d'identité par IA pendant 10 ans

đŸ—“ïž Contexte Article publiĂ© le 27 mars 2026 sur Generation-NT, relatant une affaire de violences numĂ©riques de longue durĂ©e en Allemagne impliquant des technologies d’IA gĂ©nĂ©rative. 🎭 Faits principaux L’acteur Christian Ulmen a menĂ© pendant prĂšs de dix ans une campagne de harcĂšlement numĂ©rique contre son ex-femme, l’actrice Collien Fernandes. Le mode opĂ©ratoire comprenait : CrĂ©ation et diffusion de deepfakes (photos et vidĂ©os) Ă  caractĂšre sexuel Utilisation de logiciels de clonage vocal par IA pour simuler la voix de la victime lors de conversations tĂ©lĂ©phoniques CrĂ©ation de fausses adresses email et profils au nom de la victime pour contacter des hommes, y compris dans leur cercle professionnel Organisation de faux rendez-vous pour entretenir l’illusion d’une liaison Envoi d’un script dĂ©crivant une scĂšne de viol virtuel collectif Une des vidĂ©os manipulĂ©es a Ă©tĂ© vue plus de 270 000 fois. ...

29 mars 2026 Â· 2 min

Apple révÚle à l'FBI l'identité réelle derriÚre la fonction 'Hide My Email' d'iCloud+

🔍 Contexte Cet article, publiĂ© le 26 mars 2026 par 404 Media en collaboration avec Court Watch, s’appuie sur un document judiciaire rĂ©cemment dĂ©posĂ© pour rĂ©vĂ©ler une divulgation de donnĂ©es par Apple aux autoritĂ©s amĂ©ricaines. 📋 Faits principaux Apple a transmis au FBI l’adresse email iCloud rĂ©elle d’un utilisateur qui se cachait derriĂšre la fonctionnalitĂ© ‘Hide My Email’ d’iCloud+. Cette fonctionnalitĂ© permet aux abonnĂ©s payants de gĂ©nĂ©rer des adresses email anonymes afin de masquer leur identitĂ© rĂ©elle. ...

29 mars 2026 Â· 2 min

Attaque RBCD cross-domaine et cross-forĂȘt Active Directory : analyse technique et implĂ©mentation Impacket

🔍 Contexte PubliĂ© le 23/03/2026 par Simon Msika de Synacktiv, cet article prĂ©sente une recherche approfondie sur l’exploitation de la dĂ©lĂ©gation contrainte basĂ©e sur les ressources (RBCD) dans des environnements Active Directory multi-domaines et multi-forĂȘts, un scĂ©nario peu documentĂ© jusqu’alors. ⚙ MĂ©canisme de l’attaque L’attaque RBCD repose sur la modification de l’attribut msDS-AllowedToActOnBehalfOfOtherIdentity d’un compte machine pour permettre l’usurpation d’identitĂ© d’utilisateurs. Dans un contexte cross-domaine, le workflow Kerberos implique plusieurs Ă©tapes supplĂ©mentaires : ...

29 mars 2026 Â· 2 min

Attaque supply chain : deux versions malveillantes du SDK Python Telnyx publiées sur PyPI

📌 Contexte Le 27 mars 2026, Telnyx publie un avis de sĂ©curitĂ© officiel concernant la compromission temporaire de son SDK Python sur PyPI, survenue le 27 mars 2026. Cet incident s’inscrit dans une campagne supply chain multi-semaines ayant Ă©galement ciblĂ© Trivy (19 mars 2026), LiteLLM (24 mars 2026) et Checkmarx. 🎯 DĂ©roulement de l’incident Deux versions non autorisĂ©es du package telnyx ont Ă©tĂ© publiĂ©es sur PyPI : telnyx==4.87.1 : publiĂ©e Ă  03:51:28 UTC le 27 mars 2026 telnyx==4.87.2 : publiĂ©e peu aprĂšs Les deux versions contenaient du code malveillant. Elles ont Ă©tĂ© mises en quarantaine Ă  10:13 UTC le mĂȘme jour, soit environ 6h22 aprĂšs la premiĂšre publication. Les deux packages ont depuis Ă©tĂ© retirĂ©s de PyPI. ...

