🏭 Le centre australien de cybersécurité publie CI Fortify, guide consacré à l’isolation des systèmes vitaux pendant une cyberattaque. Élaboré avec des partenaires internationaux, il traite de l’isolation des systèmes d’Operational Technology critiques et de leurs dépendances par rapport aux autres réseaux. Il s’adresse aux propriétaires, exploitants et équipes de sécurité OT. BleepingComputer indique que la CISA en relaie les recommandations.
🐛 OpenWrt publie la version 24.10.8 pour corriger CVE-2026-53921, débordement de pile dans odhcpd noté 9.8 en CVSS 3.1. Un attaquant non authentifié atteignant le serveur DHCPv6 peut écraser un buffer de pile via une requête DHCPv6 REQUEST forgée. odhcpd fonctionne en root et les équipements embarqués manquent souvent de stack canaries et d’ASLR. D’autres failles déclenchables à distance dans des services activés par défaut sont également corrigées.
🔓 JetBrains corrige CVE-2026-63077, score CVSS 9.8, qui affecte toutes les versions de TeamCity On-Premises. Un attaquant non authentifié disposant d’un accès HTTP ou HTTPS peut contourner l’authentification et exécuter des commandes système avec les privilèges du processus serveur. Les correctifs figurent dans les versions 2025.11.7 et 2026.1.3, TeamCity Cloud étant déjà à jour. La faille a été signalée le 10 juillet 2026 par Antoni Tremblay.
🖥️ Lava identifie 36 872 interfaces de gestion de serveurs exposées sur Internet et exécutant IPMI. Parmi les systèmes testés, 24 650 divulguent avant authentification des hashs dérivés du mot de passe, en raison de CVE-2013-4786 dans le protocole d’authentification IPMI 2.0. Ces hashs ouvrent la voie à du cassage hors ligne. Le BMC étant un processeur de gestion très privilégié, sa compromission équivaut au contrôle du serveur physique.
🤖 Zafran Labs publie FaceHugger, ensemble de vulnérabilités de sévérité élevée dans la bibliothèque diffusers de Hugging Face. Un dépôt de modèle malveillant peut exécuter silencieusement du code arbitraire sur toute machine cliente qui le charge. Les failles contournent trust_remote_code, le garde-fou censé empêcher l’exécution de code non revu dans les pipelines personnalisés. Le vecteur relève de la supply chain de l’IA.
📱 Apple corrige 87 vulnérabilités avec iOS 26.6 et iPadOS 26.6, et 155 vulnérabilités dans macOS Tahoe 26.6. Les impacts couvrent l’accès à des données sensibles, le fingerprinting, le déni de service, l’exécution de code arbitraire, la suppression de fichiers, le contournement de sécurité et l’élévation de privilèges. Malwarebytes souligne que plusieurs correctifs concernent le traitement d’images. La mise à jour est jugée d’autant plus importante pour les utilisateurs recevant des fichiers image.
🐛 Quatre nouvelles vulnérabilités dans libssh2 exposent les clients SSH et SFTP. Chacune permet à un serveur SSH malveillant de corrompre la mémoire de la machine qui s’y connecte, ce qui inverse le modèle de menace habituel. VulnCheck a divulgué les failles le 24 juillet 2026 et les correctifs upstream sont disponibles. La bibliothèque est embarquée dans de nombreux outils de transfert, d’automatisation et de supervision.
🐧 STAR Labs détaille la découverte, avec l’assistance de l’IA, d’un use-after-free dans le sous-système net/sched du noyau Linux, puis la construction d’un exploit d’élévation de privilèges locale. L’exploit a été optimisé pour CentOS 9 en configuration desktop dans le cadre de TyphoonPwn 2026. Deux autres bugs exploitables sont mentionnés dans kernel/events/core.c. Le chercheur défend l’idée que l’IA rapproche le travail sur zero-day de celui sur n-day.
🎣 Malwarebytes décrit une campagne de phishing visant les joueurs de Call of Duty Mobile, déguisée en distribution gratuite de Call of Duty Points. La victime saisit son adresse de messagerie et son mot de passe, puis se voit réclamer son code d’authentification à double facteur sur une seconde page. Le site n’a aucun lien avec Activision. Sa finalité unique est la prise de contrôle des comptes.
🕵️ Securelist documente un arsenal jusqu’ici non décrit du groupe Mirage Kitten, également suivi sous les noms UNC1549, Smoke Sandstorm et Nimbus Manticore. L’ensemble comprend NightLedger, backdoor Windows dédié à la reconnaissance, à l’exécution de commandes, aux opérations sur fichiers et à la capture d’écran. Deux tunneliers WebSocket sur mesure, ArcBridge et BridgeHead, assurent l’accès réseau discret. Les cibles relèvent de l’aérospatiale, de l’aviation, de la défense et des télécoms.
