atlas
des
actus
CyberVeille CH
09 juillet
00h00
Campagne d’espionnage chinoise ciblant des universités via des failles Roundcube
ContexteSource : BleepingComputer, publié le 8 juillet 2026. Proofpoint a documenté une campagne d’espionnage active depuis mai 2026, ciblant des...
00h00
Campagnes coordonnées d’énumération GitHub via API et abus de tokens d’accès
ContextePublié le 8 juillet 2026 par Datadog Security Labs (auteure : Julie Agnes Sparks), cet article de recherche documente plusieurs mois de...
00h00
Cash App : Block Inc. paie 45 M pour manquements à la sécurité et exposition à la fraude
ContexteSource : The Record Media, publié le 8 juillet 2026. Block Inc., société fondée par Jack Dorsey en 2009 et propriétaire de l’application de...
00h00
Cyberattaque sur les Services Psychiatriques d’Argovie : usurpation d’adresses e-mail
ContexteSource : inside-it.ch, publiée le 8 juillet 2026. L’article rapporte une cyberattaque ciblant les Services Psychiatriques d’Argovie ...
00h00
Faux SDKs Paysafe Skrill Neteller sur npm et PyPI volent des credentials de développeurs
Source : BleepingComputer, basé sur une analyse de Socket publié le 8 juillet 2026.ContexteUne campagne de supply chain attack ciblant les d...
00h00
Huit Grecs poursuivent Intellexa en justice pour espionnage via le spyware Predator
Source : The Record Media publié le 8 juillet 2026 ContexteHuit ressortissants grecs victimes du spyware Predator ont intenté une action en justice...
00h00
Lurking Lizard : faux installeurs 7-Zip et WireVPN pour transformer les victimes en nœuds proxy
ContexteRapport publié le 8 juillet 2026 par Infoblox, relayé par Cyber Security News et Cryptika. L’analyse documente une opération cybercriminelle...
00h00
Microsoft corrige la zero-day RoguePlanet (CVE-2026-50656) dans Microsoft Defender
ContexteSource : BleepingComputer, publié le 9 juillet 2026. Microsoft a publié un correctif de sécurité pour la vulnérabilité zero-day CVE-2026...
00h00
Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC
Source : BleepingComputer Date de publication : 8 juillet 2026 Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada Contexte...
00h00
Nextcloud : fuite de 367 000 enregistrements via une base Elasticsearch mal configurée
ContexteSource : Cybernews, publié le 8 juillet 2026. L’équipe de recherche de Cybernews a découvert le 18 mai 2026 une base de données...
00h00
Panne majeure chez Telstra en Australie : trains, urgences et paiements perturbés
Source : BBC News Date de publication : 8 juillet 2026 Contexte : Panne nationale chez Telstra, le plus grand opérateur de télécommunications d...
00h00
Vulnérabilité non corrigée dans ’Masquer mon adresse e-mail’ d’Apple expose les utilisateurs iCloud
Source et contexte : Article publié le 8 juillet 2026 sur cybersecurity360.it, basé sur des révélations du chercheur Tyler Murphy (cofondateur d...
00h00
Wireshark 4.6.7 corrige 12 vulnérabilités dans plusieurs dissecteurs de protocoles
Source : The Cyber Express, publié le 9 juillet 2026. Cet article couvre la publication de la version de maintenance Wireshark 4.6.7, qui adresse...
08 juillet
21h27
Semaine 27 CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques(Fediverse, Bluesky, GitHub, blogs) sur la période analysée.P...
21h27
Tendances ransomware - Semaine 27 2026
180 revendications cette semaine ( 17, 10.4% par rapport à S26)Période : 29.06.2026 au 05.07.2026Analyse Ransomware Semaine 27 2026 (29 juin - 5...
00h00
Anubis Ransomware : exploitation de CitrixBleed 2 et abus d’outils RMM légitimes
ContextePublié le 1er juillet 2026 par Arctic Wolf sur leur blog de recherche, cet article présente les résultats d’investigations menées tout au...
00h00
ARToken : plateforme PhaaS affiliée à EvilTokens ciblant Microsoft 365 via device code phishing
Source : BleepingComputer Date de publication : 3 juillet 2026 Contexte : Découverte par Cisco Talos lors d’un engagement de réponse à incident. Pr...
00h00
Attaque massive de password spray via LSHIY LLC ciblant Microsoft 365 : 81M de tentatives
ContextePublié le 30 juin 2026 par Huntress (mise à jour le 2 juillet 2026), cet article présente une analyse technique détaillée d’une campagne de...
00h00
Cyberattaque contre le Groupe 3R : infrastructure reconstruite après l’incident du 30 avril 2026
ContexteLe Groupe 3R, réseau suisse de centres d’imagerie médicale, a publié sur son site officiel une page d’information dédiée à la cyberattaque...
00h00
Data centers orbitaux : la course spatiale entre États-Unis et Chine pour l’informatique en orbite
Source : Guerredirete (Substack, Paolo Marelli), publié le 5 juillet 2026. Article d’analyse géopolitique et technologique sur l’émergence des...