29 mars 2026 Â· 2 min

Campagnes malveillantes via Google Ads diffusent AMOS et Amatera déguisés en outils IA

🔍 Contexte Source : Kaspersky Blog (kaspersky.fr), publiĂ© le 29 mars 2026. Cet article prĂ©sente les rĂ©sultats d’une investigation approfondie menĂ©e par Kaspersky sur plusieurs campagnes malveillantes exploitant la popularitĂ© des outils d’intelligence artificielle. 🎯 Description de l’attaque Des acteurs malveillants diffusent des infostealers en se faisant passer pour des outils d’IA populaires via des annonces Google Ads sponsorisĂ©es. Les leurres utilisĂ©s incluent : AI Doubao (application chinoise populaire) OpenClaw (assistant IA viral) Claude Code (assistant de programmation d’Anthropic) Lorsqu’un utilisateur clique sur l’annonce malveillante, il est redirigĂ© vers un faux site de documentation hĂ©bergĂ© sur Squarespace (plateforme lĂ©gitime), ce qui permet de contourner les filtres anti-phishing. ...

29 mars 2026 Â· 2 min

CVE-2025-14325 : Type confusion dans le JIT Baseline de Firefox via SpiderMonkey

🔍 Contexte PubliĂ© le 28 mars 2026 sur le blog de recherche QriouSec, cet article prĂ©sente une analyse technique approfondie de la vulnĂ©rabilitĂ© CVE-2025-14325, dĂ©couverte dans le moteur JavaScript SpiderMonkey de Mozilla Firefox. La dĂ©couverte a Ă©tĂ© facilitĂ©e par du fuzzing assistĂ© par IA (Claude Code) ciblant la fonctionnalitĂ© TypedArray resizable. 🐛 VulnĂ©rabilitĂ© : Type Confusion dans le JIT Baseline La vulnĂ©rabilitĂ© rĂ©side dans le mĂ©canisme des inline caches (IC) du tier Baseline JIT de SpiderMonkey. Le flux d’exploitation repose sur une fenĂȘtre de rĂ©-entrance : ...

29 mars 2026 Â· 3 min

Des chercheurs découvrent 1 748 clés API valides exposées sur 10 millions de sites web

🔍 Contexte PubliĂ© le 27 mars 2026 par The Register, cet article rend compte d’une publication de recherche acadĂ©mique (preprint) intitulĂ©e “Keys on Doormats: Exposed API Credentials on the Web”, rĂ©alisĂ©e par des chercheurs de Stanford, UC Davis et TU Delft. 📊 MĂ©thodologie et rĂ©sultats Les chercheurs ont analysĂ© environ 10 millions de sites web Ă  l’aide de l’outil TruffleHog, en se concentrant sur l’analyse dynamique de sites en production (et non sur les dĂ©pĂŽts de code). Ils ont dĂ©couvert : ...

29 mars 2026 Â· 2 min

Exfiltration de données sur mesrdv.etudiant.gouv.fr : 774 000 étudiants concernés

📋 Contexte Le Centre national des Ɠuvres universitaires et scolaires (Cnous) a publiĂ© le 29 mars 2026 une annonce officielle concernant une exfiltration de donnĂ©es dĂ©tectĂ©e le 23 mars 2026 sur la plateforme mesrdv.etudiant.gouv.fr, utilisĂ©e pour la prise de rendez-vous avec les services sociaux et logement des Crous. 🎯 PĂ©rimĂštre de l’incident 774 000 personnes au total sont concernĂ©es, issues de rendez-vous pris sur les dix derniĂšres annĂ©es 139 000 personnes ont subi une exfiltration de piĂšces jointes dĂ©posĂ©es dans l’application 635 000 personnes ont subi une exfiltration de donnĂ©es limitĂ©es : nom, prĂ©nom, adresse mail, objet et date du rendez-vous 🔧 RĂ©ponse Ă  l’incident Les accĂšs concernĂ©s ont Ă©tĂ© immĂ©diatement sĂ©curisĂ©s dĂšs la dĂ©tection Une investigation technique approfondie a Ă©tĂ© lancĂ©e L’accĂšs au site est temporairement suspendu Une dĂ©claration a Ă©tĂ© faite auprĂšs de la CNIL Un dĂ©pĂŽt de plainte est en cours Chaque personne concernĂ©e sera notifiĂ©e individuellement par le Cnous 📌 Type d’article Il s’agit d’une annonce d’incident officielle publiĂ©e par l’organisation victime, visant Ă  informer les personnes concernĂ©es et le public de la nature, du pĂ©rimĂštre et des mesures prises suite Ă  la violation de donnĂ©es. ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 21 juin 2026 📝