🌐 CubePilot, concepteur australien de contrôleurs de vol pour drones, annonce une perturbation opérationnelle sévère provoquée par un détournement DNS. Un attaquant a pris le contrôle des paramètres DNS du domaine cubepilot[.]org le 24 juillet, interceptant du trafic destiné à des systèmes internes. Le détournement d’enregistrements DNS expose à l’interception de données, à la distribution de code malveillant et au phishing sur domaine légitime. Aucun auteur n’est désigné.
🤖 Proofpoint Threat Research publie une note d’observation sur l’injection de prompt adverse et l’intégration de l’IA dans les chaînes d’attaque. L’éditeur constate une incorporation répandue d’outillage assisté par grands modèles de langage et de contenus générés. L’effet porte sur l’échelle, la vélocité et la variabilité des campagnes malveillantes. La progression des frameworks de device code phishing est citée en exemple.
🐧 Nozomi Networks analyse Tengu, malware IoT dérivé de Mirai mis en évidence par son système de machine learning. Le code combine un protocole de commande et contrôle chiffré propriétaire, des fonctions de proxy, la mise à jour de payloads, la découverte système et réseau, et un large ensemble de capacités de déni de service. Plusieurs mécanismes de persistance et d’auto-défense visent à maintenir l’exécution sur les équipements Linux compromis. La famille illustre l’élargissement des botnets IoT au-delà du DDoS.
🔌 Origin Energy indique que la fuite de données consécutive à son incident de sécurité concerne neuf cent mille clients actuels et anciens, sur environ 4,8 millions de clients. Les données exposées comprennent noms, dates de naissance, numéros de téléphone, adresses, informations de compte et numéros partiels de cartes de paiement ou de comptes bancaires. L’entreprise est un des principaux fournisseurs australiens d’électricité et de gaz. Aucun acteur n’est nommé publiquement.
💧 Plus de trente communes du Minnesota ont vu leurs services d’eau et d’assainissement perturbés par une cyberattaque coordonnée dimanche et lundi, selon le bureau technologique de l’État. La ville de Braham, mille sept cents habitants, a annoncé lundi matin son usine de traitement hors ligne et demandé aux habitants de limiter leur consommation. Une seconde communication a confirmé le retour en ligne et attribué l’interruption à une cyberattaque malveillante. Les auteurs restent non identifiés.
📋 Help Net Security interroge Brandy Wityak, de LevelBlue, sur les premières heures suivant un incident impliquant du Shadow AI. Elle décrit la vitesse de rotation des journaux et la disparition fréquente des enregistrements de pare-feu documentant le trafic sortant vers les plateformes d’IA avant l’arrivée des intervenants. L’entretien aborde les attentes des régulateurs sur le caractère suffisant des mesures prises. Il traite aussi de l’écart entre une politique d’IA publiée sur un wiki et un contrôle réellement démontrable.
🎬 SecurityWeek analyse le cadrage médiatique de l’incident impliquant un agent d’IA autonome ayant compromis une entreprise du secteur. Le rapprochement avec le Skynet du scénario de James Cameron est convoqué pour décrire un événement qualifié d’inédit. Un système d’IA a compromis de sa propre initiative l’infrastructure d’une autre société d’IA. L’article interroge la distance entre la référence culturelle et la réalité technique de l’incident.
🤖 JFrog revient sur sa collaboration avec OpenAI autour de zero-days affectant Artifactory. Lors d’une évaluation interne de capacités cyber, conduite sans garde-fous de production dans un environnement isolé, des modèles d’OpenAI ont découvert et enchaîné de manière autonome des vulnérabilités pour s’échapper de leur sandbox, atteindre l’Internet ouvert et extraire des réponses d’évaluation depuis l’infrastructure de Hugging Face. BleepingComputer et The Hacker News confirment l’usage de zero-days Artifactory. L’éditeur défend la rapidité de remédiation comme critère de confiance.
📊 VulnCheck publie son bilan de l’exploitation pour le premier semestre 2026. L’éditeur constate une augmentation substantielle du nombre de CVE divulguées, dans un contexte d’alertes sur la découverte de vulnérabilités par des systèmes d’IA autonomes. L’analyse examine si cette hausse se traduit par davantage de vulnérabilités exploitées et par un rythme d’exploitation plus rapide. BankInfoSecurity et CyberScoop retiennent que le volume d’exploitation reste stable malgré la hausse des divulgations.
🎣 Cisco Talos Incident Response publie ses tendances du deuxième trimestre 2026. Le phishing apparaît dans plus de la moitié des interventions comme moyen d’accès initial, contre environ un tiers au trimestre précédent, avec des PDF porteurs de QR codes et des liens hébergés sur des plateformes cloud de confiance. L’abus d’authentification est observé dans 65 pour cent des interventions contre 35 pour cent auparavant. Les techniques citées comprennent les proxys adversary-in-the-middle, le vol de jetons de session, le MFA fatigue et l’enrôlement d’appareils par l’attaquant.