00h00
Démantèlement de NetNut : 2 millions d’appareils Android compromis déconnectés
ContexteSource : BleepingComputer, publié le 3 juillet 2026. Une opération coordonnée a ciblé NetNut (aussi connu sous le nom Popa), l’un des plus...
00h00
Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public
ContexteSource : The Register, publié le 2 juillet 2026. Les chercheurs de Defused ont observé la première exploitation connue de CVE-2026-46817 le...
00h00
Flipper Zero : le développement du firmware continue avec l’aide de la communauté
Source : BleepingComputer, 5 juillet 2026.Flipper Devices a annoncé que le développement du firmware de son outil de pen-testing portable Flipper...
00h00
Inde : MeitY somme WhatsApp de suspendre le déploiement des pseudonymes pour risques de cybercriminalité
ContextePublié le 2 juillet 2026 par The Register, cet article rapporte une confrontation réglementaire entre le gouvernement indien et Meta...
00h00
JadePuffer : premier ransomware entièrement piloté par un agent IA autonome documenté
Source : BleepingComputer, 4 juillet 2026 Analyse publiée par la société de sécurité cloud Sysdig portant sur une opération ransomware inédite...
00h00
Kairos : étude de cas d’une extorsion de données contre une entité gouvernementale américaine
ContextePublié le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en détail un incident d’extorsion de...
00h00
Medtronic : violation de données médicales, ShinyHunters revendique 9 millions de dossiers volés
ContexteSource : The Register, publié le 2 juillet 2026. Medtronic, géant mondial des dispositifs médicaux, a adressé des lettres de notification de...
00h00
Rapport annuel CST 2025-2026 : cyberdéfense, opérations actives et résilience numérique du Canada
Contexte : Le Centre de la sécurité des télécommunications Canada (CST) a publié son rapport annuel couvrant la période du 1er avril 2025 au 31 mars...
00h00
Scattered Spider : arrestation d’un membre de 19 ans grâce aux données GDID de Microsoft
ContexteSource : Tom’s Hardware, publié le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre présumé du groupe cybercriminel...
00h00
ShinyHunters extorque Moody Bible Institute : 2,3M d’adresses email exposées
ContexteSource : Have I Been Pwned (haveibeenpwned.com), publié le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux am...
03 juillet
00h00
ARToken : analyse d’un panel affilié PhaaS ciblant Microsoft 365 via device code phishing
ContexteCisco Talos a publié le 1er juillet 2026 une analyse technique détaillée d’ARToken, un panel de type Phishing-as-a-Service (PhaaS) découvert...
00h00
Campagnes de phishing exploitant CAPTCHAs, Azure et Cloudflare pour dérober identifiants et OTP
Source et contexte : Rapport publié le 2 juillet 2026 par PIXM Security, basé sur des détections effectuées dans des navigateurs d’entreprise entre...
00h00
ChocoPoC : des chercheurs en vulnérabilités ciblés par des PoC CVE trojanisés via PyPI
ContextePublié le 1er juillet 2026 par Sekoia TDR et YesWeHack, cet article détaille une campagne de supply chain ciblant les chercheurs en vuln...
00h00
CISA ajoute CVE-2026-45659 au KEV : RCE activement exploitée dans SharePoint Server
ContexteSource : SOCRadar, publié le 2 juillet 2026. La CISA a officiellement ajouté CVE-2026-45659 à son catalogue Known Exploited Vulnerabilities ...
00h00
CVE-2026-33825 (BlueHammer) dans Microsoft Defender exploitée dans des attaques ransomware
Source : SecurityWeek Date de publication : 30 juin 2026La CISA (agence américaine de cybersécurité) a signalé l’exploitation active de la vuln...
00h00
FortiBleed : vol massif de credentials Fortinet lié aux ransomwares INC et Lynx
Source : BleepingComputer, publié le 1er juillet 2026. Cet article rapporte les conclusions de l’unité de recherche SOCRadar (STRU) sur la campagne...
00h00
JADEPUFFER : premier ransomware agentique autonome piloté par LLM documenté
ContextePublié le 1er juillet 2026 par l’équipe Sysdig Threat Research Team (TRT), cet article présente la première documentation publique d’un...
00h00
Kubota : accès non autorisé aux données RH d’employés entre mars et avril 2026
ContexteKubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains syst...
00h00
Kubota North America : accès non autorisé d’un mois aux systèmes, données employés exposées
Source : BleepingComputer Date de publication : 1er juillet 2026 Contexte : Kubota North America Corporation, division américaine du fabricant...
00h00
Le FBI saisit la plateforme de proxy résidentiel NetNut et démantèle le botnet Popa
ContexteSource : KrebsOnSecurity, publié le 2 juillet 2026. Le FBI, en coordination avec l’IRS Criminal Investigation et plusieurs partenaires...
00h00
Medtronic notifie ses clients après une violation de données revendiquée par ShinyHunters
ContexteSource : BleepingComputer, publié le 2 juillet 2026. Medtronic, fabricant mondial de dispositifs médicaux opérant dans 150 pays avec un...
00h00
Opera lance Paste Protect : défense native contre les attaques ClickFix par détournement de presse-papiers
ContextePublié le 2 juillet 2026 sur le blog officiel de sécurité d’Opera (blogs.opera.com), cet article annonce le lancement de Paste Protect, une...
1783713757