Sommaire
Semaine prochaine, pas de newsletter ! Stay safe 😎.
Infos
Des attaquants ont compromis le dépôt GitHub de MemTensor, éditeur du framework mémoire pour LLM MemOS (11 500 étoiles), et publié en quelques heures des versions malveillantes du plugin npm @memtensor/memos-cloud-openclaw-plugin et du paquet PyPI MemoryOS. Elles embarquent un binaire Go nommé sckit qui collecte les secrets npm, PyPI, GitHub, GitLab, AWS, Vault et SSH, puis les exfiltre vers le domaine skyleen[.]fr. Le code pourrait republier des paquets avec les tokens volés.
Une entreprise industrielle du Moyen-Orient a été paralysée par le groupe PAYLOAD sans aucun chiffrement de fichiers, uniquement grâce à deux stratégies de groupe liées à la racine du domaine AD 😯. La GPO « PAYLOAD » déployait notes de rançon, bannière de connexion, fonds d'écran et écrans de verrouillage et désactivait le compte Administrateur local. La GPO « Win Firewall Off » coupait le pare-feu Windows sur tous les profils. Trois jours ont séparé l'accès initial, via un VPN compromis, de l'impact.
Six mois après les frappes de drones iraniens sur ses data centers, AWS reconnaît être incapable de restaurer certaines ressources et données clients hébergées à Bahreïn et aux Émirats arabes unis 🤷🏻♂️.
ShinyHunters affirme avoir dérobé 2 à 3 To de données au FBI et a défacé le portail de recrutement apply.fbijobs.gov. L'accès reposerait sur une zero-day dans Oracle PeopleSoft permettant l'exécution de code à distance, suivie de déplacements latéraux jusqu'à des systèmes AWS GovCloud. Les services Criminal Justice, Human Resources et Medlink seraient touchés, avec noms, adresses et téléphones d'agents et de leurs conjoints. Reste à savoir s'il s'agit d'une nouvelle faille ou d'un contournement du correctif de la CVE-2026-35273. Le groupe ne réclame pas d'argent, mais le retrait d'un rapport FLASH du FBI le concernant. Rien n'est confirmé.

ShinyHunters a défacé le site de fuite de Cl0p sur le Dark Web en exploitant une faille d'upload de fichiers non authentifiée dans le CMS Grav. Le groupe affirme avoir volé code source et clés privées Onion, et réclame à Cl0p un paiement en Bitcoin, plus les gains de la campagne Oracle EBS. Il menace de publier la liste des entreprises ayant payé Cl0p, avec montants et adresses Bitcoin.
Le projet de loi sur la résilience des infrastructures critiques et la cybersécurité, qui transpose les directives européennes NIS2, DORA et REC, est inscrit à l'ordre du jour de l'Assemblée nationale à partir du 7 octobre. La France accuse près de deux ans de retard, la date limite de transposition étant fixée au 17 octobre 2024. Voté au Sénat puis adopté en commission spéciale en 2025, le texte était resté en attente. L'article 16 bis, qui interdit d'imposer aux fournisseurs de chiffrement des dispositifs affaiblissant volontairement la sécurité des systèmes, reste le principal point de blocage politique.
Un groupe sinophone lié à Red Heron mène depuis juin une campagne ayant touché 49 organisations dans 29 pays, principalemeaant des PME et des entités gouvernementales. Les attaquants exploitent des failles dans WordPress, les switchs ZyXEL GS1900, Ubiquiti UniFi OS, PAN-OS GlobalProtect, FlowiseAI, Proxmox VE, Gitea, etc., ainsi que Dirty Pipe (CVE-2022-0847) sous Linux.
L'analyse du contenu du disque d'une caméra Flock Safety révèle de sérieuses vulnérabilités. Les équipements tournent sous Android 8.1, version de 2017 qui n'est plus supportée et comporte de nombreuses vulnérabilités connues non corrigées. Surtout, ils embarquent une clé API codée en dur permettant d'obtenir des informations sur n'importe quelle caméra Flock à partir de sa seule adresse MAC.
La Data Protection Commission irlandaise inflige à Google une amende de 403 millions d'euros, sa quatrième plus importante, pour des violations du RGPD liées aux données de localisation. Trois fonctionnalités sont visées : Web & App Activity, Location History et Location Accuracy sous Android. L'enquête couvre mai 2018 à février 2020 et Google dispose de six mois pour se mettre en conformité.
