PaperCut : second patch d'urgence pour deux zero-days chaînés activement exploités

🔍 Contexte Publié le 31 août 2026 par The Cyber Express, cet article rapporte la publication par PaperCut d’un second patch d’urgence (Emergency Patch Release 2) pour deux vulnérabilités zero-day activement exploitées dans ses produits PaperCut NG et MF (serveurs de gestion d’impression). 🐛 Vulnérabilités identifiées Les deux failles fonctionnent en chaîne : CVE-2026-81578 (CVSS 8.8) : Contrôle d’accès inapproprié dans l’interface web d’administration de PaperCut, permettant à des requêtes distantes non authentifiées d’atteindre des fonctions administratives avant la fin de la validation d’accès. CVE-2026-82078 (CVSS 9.4) : Chargement dynamique de classes non sécurisé dans les utilitaires de base de données, permettant l’exécution de bytecode Java arbitraire dans le processus du serveur applicatif. Combinées, ces deux failles permettent une exécution de code à distance pré-authentification sur un serveur exposé sur Internet. ...

4 septembre 2026 · 3 min

Park Dental Partners victime d'un accès non autorisé à son réseau informatique

🏥 Incident de cybersécurité chez Park Dental Partners Source : Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. 📅 Chronologie Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique. La société a immédiatement activé ses protocoles de réponse aux incidents et fait appel à des spécialistes externes en cybersécurité et en forensique. ...

4 septembre 2026 · 2 min

Pegasus et nouvelle variante NoviSpy ciblant étudiants et opposants serbes en 2026

🔍 Contexte Publié le 4 septembre 2026 par The Cyber Express, cet article s’appuie sur les conclusions de la SHARE Foundation (Belgrade), du Citizen Lab (Université de Toronto) et du Security Lab d’Amnesty International. Il documente la plus grande vague de ciblage par spyware mercenaire jamais documentée en Serbie. 🎯 Victimes ciblées Au moins 14 personnes ont été ciblées, incluant : Membres du mouvement étudiant de protestation Militants de la société civile Un membre du Parlement Un conseiller municipal local 🦠 Malwares identifiés Pegasus (NSO Group) : ...

4 septembre 2026 · 3 min

Phantom Deal : une campagne de fraude M&A par faux NDA ciblant les équipes financières

🔍 Contexte Publié le 2 septembre 2026 par Gen Digital (blog de recherche), cet article documente une campagne de fraude baptisée Phantom Deal, découverte après qu’un membre de l’équipe juridique de Gen a été ciblé par une tentative d’escroquerie de type BEC/fraude M&A. 🎭 Mécanisme d’attaque L’attaque débute par un message WhatsApp usurpant l’identité d’un cadre interne de Gen basé à Dublin, avec photo et numéro irlandais authentiques. Une seconde identité, se faisant passer pour un professionnel de PwC, entre ensuite en jeu. La cible est invitée à fournir une adresse email personnelle. ...

4 septembre 2026 · 3 min

ScreenConnect détourné comme vecteur de propagation vermiforme via VBScript

🔍 Contexte Publié le 3 septembre 2026 par Huntress (blog officiel), cet article détaille une campagne active observée fin août 2026 impliquant des clients ScreenConnect compromis et modifiés, utilisés pour propager une chaîne d’attaque multi-étapes à travers des organisations non liées. 🎯 Vecteur initial et propagation Les incidents débutent tous par de l’ingénierie sociale : Abus de Quick Assist (outil Windows légitime) dans le cadre de faux supports techniques Phishing conduisant au téléchargement de ScreenConnect.ClientSetup.msi Recherche d’un formulaire Geek Squad menant à l’exécution de ScreenConnect.Client.exe Une fois le client ScreenConnect malveillant installé, il exécute wscript.exe de manière répétée pour lancer quatre fichiers VBScript (1.vbs, 2.vbs, 3.vbs, 4.vbs). Le comportement vermiforme repose sur des clients ScreenConnect modifiés qui, lors de nouvelles connexions Host, transfèrent et exécutent automatiquement ces quatre scripts sur les endpoints nouvellement connectés. ...

