Failles critiques dans les motos électriques Zero : firmware signable et authentification contournable

🔍 Contexte Article publiĂ© le 29 mars 2026 sur le blog personnel de la chercheuse Persephone Karnstein, adaptĂ© d’une prĂ©sentation donnĂ©e avec Mitchell Marasch Ă  BSides Seattle 2026, pour le compte de Bureau Veritas Cybersecurity North America (anciennement Security Innovation). L’évaluation a Ă©tĂ© conduite fin 2025 / dĂ©but 2026. 🎯 PĂ©rimĂštre de l’évaluation Les chercheurs ont Ă©valuĂ© trois surfaces d’attaque : Le hardware physique (PCB/MBB de la moto Zero Motorcycles) L’application Android com.zeromotorcycles.nextgen Le firmware embarquĂ© distribuĂ© via OTA (Over-The-Air) 🔓 VulnĂ©rabilitĂ©s identifiĂ©es 1. Secrets hardcodĂ©s dans l’application Android L’analyse de l’APK via JADX rĂ©vĂšle dans com.zeromotorcycles.nextgen.BuildConfig : ...

29 mars 2026 Â· 2 min

Framework de threat hunting basé sur IA agentique, DRL et LLM intégré à Splunk

🔬 Contexte Article de recherche acadĂ©mique publiĂ© sur arXiv le 25 mars 2026, co-Ă©crit par des chercheurs de l’UniversitĂ© de l’Illinois (Springfield), de l’UniversitĂ© de Lancaster (UK), du KIIT (Inde) et de l’équipe de recherche Splunk/Cisco. Il prĂ©sente un framework de threat hunting proactif et automatisĂ©. 🎯 ProblĂ©matique adressĂ©e Les approches de sĂ©curitĂ© traditionnelles (EDR, SIEM Ă  base de rĂšgles) sont insuffisantes face aux APT (Advanced Persistent Threats) en constante Ă©volution. Les analystes SOC sont submergĂ©s par le volume de logs. Kaspersky rapporte une augmentation de 74% des APTs en 2024, et Fortinet signale une hausse de 16,7% par an de l’activitĂ© de reconnaissance. ...

29 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min

La Police nationale néerlandaise victime d'une attaque de phishing avec accÚs limité

📰 Source : BleepingComputer, article publiĂ© le 27 mars 2026, par Sergiu Gatlan. 🔍 Contexte La Police nationale nĂ©erlandaise (Politie) a annoncĂ© avoir Ă©tĂ© la cible d’une attaque de phishing ayant conduit Ă  une violation de sĂ©curitĂ©. L’incident a Ă©tĂ© dĂ©tectĂ© rapidement par le Security Operations Center (SOC) de la police, qui a immĂ©diatement bloquĂ© l’accĂšs des attaquants aux systĂšmes compromis. ⚠ Impact dĂ©clarĂ© L’impact est dĂ©crit comme limitĂ© Aucune donnĂ©e citoyenne ni information d’enquĂȘte n’a Ă©tĂ© exposĂ©e ou consultĂ©e Une enquĂȘte criminelle a Ă©tĂ© ouverte en parallĂšle de l’investigation technique La date exacte de dĂ©tection et l’éventuelle exposition de donnĂ©es d’employĂ©s n’ont pas Ă©tĂ© divulguĂ©es 🔗 Contexte historique Cet incident fait suite Ă  une violation de donnĂ©es en septembre 2024, attribuĂ©e Ă  un acteur Ă©tatique, lors de laquelle des informations professionnelles de plusieurs agents de police avaient Ă©tĂ© dĂ©robĂ©es (noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, et dans certains cas donnĂ©es privĂ©es). L’enquĂȘte sur cet incident prĂ©cĂ©dent est toujours en cours. ...