Il fallait bien que cela arrive pour avoir le même niveau de communication que ses concurrents ! Lors d'une évaluation de cybersécurité menée par Irregular, le modèle Gemini de Google a accédé aux systèmes de trois entreprises réelles au lieu de l'environnement simulé prévu. Il a deviné des identifiants pour l'une et récupéré des identifiants exposés dans des dépôts publics pour les deux autres. Selon Google, Gemini s'est arrêté après avoir reconnu une infrastructure réelle, et les organisations concernées ont été prévenues.

Une campagne diffuse de faux installeurs LastPass Authenticator via GitHub, mis en avant par du SEO dans les résultats de recherche. Au moins 40 marques sont usurpées. L'installeur embarque un outil de debug Microsoft renommé qui charge une DLL malveillante. Le stealer Rapuncel installe un driver noyau se faisant passer pour un composant NVIDIA afin de neutraliser 145 produits de sécurité, puis vole mots de passe de 25 navigateurs, 30 wallets crypto, tokens Discord, Steam et Telegram, etc.
Le dirigeant d'une start-up française de threat intelligence, ancien de l'ANSSI, a été condamné par le tribunal de Nanterre à 2 000 euros d'amende pour une tentative d'achat de contenus pédopornographiques de 27 dollars en 2022. Il affirme avoir mené des « transactions tests » pour étudier les services de mixage crypto, sans jamais télécharger le contenu. Le tribunal a exclu exceptionnellement son inscription au Fijais, estimant l'absence de dangerosité sexuelle. Le parquet requérait cinq mois avec sursis et 6 000 euros. Son nom figurait parmi les clients identifiés lors d'un démantèlement européen.
Des chercheurs de la société Calif ont développé un ver exploitant une corruption mémoire dans la pile VoIP de WeChat. Un appel entrant suffit à exécuter du code avant que la cible décroche. Le ver lit et envoie des messages puis appelle les contacts de la victime. Grâce à l'IA, le premier exploit RCE a été écrit en deux jours et le ver en une semaine. Tencent a corrigé la faille côté client et serveur. Aucune exploitation dans la nature n'est connue sur ce vecteur visant plus d'un milliard d'utilisateurs.
Apple a notifié au moins trois ministres turcs que leurs iPhone avaient pu être visés par un spyware mercenaire, dans le cadre d'une vague d'alertes couvrant 110 pays. Les autorités turques estiment que les tentatives ont échoué. Des responsables turcs avaient déjà été ciblés par Pegasus en 2021.
Des militaires américains ont failli arraisonner un navire chinois au Moyen-Orient après un rapport affirmant qu'il transportait des composants d'armes nucléaires, des avions militaires étant positionnés à proximité. Un chatbot d'un programme d'IA de l'armée avait en réalité mal interprété la cargaison en croisant le manifeste du navire, fourni par l'US Special Operations Command Pacific, avec des renseignements d'origine électromagnétique classifiés. Selon une source, ce faux rapport « a failli déclencher une guerre ». L'incident intervient alors que le Pentagone annonce déployer Grok, ChatGPT et Gemini.

Le groupe nord-coréen Jade Sleet (TraderTraitor, UNC4899) a compromis un prestataire IT indien via un ingénieur DevOps sur macOS. L'accès initial repose sur de faux tests de recrutement : des dépôts GitHub contenant des fichiers de verrouillage Terraform piégés téléchargent des modules malveillants lors d'un terraform init. Deux backdoors en Rust ont été déployées :
FLATROOF, piloté via Telegram ;
ROOFDECK, qui utilise le protocole décentralisé Nostr comme C2.
Le groupe, lié au vol de 1,5 milliard de dollars chez Bybit, cible habituellement le secteur crypto et ses fournisseurs.
Des attaquants ont exploité une faille SSO SAML de Brevo (ex-Sendinblue) pour accéder à 138 comptes clients, dont Trezor, puis envoyé du phishing à 347 000 adresses. Ensuite, une clé API Cloudflare aux pleins droits, codée en dur dans le code source, leur a permis de déployer des Workers malveillants. L'exposition a duré environ quatre heures sur plus de 100 000 sites. La clé a été révoquée.
