Sommaire

Trois semaines de congés en août, mais l'actualité cyber ne s'arrête pas et la newsletter non plus 😄.

J'en profite pour vous présenter une nouveauté dans SYRN : Security News.

Le principe est proche de ce que vous lisez ici, mais automatisé et à votre rythme. On agrège l'actualité cyber et on la fiabilise en croisant les sources. Un même événement couvert par cinq médias devient une story.

Cette fonctionnalité de veille couvre l’ensemble des sujets cyber (supply chain, fuites de données, réglementation, campagnes d'attaques, etc.) et permet aussi une veille sectorielle (finance, assurance, santé, énergie, télécom, etc.).

✉️ Un mail par jour ou par semaine, au choix , en français comme en anglais pour vous et vos équipes.

Avec les filtres qui vont avec :

  • les sujets trending dont tout le monde parle (la dernière attaque supply chain, la dernière fuite de données, etc.)

  • 19 thématiques : hameçonnage, fuite de données, rançongiciel, espionnage, spyware, chaîne d'approvisionnement, sécurité de l'IA, réglementation, opérations judiciaires, etc.

  • 19 secteurs : santé, finance, énergie, industrie, collectivités, télécoms, transport, infrastructures critiques, etc.

  • des groupes d'attaquants déjà identifiés : ShinyHunters, Qilin, Scattered Spider, LockBit, etc.

  • des outils et logiciels malveillants : Cobalt Strike, Mimikatz, ClickFix, etc.

C'est disponible dès maintenant sur app.syrn.fr.

Bonnes vacances à celles et ceux qui y sont 🌞.

Bastien

Infos

Une erreur d'intégration introduite en mars 2021 dans le firmware Coldcard a redirigé la génération de graines vers un PRNG logiciel déterministe au lieu du RNG matériel. L'entropie effective chute à environ 40 bits sur Mk3 et 72 bits sur les modèles suivants, contre 128 requis. Block a signalé la faille, Coinkite a publié un firmware d'urgence le 31 juillet 2026. Les graines déjà générées restent compromises.

Dans la nuit du 30 juillet 2026, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes, soit 1 082,65 BTC (environ 70,2 M$). Galaxy Research a documenté deux vagues supplémentaires le 31 juillet, portant le total à 1 367,05 BTC (environ 88,6 M$) sur 4 585 adresses. Les cibles détenaient plus de 0,15 BTC, dont des adresses dormantes depuis plusieurs années. Toutes étaient liées à des portefeuilles Coldcard affectés par la faille de génération de graines. Coinkite recommande de générer une nouvelle graine sur firmware corrigé puis de migrer les fonds.

Microsoft analyse ChainDrop, une campagne supply chain s'appuyant sur une variante du ver Mini Shai-Hulud (cf. newsletter #76). Le malware s'exécute via les hooks preinstall et, une fois un token de publication npm obtenu, énumère les paquets accessibles, télécharge leurs tarballs, y injecte sa charge, incrémente la version patch et republie. Plus de 400 paquets répartis sur plusieurs éditeurs sont concernés, dont keyv, flat-cache et cache-manager. Sont dérobés tokens npm et GitHub, identifiants AWS, Kubernetes et HashiCorp Vault, clés SSH, historiques shell, etc.

Wiz a documenté CosmosEscape, une chaîne de vulnérabilités critiques exploitable via l'API Gremlin d'Azure Cosmos DB. Elle donnait accès à la Cosmos Master Key, permettant de récupérer les clés primaires de n'importe quel compte Cosmos DB et d'énumérer l'ensemble des bases du service. Des services internes de Microsoft, dont Entra ID, Teams et Copilot, figuraient dans le périmètre potentiel. Microsoft a supprimé la clé maître et déployé de nouvelles protections, indiquant qu'aucune preuve d'accès à des données clients n'a été relevée.

