Sujet
Cyberattaques

Coupe du monde ’26 : ce qu’il faut pour sécuriser le plus grand événement sportif au monde
Pour les cyberdéfenseurs, le travail est invisible par nature. Pour les fans, un peu de sensibilisation est très utile.

Cisco CVE : ce que vous devez savoir sur ces vulnérabilités zero-day
Détails de l’équipe de recherche Guardian de Tanium sur CVE-2025-20333, -20362 et -20363—and RAYINITIATOR & LINE VIPER.

Alerte de détérioration : les cyberattaques perturbent la « chaîne du froid » des supermarchés européens
Une récente vague de cyberattaques contre les entreprises de la chaîne du froid, plus récemment en Allemagne et au Royaume-Uni, a des experts inquiets concernant la livraison de nourriture, de médicaments et d’autres denrées périssables. Nous proposons des cyberstratégies pratiques pour les fournisseurs de logistique et nous nous demandons si ces attaques vont s’intensifier aux États-Unis.

Résumé CTI : Emansrepo Infostealer et Earth Lusca Multiplatform Backdoor
Emansrepo Stealer se propage par e-mail, Palo Alto met en lumière les domaines de haut niveau et Earth Lusca déploie une nouvelle porte dérobée multiplateforme.

Résumé CTI : Xeon Sender cible les API cloud et les mises à jour de logiciels malveillants MoonPeak
Xeon Sender cible les API cloud, Cisco Talos révèle l’infrastructure UAT-5394 et les attaquants exploitent les fichiers .env publics pour extorquer les victimes.

Résumé CTI : FakeBat Loader-as-a-Service, rapport ESET H1 2024 sur les menaces
Le chargeur FakeBat se propage via plusieurs chaînes d’infection, et ESET publie son rapport sur les menaces à partir du premier semestre de 2024.

Résumé CTI : journées chargées pour les acteurs malveillants ONNX Store, Boolka et SneakyChef
ONNX Store cible le secteur financier, Boolka livre le cheval de Troie BMANAGER via des attaques SQLi, et SneakyChef déploie SpiceRAT et SugarGh0st.