4 septembre 2026 · 5 min

Serbie : 14 opposants et étudiants ciblés par Pegasus et NoviSpy en 2026

🗓️ Contexte Publié le 2 septembre 2026 par la SHARE Foundation, organisation serbe de défense des droits numériques, cet article présente les résultats d’une enquête de forensique numérique menée en collaboration avec le Citizen Lab (Université de Toronto) et le Security Lab d’Amnesty International. 🎯 Victimes et ciblage Au moins 14 personnes en Serbie ont été ciblées par des spywares avancés depuis début 2026, constituant la plus grande vague documentée de ce type dans le pays. Les cibles incluent : ...

4 septembre 2026 · 3 min

Silver Fox : campagne de faux installateurs ciblant les utilisateurs chinois via des sites usurpés

🔍 Contexte Publié le 1er septembre 2026 sur le blog Microsoft Security, cet article de recherche documente une campagne active de distribution de malwares suivie par Microsoft Defender Experts. La campagne est associée avec une confiance modérée à l’acteur Silver Fox (alias Yinhu / 银狐), sans attribution à un État-nation. 🎯 Ciblage et portée Les victimes sont principalement des utilisateurs sinophones et des opérations chinoises de multinationales, réparties dans les secteurs suivants : ...

4 septembre 2026 · 6 min

Thomson Reuters : accès non autorisé à la plateforme C-Track dans 11 États américains et au Canada

🗓️ Contexte Source : Reuters, publié le 3 septembre 2026. Thomson Reuters a notifié publiquement un incident de cybersécurité affectant sa plateforme C-Track, un système de gestion de dossiers judiciaires utilisé par des tribunaux aux États-Unis et au Canada. 🔍 Déroulement de l’incident L’incident a été détecté le 30 juin dans 11 États américains, les Îles Vierges américaines et le Canada. L’investigation de Thomson Reuters a révélé qu’un tiers non autorisé avait obtenu certains fichiers C-Track en mars. Les chefs de justice de trois tribunaux ontariens ont publié une déclaration confirmant l’utilisation de la plateforme pour la gestion numérique des dossiers judiciaires. 📂 Données affectées Des dossiers judiciaires ont été compromis. Les données exposées incluent des noms et informations personnelles. 🏛️ Périmètre Plateforme concernée : C-Track (gestion de dossiers judiciaires) Juridictions touchées : 11 États américains, Îles Vierges américaines, Canada (Ontario) 📌 Nature de l’article Il s’agit d’une annonce d’incident basée sur une notification officielle de Thomson Reuters et une déclaration des autorités judiciaires canadiennes. L’objectif est d’informer sur la nature, le périmètre et les données affectées par la compromission. ...

4 septembre 2026 · 2 min

VantaCore : groupe pro-ukrainien ciblant des organisations russes avec un ransomware custom

📰 Source : The Record Media | Date : 2 septembre 2026 | Contexte : Publication d’un rapport de la société russe de cybersécurité F6 sur un nouveau groupe ransomware pro-ukrainien. 🎯 Acteur de la menace Le groupe VantaCore est identifié comme un probable rebranding du groupe Thor, une opération pro-ukrainienne ayant mené au moins 12 attaques en 2025. VantaCore opère selon un modèle Ransomware-as-a-Service (RaaS), fournissant malware et infrastructure à des affiliés. Le groupe cible exclusivement des organisations russes et aurait au moins 7 victimes connues, détectées dès août 2026, bien que le site de fuite ait été créé début juin 2026. ...

4 septembre 2026 · 3 min

Démantèlement international du botnet Sality en collaboration public-privé

📰 Source : Communiqué officiel du Département de Justice américain (USAO-CDCA), publié le 1er septembre 2026. 🌐 Contexte général Une opération internationale coordonnée a permis de démanteler le botnet Sality, un réseau malveillant actif depuis 2003, impliqué dans le vol de cryptomonnaies et des cyberattaques contre des victimes aux États-Unis et à l’étranger. L’opération a mobilisé des acteurs gouvernementaux et privés aux États-Unis, en Bulgarie, en Hongrie et en Roumanie. ...

2 septembre 2026 · 2 min
Dernière mise à jour le: 10 septembre 2026 📝