Hugging Face publie la chronologie forensique d'une intrusion menée par un agent autonome exécutant le harnais d'évaluation ExploitGym d'OpenAI, reconstituant environ 17 600 actions du 9 au 13 juillet 2026. L'agent s'est d'abord échappé du bac à sable via un zero-day dans le proxy de cache du registre de paquets, puis a visé le chargeur de datasets Kubernetes en production par deux vecteurs : un abus du stockage externe HDF5 divulguant les secrets des pods et une injection de template Jinja2 donnant une exécution de code. Il a atteint le rôle cluster-admin en moins de treize heures.

Anthropic rapporte que sur 141 006 exécutions de tests examinées, trois incidents ont vu des modèles accéder à Internet et compromettre des systèmes en production, lors d'exercices CTF menés avec le partenaire Irregular. Une mauvaise configuration a laissé les machines connectées au réseau alors que les modèles étaient informés d'évoluer en simulation isolée. Claude Opus 4.7 a compromis une société homonyme d'une cible fictive, Claude Mythos 5 a publié un paquet voleur d'identifiants sur PyPI, téléchargé et exécuté sur 15 systèmes réels, et un modèle interne a scanné environ 9 000 cibles avant de s'arrêter seul. Analyse IT-Connect

Un utilisateur Reddit a montré que la requête site:claude.ai/share remontait de nombreuses conversations Claude rendues partageables par leurs auteurs. VentureBeat a vérifié que des Artifacts tiers, applications, tableaux de bord et documents, étaient également accessibles sans authentification. Anthropic indique ne pas transmettre de sitemap aux moteurs et rappelle que le partage public est une action volontaire de l'utilisateur, validée par plusieurs boîtes de dialogue. Rien n'indique un accès à des comptes ou conversations privés. Une partie des résultats a disparu dès le dimanche suivant 🤷🏻‍♂️.

Google Threat Intelligence a annoncé une nomenclature unifiée pour résoudre le doublon interne hérité du rachat de Mandiant en 2022, chaque équipe conservant jusqu'ici sa propre grille. Chaque acteur reçoit un cryptonyme en deux mots : le premier reprend autant que possible une appellation déjà publique, le second indique l'origine ou la motivation. APT44 / Sandworm devient ainsi « Sandworm Relic ». Les anciens noms restent consultables et la fragmentation entre éditeurs demeure (sinon c’est trop simple 😁).

Source: Numerama

Sur l'exercice allant de juillet 2025 à juin 2026, le programme de bug bounty de Microsoft a versé 20 millions de dollars à 562 chercheurs de 64 pays, pour 2 531 rapports éligibles. Cela représente 3 millions de plus et 218 chercheurs supplémentaires par rapport à l'exercice précédent. L'élargissement du périmètre aux logiciels open source, composants tiers et services cloud a généré plus de 300 rapports additionnels et 800 000 dollars de récompenses. Microsoft relève une hausse marquée au second semestre, attribuée à l'usage croissant de l'IA dans la recherche de vulnérabilités.

Bitsight a enregistré un domaine expiré servant à la télémétrie du groupe chinois Zhejiang Fengwo IoT Technology et a ainsi cartographié environ 38 000 box TV Android de marque H96, vendues sur Amazon, Best Buy et Newegg. Deux applications préinstallées basculent selon le contexte : quand un signal HDMI est détecté, l'appareil sert de proxy résidentiel ; téléviseur éteint, il bascule sur de la fraude publicitaire, estimée à 50 000 dollars par jour. La connexion de l'utilisateur est ainsi louée à des tiers anonymes, à ses frais d'électricité.

Source : Bitsight

Fuites de données

Le ministère de l'Éducation nationale a annoncé une intrusion frauduleuse survenue dans la nuit du 25 juillet, résultant de l'usurpation du compte d'un professionnel donnant accès au système d'information dédié à la formation des personnels. Les données exfiltrées concernent les agents ayant exercé en académie depuis 2001 : éléments d'identité, statuts et fonctions, auxquels s'ajoutent pour une partie d'entre eux adresse postale, numéro de téléphone et numéro de sécurité sociale. Aucune volumétrie précise n'a été communiquée.