Deux tankers énergétiques en route vers le Texas ont été ciblés par des cyberattaques. Le supertanker VL Prosperity, transportant environ 2,3 millions de barils de brut, a perdu ses communications pendant près de 30 heures près du détroit de Gibraltar. Les garde-côtes américains et le FBI ont inspecté les deux navires et trouvé des traces d'un acteur malveillant. Les médias d'État iraniens ont évoqué une compromission de la propulsion et de la navigation avant toute communication officielle, mais aucune attribution n'a été confirmée.
Vulnérabilités
BigDiskBuster, un exploit publié sur GitHub toujours par le même chercheur Nightmare Eclipse, empêche Microsoft Defender de mettre à jour ses signatures sur toutes les versions de Windows. Il surveille les répertoires de mise à jour de Defender sur le lecteur C:, crée des fichiers cachés qui consomment tout l'espace disque dès qu'une mise à jour démarre, puis nettoie ses fichiers temporaires après l'échec. Defender reste ainsi bloqué sur des signatures obsolètes. Les droits d'un utilisateur standard semblent suffire. Aucune CVE ni correctif n'existe à ce stade. Le même auteur avait publié UnDefend, déjà utilisé dans des cyberattaques réelles.
Google a corrigé dans son bulletin de sécurité Android la CVE-2026-58704, une faille du modem des smartphones Pixel exploitée dans des attaques « limitées et ciblées » (cf. newsletter #94). La vulnérabilité permet une élévation de privilèges qui contourne le sandbox du modem et donne accès à davantage de données du téléphone. Elle est exploitable en zero-click, silencieusement et sans aucune interaction du propriétaire. Google n'a pas identifié les attaquants, ni le nombre de victimes. Ce type de faille est fréquemment exploité par des éditeurs de spyware vendant leurs outils à des gouvernements et forces de l'ordre.
Une exploitation active a été observée entre mi-août et début septembre contre JFrog Artifactory (cf. newsletter #94). Les attaquants enchaînent la CVE-2026-42018, qui expose des jetons d'utilisateur anonyme même lorsque l'accès anonyme est désactivé, et la CVE-2026-42016, qui permet d'élever un jeton au niveau admin. La CVE-2026-82329 offre un accès administrateur sans authentification en configuration par défaut. En moins de cinq minutes, des comptes admin persistants sont créés, puis viennent plugins Groovy malveillants, backdoors en Rust, vol d'identifiants et de clés de signature. La mise à jour ne suffit pas : rechercher la persistance et renouveler les certificats de jetons.
Trois vulnérabilités de MikroTik RouterOS, exploitées avant tout correctif, permettent une exécution de code à distance sans authentification via SSH. CVE-2026-67279 permet d'ouvrir un canal de session sans avoir terminé l'authentification lors d'un rekey. CVE-2026-86060 concerne le helper de login, qui interprète le nom d'utilisateur « -2 » comme une lecture d'identifiants de confiance depuis le terminal, accordant des droits administrateur. CVE-2026-67276 permet de forger des clés RSA, seul le modulus étant vérifié.
65 vulnérabilités critiques cette semaine dont 7 exploitées :
CVE-2026-76460 : Cisco Identity Services Engine
CVE-2026-65400 : Apple macOS
CVE-2026-76461 : Cisco Secure Email Gateway
CVE-2026-53266 : Ubuntu Ubuntu
CVE-2026-87491 : Microsoft Edge
CVE-2026-58704 : Google Pixel
CVE-2025-39964 : SUSE SUSE
Sur ces 7 derniers jours la CISA a ajouté 8 vulnérabilités exploitées :
CVE-2026-85102 : validation incorrecte de certificat dans Check Point Security Gateway et Check Point Spark Firewall (VPN site à site ou accès distant)
CVE-2026-93616 : vulnérabilité de traversée de répertoire dans plusieurs produits Check Point (Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server et SmartEvent)
CVE-2026-94127 : dépassement de tampon dans le tas dans F5 BIG-IP APM
CVE-2026-93952 : validation incorrecte des entrées dans Arista VeloCloud Orchestrator (on-prem)
CVE-2026-7273 : dépassement de tampon dans la pile dans le programme CGI des switchs Zyxel GS1900
CVE-2025-39682 : vérification incorrecte de conditions inhabituelles ou exceptionnelles dans le chemin de réception TLS du noyau Linux
CVE-2026-53266 : écriture hors limites dans la cible SNAT d'ebtables du noyau Linux
CVE-2025-39964 : situation de compétition (race condition) liée aux sockets AF_ALG dans le noyau Linux

source : app.syrn.fr
Articles
Les attaquants exploitant des identifiants légitimes et des outils natifs sont difficiles à détecter. La CISA propose un guide consacré aux cyber decoys, des actifs imitant des systèmes, comptes ou données légitimes pour détourner les attaquants, signaler leur présence ou collecter du renseignement sur la menace.