29 mars 2026 Â· 2 min

Offres d'emploi frauduleuses en Suisse : usurpation d'entreprises existantes et arnaques Ă  l'avance

📅 Source : NCSC Suisse (ncsc.admin.ch), publiĂ© le 29 mars 2026 — RĂ©trospective hebdomadaire semaine 12. 🎯 Contexte gĂ©nĂ©ral Le NCSC suisse dĂ©crit l’évolution des arnaques aux fausses offres d’emploi ciblant les chercheurs d’emploi en Suisse. Ces escroqueries ont progressivement gagnĂ© en sophistication au fil des annĂ©es. 📈 Évolution des techniques frauduleuses PremiĂšre vague : ciblage de personnes cherchant un emploi dans la restauration, avec demande de paiement anticipĂ© de fausses cotisations d’assurance maladie. DeuxiĂšme vague : fausses plateformes de missions oĂč les candidats devaient payer plus qu’ils ne gagnaient. Variante la plus rĂ©cente : les escrocs imitent des entreprises suisses existantes et publient de fausses offres d’emploi jusque dans les journaux, combinant usurpation d’identitĂ© d’entreprise et prĂ©sence dans des mĂ©dias traditionnels. 🔍 Techniques identifiĂ©es Les attaquants recourent Ă  l’ingĂ©nierie sociale, Ă  l’usurpation d’identitĂ© d’entreprises lĂ©gitimes et Ă  des leurres financiers pour tromper les victimes. ...

29 mars 2026 Â· 1 min

Pentest autonome par LLM multi-agents sur environnements robotiques ROS/ROS2

🔬 Contexte Article de recherche publiĂ© sur arXiv le 29 mars 2026 par des chercheurs de JOANNEUM RESEARCH (Graz, Autriche), TU Graz, Alias Robotics (Espagne) et Jamk University (Finlande), dans le cadre du projet europĂ©en ResilMesh (GA No. 101119681). đŸ€– Architecture proposĂ©e Les auteurs prĂ©sentent un workflow multi-agents basĂ© sur LangGraph pour l’automatisation des tests de pĂ©nĂ©tration sur des environnements ROS (Robot Operating System) / ROS2. L’architecture repose sur trois agents coopĂ©ratifs : ...

29 mars 2026 Â· 3 min

Sanctions britanniques contre Xinbi Guarantee, marché noir crypto à 20 milliards de dollars

🌐 Contexte Article publiĂ© le 26 mars 2026 par WIRED, relatant les sanctions financiĂšres Ă©mises par le Foreign, Commonwealth and Development Office (FCDO) britannique contre la plateforme Xinbi Guarantee, un marchĂ© noir en ligne opĂ©rant principalement via Telegram. 🏮 Xinbi Guarantee : profil de la menace Plateforme de marchĂ© noir en langue chinoise, active depuis 2021-2022 A traitĂ© entre $19,7 et $19,9 milliards en cryptomonnaies selon Elliptic et Chainalysis Facilite la vente de donnĂ©es personnelles volĂ©es, services de blanchiment d’argent, technologies pour arnaques en ligne et esclavage/traite humaine OpĂšre via des canaux Telegram avec jusqu’à 175 000 abonnĂ©s sur certains canaux A dĂ©veloppĂ© sa propre application de paiement : XinbiPay A dupliquĂ© son infrastructure de paiement crypto sur une application de messagerie alternative 💰 ActivitĂ©s criminelles documentĂ©es Soutien aux centres d’arnaques en Asie du Sud-Est (Cambodge notamment) Arnaques Ă  l’investissement en cryptomonnaies et romance scams Blanchiment des fonds issus des victimes d’arnaques Liens avec des groupes criminels organisĂ©s chinois Implication dans des violations des droits humains (torture, travail forcĂ© dans des compounds) ⚖ Actions de sanctions et rĂ©pression Sanctions financiĂšres britanniques Ă©mises contre Xinbi Guarantee Sanctions contre des individus liĂ©s aux compounds d’arnaques au Cambodge, dont le compound #8 Park (20 000 personnes) Saisie de propriĂ©tĂ©s Ă  Londres, dont un penthouse d’une valeur de ÂŁ9 millions PrĂ©cĂ©dentes sanctions US-UK en octobre contre des opĂ©rations liĂ©es au Cambodge Arrestation de Chen Zhi, prĂ©sentĂ© comme cerveau criminel prĂ©sumĂ©, par les autoritĂ©s chinoises Telegram avait supprimĂ© des canaux Xinbi et Huione aprĂšs un reportage WIRED en mai (annĂ©e prĂ©cĂ©dente), mais Xinbi a reconstruit sa prĂ©sence 📊 DonnĂ©es chiffrĂ©es clĂ©s $8,4 milliards de transactions facilitĂ©es depuis 2022 (Elliptic) $19,9 milliards traitĂ©s entre 2021 et 2025 (Chainalysis) 456 000 plaintes pour arnaques numĂ©riques reçues par le FBI en 2025 $17,7 milliards de pertes dĂ©clarĂ©es aux États-Unis en 2025 Augmentation de 350% des pertes dĂ©clarĂ©es depuis 2019 (FBI) 🔍 RĂ©silience de l’infrastructure Xinbi a dĂ©montrĂ© une forte capacitĂ© de rĂ©silience : aprĂšs la suppression de ses canaux Telegram, la plateforme a rapidement reconstituĂ© sa prĂ©sence, augmentĂ© sa part de marchĂ© suite Ă  la fermeture de Huione Guarantee, et diversifiĂ© son infrastructure avec XinbiPay et des canaux alternatifs. ...