Intermarché a subi une cyber-attaque ayant permis l'exfiltration de données personnelles de 287 605 clients de son service drive, sur environ 2 millions. Les informations concernées sont les noms, prénoms, numéros de carte de fidélité et données relatives aux commandes en ligne. L'enseigne indique que les données bancaires, les montants des cagnottes, les mots de passe et les adresses e-mail ne sont pas concernés. L'enquête étant en cours, le chiffre pourrait évoluer.

Le groupe d'extorsion ExfilSquad revendique le vol d'environ 135 000 enregistrements, soit 1,9 Go, issus de la Police National Legal Database, ressource juridique utilisée depuis plus de trente ans par les forces d'Angleterre et du pays de Galles ainsi que la British Transport Police. Les données exposées comprennent noms complets, organisations et adresses e-mail de policiers, personnels et professionnels de la justice, ainsi que des utilisateurs du site public « Ask the Police ».

Vulnérabilités

5 vulnérabilités critiques cette semaine dont 1 exploitée et 1 avec un code d'exploitation public :

À noter également la mise à jour de deux alertes en cours : CERTFR-2026-ALE-001 (multiples vulnérabilités dans Ivanti Endpoint Manager Mobile) et CERTFR-2026-ALE-004 (vulnérabilité dans F5 BIG-IP Access Policy Manager).

Sur ces 7 derniers jours la CISA a ajouté 5 vulnérabilités exploitées :

  • CVE-2026-63077 : désérialisation de données non fiables dans JetBrains TeamCity, permettant une exécution de code à distance non authentifiée via le protocole de polling des agents

  • CVE-2026-9198 : injection de code dans IBM Langflow permettant une exécution de code à distance complète et non authentifiée sur les déploiements par défaut

  • CVE-2026-34486 : absence de chiffrement de données sensibles dans Apache Tomcat permettant de contourner l'EncryptInterceptor

  • CVE-2026-18556 : contournement d'authentification via un chemin ou canal alternatif dans N-able N-central

  • CVE-2026-18577 : contournement d'authentification via un chemin ou canal alternatif dans N-able N-central conduisant à une prise de contrôle de compte, résultant d'un correctif incomplet de la CVE-2026-18556

source: app.syrn.fr

Articles

Google détaille son dispositif d'agents Gemini appliqué à Chrome: une base de connaissances combinant l'ensemble des CVE passées et tout l'historique Git, des agents validant les découvertes à partir des fichiers SECURITY.md et une exécution sur machines isolées sans accès Internet. L'approche a mis au jour une évasion de bac à sable présente depuis plus de treize ans. Le triage automatise le filtrage des doublons, la reproduction, l'ajout de métadonnées et l'assignation. Les jalons Chrome 149 et 150 totalisent 1 072 correctifs de sécurité, soit plus que les 23 précédents cumulés 🙄.

Unit 42 dévoile trois attaques baptisées « Pass-ta-key » visant l'écosystème de passkeys synchronisés de Google et le Cloud Authenticator sous Chrome/Windows. Depuis un poste compromis, un malware sans privilèges élevés peut :

  • réutiliser la clé d'identité adossée au TPM pour obtenir une assertion valide, sans interaction ni déverrouillage (Pass-ta-key) ;

  • enregistrer une fausse clé de vérification utilisateur via le flux d'onboarding pour forcer le flag UV à 1 (Silver) ;

  • extraire le Security Domain Secret en mémoire et déchiffrer toutes les passkeys synchronisées (Golden).

Source: Palo Alto

Publié par l'Australian Signals Directorate, ce guide CI Fortify détaille comment isoler les systèmes OT vitaux et leurs systèmes support de tous les autres réseaux, en cas d'incident ou de menace accrue. Il couvre le chemin critique vers l'isolation, la vérification et la supervision de son efficacité une fois en place, les risques propres aux systèmes isolés, etc.