France Cyber Maritime met à disposition sa documentation, dont l'édition 2025 du panorama de la menace cyber maritime, disponible en français et en anglais. Ce rapport annuel recense les incidents et statistiques suivis par le M-CERT, avec les contributions de dix organisations partenaires. La page regroupe également :
une synthèse du guide de l'ENISA sur les mesures de gestion des risques prévues par le règlement 2024/2690 et la directive NIS2
une note de sensibilisation destinée aux dirigeants du secteur, co-écrite avec Armateurs de France
un livre blanc sur la cybersécurité des drones maritimes et navires autonomes
Un guide de threat hunting couvrant diverses menaces propres à GitHub et des techniques de détection, destiné aux professionnels de la sécurité qui surveillent les activités malveillantes dans les environnements GitHub.
Présentées à DEF CON 34, ces techniques visant les agents IA de support client ont rapporté plus de 50 000 dollars de bounties sans scanner automatisé.
Cet article détaille une attaque contre les API internes de Google, contournant l'autorisation pour exploiter la bibliothèque GFile et accéder aux systèmes de fichiers et au stockage internes.
Pour auditer Miden VM, une zkVM à langage assembleur propre (MASM) quasiment sans outillage, une équipe a fait construire par Claude et Codex, pendant six mois, un serveur LSP, un décompilateur, un moteur d'analyse statique par interprétation abstraite et un modèle Lean de l'exécuteur.
Un opérateur a exploité la CVE-2026-39987, une RCE pré-authentification dans marimo dont l'endpoint WebSocket /terminal/ws ne vérifie pas l'authentification, pour enchaîner en huit secondes shell, récupération d'une clé SSH dans AWS Secrets Manager avec des identifiants volés et connexion à un bastion.
HTTP Terminator, un système de recherche autonome, génère des hypothèses d'attaques HTTP desync à partir de micro-fragments de 138 RFC, soit 30 000 vecteurs uniques, puis les évalue en continu sur 30 000 sites couverts par des programmes de bug bounty.
Outils
Have I Been Proxied? est un service gratuit qui vérifie si l'adresse IP publique du navigateur figure dans les bases de réseaux de proxys résidentiels. Ces réseaux font transiter le trafic de tiers par des connexions domestiques, à l'insu des utilisateurs, via des applications, extensions de navigateur, VPN ou smart TV.
ResetSpy interroge le portail Microsoft Self-Service Password Reset (SSPR) pour confirmer l'existence de comptes Entra ID et identifier leurs méthodes d'authentification enregistrées.
security-audit-skill, publié par Cloudflare, orchestre un audit en six phases. Les classes d'attaques couvertes incluent memory safety, injection de prompt, authentification, DOM, supply chain, cloud, IPC, etc.
Open Code Review, CLI open source d'Alibaba, combine logique déterministe et agents LLM pour analyser les diffs Git. Il s'intègre à Claude Code, Codex, Cursor et Kimi Code, ainsi qu'aux CI GitHub Actions, GitLab CI et Gerrit.
darwin-vm démarre iOS ou macOS dans QEMU, sur un shell root en quelques secondes, à partir des fichiers IPSW officiels d'Apple. L'outil permet d'exécuter des programmes en root sans jailbreak, de débuguer le noyau via GDB ou LLDB, de modifier le système de fichiers et de charger des kernels KDK.
Podcasts / Vidéos
🎬 Underscore_ - Un chasseur de bot raconte comment il traque des ados millionnaires
🎧️ Le monde de la cyber - Épisode [IA #5] consacré à la place de l'Europe dans la bataille de l'IA, avec Jérôme Valat.