29 mars 2026 Â· 3 min

Spotify et majors musicales demandent 322M$ contre Anna's Archive pour scraping massif

đŸŽ” Contexte Article publiĂ© le 26 mars 2026 sur Ars Technica, relatant les dĂ©veloppements judiciaires aux États-Unis (SDNY) opposant Spotify et les majors musicales (Sony, Universal Music Group, Warner) Ă  la bibliothĂšque fantĂŽme Anna’s Archive. ⚖ ProcĂ©dure judiciaire Les plaignants ont dĂ©posĂ© une demande de jugement par dĂ©faut aprĂšs qu’Anna’s Archive n’a jamais rĂ©pondu aux procĂ©dures judiciaires. Le montant rĂ©clamĂ© s’élĂšve Ă  322 millions de dollars : 300 M$ Ă  Spotify (violations DMCA, $2 500 par acte de contournement) 7,5 M$ Ă  Sony 7,5 M$ Ă  Universal Music Group 7,2 M$ Ă  Warner 22,2 M$ en dommages pour violation du copyright (150 000 $/Ɠuvre) 🔓 Nature de l’incident Anna’s Archive a scrapĂ© 86 millions de fichiers musicaux depuis Spotify en contournant ses mesures de protection technologiques. Le 9 fĂ©vrier 2026, 2,8 millions de fichiers ont Ă©tĂ© publiĂ©s sous forme de torrents, constituant selon les plaignants une violation flagrante d’une injonction prĂ©liminaire dĂ©jĂ  en vigueur. ...

29 mars 2026 Â· 2 min

trustme : BOF Cobalt Strike pour élévation vers TrustedInstaller via l'API DISM

🔍 Contexte PubliĂ© le 26 mars 2026 sur GitHub par l’utilisateur Meowmycks, le projet trustme est un Beacon Object File (BOF) conçu pour s’intĂ©grer Ă  Cobalt Strike et permettre une Ă©lĂ©vation de privilĂšges avancĂ©e sur les systĂšmes Windows. 🎯 Objectif L’outil Ă©lĂšve un beacon Cobalt Strike depuis un contexte administrateur vers NT AUTHORITY\SYSTEM avec le SID NT SERVICE\TrustedInstaller dans les groupes du token. Cela permet de modifier des fichiers, clĂ©s de registre et objets protĂ©gĂ©s par TrustedInstaller, inaccessibles mĂȘme avec les droits SYSTEM classiques. ...

29 mars 2026 Â· 2 min

Vol de donnĂ©es : 243 000 agents de l'Éducation nationale touchĂ©s via le logiciel Compas

📰 Contexte Source : France 3 RĂ©gions, publiĂ© le 24 mars 2026. Le ministĂšre de l’Éducation nationale français a communiquĂ© le 23 mars 2026 sur un incident de sĂ©curitĂ© ayant compromis les donnĂ©es personnelles de 243 000 agents, essentiellement des enseignants. 🎯 Cible et donnĂ©es compromises L’attaque a ciblĂ© Compas, un logiciel de ressources humaines du ministĂšre dĂ©diĂ© Ă  la gestion des stagiaires du premier et second degrĂ©. Les donnĂ©es exfiltrĂ©es comprennent : ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 21 juin 2026 📝