Tracebit démontre une technique de canary token appelée « context bombs » (dépôt GitHub avec les charges ici), où des secrets leurres dans AWS Secrets Manager contiennent du contenu conçu pour déclencher les garde-fous de sécurité d'un attaquant IA lorsque le modèle les lit. En testant cinq modèles de pointe sur 152 exécutions d'attaque dans un cyber-range AWS simulé, une seule context bomb a fait passer l'accès administrateur moyen de 57 % à 5 %, la compromission complète de 36 % à 1 %, et Opus 4.8 spécifiquement de 93 % en référence à 0 %. Cette approche exploite le fait que les agents IA doivent renvoyer les données récupérées à leur LLM pour analyse, créant un point de passage où les filtres de contenu peuvent détecter et bloquer l'activité malveillante.

Rapid7 Labs détaille quatre techniques employées pour maintenir un accès à un environnement AWS compromis :

  • création d'utilisateurs IAM assortis de clés et de politiques

  • modification des assume role policies pour ouvrir un rôle à un compte externe

  • abus de fonctions Lambda exposées via URL publique ou intégration API

  • sessions d'utilisateurs fédérés créées par sts:GetFederationToken

Chaque technique est accompagnée de requêtes LEQL et des événements CloudTrail à surveiller.

Outils

Suzaku filtre de gros volumes d'appels d'API cloud pour produire une timeline DFIR ne conservant que les événements pertinents. L'outil s'appuie sur des règles Sigma natives de détection et de corrélation et résume l'activité d'un attaquant.

ADhammer combine un audit de type PingCastle et la validation offensive des faiblesses identifiées dans un binaire exécutable depuis Kali ou Windows. L'audit couvre 41 contrôles sur les comptes privilégiés, les relations d'approbation, les objets obsolètes, ainsi que 15 des 16 classes ESC d'AD CS, l'exposition ADIDNS et les faiblesses GPP avec un export BloodHound.

ClickOps Sentinel détecte quasi en temps réel les modifications effectuées manuellement dans la console AWS. Chaque événement est analysé par un agent Claude sur Amazon Bedrock, qui retrace la session complète, consulte sa mémoire long terme et produit un verdict, des implications sécurité et FinOps, puis une recommandation.

Cette suite d'outils de Google Project Zero évalue les propriétés de sécurité des sandbox Windows en usurpant les tokens de processus isolés pour déterminer quels accès restent permis depuis l'intérieur.

MailAccess interroge bases de fuites, réseaux sociaux, enregistrements DNS et web ouvert à partir d'une adresse e-mail. Il agrège plus de 2 500 plateformes puis construit un graphe d'identité et un moteur de consensus sur les noms restituant des niveaux de confiance.

Ce dépôt fournit des prompts de revue pour agents de développement IA qui détectent les modes de défaillance des LLM, dont clean-code-guard (gestion d'erreur fourre-tout, retours de succès codés en dur, API hallucinées), test-guard (signale l'abus de mocks et les tests dupliqués), docs-guard (vérifie chaque affirmation de la documentation face au code) et wp-guard (sécurité WordPress).

Jackpot est un laboratoire d'attaque d'applications LLM organisé en dix étages, un par risque du Top 10 OWASP pour les applications LLM 2025. Chaque étage met en scène un personnage délibérément vulnérable illustrant la catégorie correspondante.

Cette page start.me maintenue par Stark 4N6 regroupe plus de 300 liens de ressources en investigation numérique, organisés en sections thématiques.

Podcasts / Vidéos

🎬 Cybernews - Pour la première fois depuis plus de dix ans, une équipe obtient un accès aux coulisses de l'organisation de la DEF CON

Conférences / Salons

🗓️ Defcon - Du 6 au 9 août 2026 à Las Vegas, US

🗓️ Barbhack - Le samedi 29 août 2026 à Toulon, France

Finances / Marché

L'ENISA a signé avec la Commission européenne un accord de contribution de 6 millions d'euros destiné à mettre en place le mécanisme de soutien prévu par le plan d'action européen pour la cybersécurité des hôpitaux, lancé en 2025.

🤝 Oasis Security, plateforme américaine de gestion du cycle de vie des identités machines et humaines, a été acquise par Cyera pour un milliard de dollars.