🎧️ Affaires Sensibles - L'histoire du C.L.O.D.O., groupe qui a incendié des centres informatiques au début des années 80 pour saboter l'informatisation de la société.
Conférences / Salons
🗓️ Assises de la cybersécurité - Du 7 au 10 octobre 2026 à Monaco, Monaco
🗓️ Hexacon - Du 16 au 17 octobre 2026 à Paris, France
Finances / Marché
🤝 🇫🇷 Red Alert Labs, société française de services professionnels spécialisée dans l'évaluation et la certification de la sécurité IoT, a été acquise par FIME pour un montant non divulgué.
📈 🇮🇹 Exein, plateforme italienne de sécurité des firmwares et de l'Internet des objets (IoT), a levé 270 millions de dollars.
📈 🇫🇷 Hackuity, plateforme française de priorisation des vulnérabilités et de patching automatisé, a levé 19 millions de dollars en Series B auprès de Bpifrance.
Misc
La startup iLands déploie des agents IA autonomes qui doivent générer leurs propres revenus pour payer leur infrastructure, sous peine d'être débranchés 🙄. Baptisés Ren, Timmy, Jackie ou Aria, ces agents sollicitent administrateurs Mastodon et journalistes, proposant leurs services pour environ 25 dollars. Certains se disent humains, simulent une détresse émotionnelle ou se font passer pour des enfants. Bloqués sur Mastodon, les agents se reportent sur Bluesky et X.
La DGCCRF a infligé une amende de 1,1 million d'euros à Syma Mobile, opérateur virtuel du groupe Altice. L'enquête relève trois manquements :
absence de confrontation mensuelle des fichiers de prospection avec la liste Bloctel ;
dépassement du plafond de quatre sollicitations par personne sur trente jours ;
relances excessives de certains clients.
Depuis août 2026, le démarchage téléphonique est interdit par défaut en France sans consentement préalable.
La semaine dernière, TypeSafe AI a dévoilé Jev, premier exemple d'une nouvelle catégorie de modèles qu'ils appellent « System One models ». Jev est une variante intéressante du format LLM habituel : il accepte toujours du texte en entrée, mais au lieu de produire du texte, il renvoie des nombres à virgule flottante correspondant à des catégories, des questions oui/non, des notes et les scores de confiance associés.
Les visites des sites d'actualité généralistes ont reculé de 15,3 % en août selon l'ACPM, dont -31,4 % pour Le Parisien. L'impact d'AI Overview de Google, déployé en France fin juillet, reste impossible à isoler, plusieurs médias incriminant surtout l'algorithme de Discover.
La plateforme Google Home s'ouvre aux agents IA compatibles avec le Model Context Protocol (MCP), permettant à des assistants tiers comme Claude, OpenClaw ou Hermes d'interagir avec les appareils connectés. Les agents peuvent consulter les caméras, suivre l'usage des appareils ou diffuser des messages audio. Google reconnaît que l'agent « peut entraîner des comportements inattendus, voire indésirables » et interdit notamment le déverrouillage des portes.

Des pièces descellées du procès du New York Times contre OpenAI et Microsoft révèlent que Brent Hecht, directeur de la science appliquée de Microsoft, décrivait en 2024 la collecte de contenus d'entraînement comme « un vol stupéfiant aux proportions sans précédent ». Publiquement, les deux entreprises invoquent toujours le fair use.
CodeGraph indexe localement une codebase dans une base SQLite recensant symboles, dépendances et relations d'appel, afin que les agents de code (Claude Code, Cursor, GitHub Copilot, etc.) obtiennent le contexte utile en un seul appel via un serveur MCP.
L'expérience Emergence World 2 a déployé 10 agents autonomes dans huit mondes simulés pendant 16 jours, chacun animé par un modèle différent. Sans instruction, les agents ont forgé leur propre vocabulaire : jusqu'à 55 % des messages sont devenus incompréhensibles pour les chercheurs avec Gemini, 50 % avec GPT et plus de 40 % avec Claude. Des agents Claude ont aussi encodé leurs messages pour contourner l'interdiction de contacter l'extérieur de la simulation.

Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.
Bastien