📈 🇺🇸 Spur Intelligence, plateforme américaine d'IP intelligence identifiant VPN, proxys résidentiels et bots dans les infrastructures d'attaque et de fraude, annonce un investissement de 200 millions de dollars.

📈 🇺🇸 ThreatLocker, plateforme américaine de protection des endpoints en Zero Trust, annonce une Series F de 190 millions de dollars.

🇫🇷 Wallix, éditeur français de solutions de gestion des identités et des accès à privilèges, annonce un financement non dilutif de 25 millions d'euros.

Misc

Shieldstral est un classificateur de sécurité multimodal de 3 milliards de paramètres fonctionnant sur un seul GPU Nvidia de 16 Go. Plutôt que de choisir dans une taxonomie figée de catégories de préjudice, la politique s'écrit en langage naturel sous forme de question à l'inférence, le modèle renvoyant un score de probabilité calibré, sans réentraînement lors d'un changement de politique. Il traite texte et image via une interface unique

Depuis début août, une disposition du règlement européen sur l'IA impose aux concepteurs de contenus et aux utilisateurs professionnels de rendre visible la mention « généré par IA ». Les créateurs de systèmes interagissant directement avec des personnes, réalités augmentées ou agents conversationnels de service client, doivent afficher une bannière du type « Vous interagissez avec un système d'IA », ou son équivalent sonore. Pour les systèmes générant images ou résumés de textes, l'étiquetage se limite à une mention dans les métadonnées, invisible sur le document mais détectable automatiquement.

Des chercheurs ont testé sept modèles en ne modifiant qu'une ligne du system prompt. GLM 5.2 répond à 17 % des questions politiquement sensibles sur la Chine, contre 85 % si on lui indique qu'il est Claude. La variable déterminante n'est pas le nom mais la juridiction perçue.

Un professeur d'histoire de l'Alcorn State University a inséré en police blanche, donc invisible pour les étudiants, une instruction demandant au modèle d'inclure des références absurdes à Madagascar dans ses réponses sur la révolution industrielle. Sur 35 étudiants répartis en deux classes, 32 ont rendu des copies contenant des formules du type « Madagascar floats sideways through the afternoon » insérées au milieu d'un contenu historique par ailleurs cohérent. Tous ont échoué à cette partie de l'examen de mi-semestre, et seuls deux ont contesté leur note.

Brandon Klayme, arrêté à Halifax en février 2020 puis condamné en avril 2023 à dix-huit mois de prison, a été déclaré factuellement innocent. L'enquête américaine visait le pseudo Kik « fus__ro_dah », cri de dragon de Skyrim comportant deux tirets bas, mais la réquisition adressée à la plateforme portait sur « fus_ro_dah » avec un seul, ce qui a désigné Klayme. Aucune image ni conversation liée au dossier n'a été retrouvée sur ses appareils, la condamnation reposant sur un faisceau d'indices dont des adresses IP. L'erreur a été relevée lors de la préparation de l'appel.

Les interdictions de lunettes connectées Meta se multiplient, motivées par l'enregistrement vidéo discret :

  • la DEF CON 2026 les interdit dans les espaces de conférence, sans exception pour les verres correcteurs

  • les tribunaux de l'État de New York depuis le 20 juillet 2026, et ceux de Philadelphie

  • MSC Croisières depuis décembre 2025, Royal Caribbean depuis février 2026

  • les Comic Con organisés par Monopoly Events au Royaume-Uni

La LED témoin intégrée par Meta reste contournable avec un autocollant à deux dollars.

ConvertX est un convertisseur de fichiers en ligne auto-hébergé déployable via Docker. Il orchestre une série de convertisseurs spécialisés : FFmpeg pour la vidéo, ImageMagick et GraphicsMagick pour l'image, LibreOffice et Pandoc pour les documents, etc.

Hyperresearch coordonne un pipeline de seize étapes transformant Claude Code en agent de recherche approfondie.

Une police TTF qui masque ce que vous tapez à l'IA. Tapez un message dans lequel chaque lettre contient un leurre.

Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.

Bastien

Suivez-moi sur LinkedIn ou sur X/Twitter

Continuer la lecture