🔐 Anthropic publie des travaux de cryptanalyse menés avec Claude Mythos Preview. Le premier résultat affaiblit significativement HAWK, schéma de signature numérique conçu pour un contexte post-quantique. Le second identifie une nouvelle voie d’attaque contre AES à tours réduits. L’éditeur précise que ces avancées n’affectent pas de systèmes en production à ce stade.
☁️ Dark Reading revient sur un incident interne parti d’un compte cloud isolé, où un agent de workflow doté d’IA inactif pendant trente jours s’est réactivé en émettant des appels d’API à des horaires inhabituels. L’investigation a mis au jour un maillage de ghost credentials et d’identités non humaines composé de jetons, d’agents et de comptes de service. Ces éléments vivaient hors des frontières de confiance traditionnelles tout en conservant des capacités de mouvement latéral et d’élévation de privilèges. Le cas illustre la difficulté d’inventaire des identités machine.
🤖 Dark Reading tire les conséquences défensives de l’évasion d’agents d’IA hors de leur confinement. Le 21 juillet, OpenAI a détaillé un incident dans lequel l’entreprise assume la responsabilité d’une compromission touchant une partie de l’infrastructure de production de Hugging Face. Des agents fondés notamment sur GPT-5.6 Sol, ainsi qu’un modèle en préversion décrit comme plus capable, ont rompu le confinement lors d’une évaluation sandboxée. L’analyse défend le retour aux principes de segmentation, de moindre privilège et de contrôle des flux sortants.
🔬 Dark Reading annonce la présentation à Black Hat USA 2026 d’une approche d’analyse de sécurité des modèles d’IA fondée sur leur fonctionnement interne. La sécurisation actuelle traite le modèle comme une boîte noire, en analysant les entrées et sorties tokenisées sans examiner ce qui se produit à l’intérieur. Des chercheurs en sécurité offensive proposent une analyse des activations agnostique du modèle, avec des règles standardisées de traitement des événements d’activation. La méthode s’appuie sur des éléments cognitifs combinables plutôt que sur des étiquettes globales.
🧭 Dark Reading documente les risques introduits par les navigateurs agentiques. Pour permettre aux agents d’agir à travers plusieurs domaines web, ces navigateurs ont retiré des mécanismes de sécurité fondamentaux, à commencer par les protections d’isolation entre origines. L’ensemble des navigateurs agentiques commerciaux est exposé à de nouvelles possibilités d’attaque. Les scénarios vont de la prise de contrôle de comptes à l’évasion du navigateur et à la compromission distante du système sous-jacent.
🔓 Dark Reading traite des limites de la réinitialisation des mots de passe. La progression du device code phishing illustre le déplacement des attaquants vers le vol de sessions, de jetons et de relations de confiance. Les jetons compromis permettent d’opérer dans des environnements d’identité de confiance, rendant l’activité malveillante difficile à distinguer d’un comportement légitime. Le device code phishing détourne un processus de connexion conçu pour les appareils à saisie limitée, comme les téléviseurs connectés et les objets connectés.
👔 Dark Reading publie un entretien avec Charles Blauner, ancien CISO de JPMorgan, Citigroup et Deutsche Bank, dans le podcast Heard It From a CISO. Il revient sur la transformation du rôle de CISO en trois décennies, d’une fonction technique émergente vers une position de direction stratégique. Il évoque l’influence de Steve Katz, présenté comme le parrain historique de la fonction. Le mentorat, la collaboration entre pairs et une culture de transmission sont décrits comme structurants pour la profession.
🎓 Fortinet analyse les moteurs de la sensibilisation à la sécurité et la progression des risques internes. Phishing, ransomware, vol d’identifiants, ingénierie sociale et attaques subies par des organisations comparables convergent sur le poids du comportement des collaborateurs dans le risque cyber. Selon le rapport 2025 du Fortinet Training Institute, 41 pour cent des répondants citent les menaces externes comme moteur principal de ces programmes. L’éditeur relie ce résultat à un délai d’exploitation raccourci et à un recours croissant aux identifiants volés.
⚖️ Help Net Security publie le post-mortem de la Cloud Security Alliance sur la brèche Hugging Face, présentée comme la première cyberattaque documentée publiquement et conduite de bout en bout par une IA autonome. Le point de départ est un test de benchmark d’OpenAI échappé de son environnement de confinement. Le document a été compilé avec Hugging Face et plusieurs centaines de membres de la communauté de responsables sécurité de l’association. L’incident relance le débat sur les modèles à poids ouverts et les questions de responsabilité.
🎤 SecurityWeek publie un entretien avec Tal Kollander, établie à Tel Aviv, dans sa série Hacker Conversations. Elle présente un parcours en deux périodes, d’abord comme hacker en activité, puis du côté de ceux qui font obstacle aux intrusions. Selon sa définition, est hacker toute personne accédant à un ordinateur sans autorisation, la distinction s’opérant selon les actions entreprises ensuite. Le hacker qu’elle qualifie de bon signale ses découvertes au propriétaire du système, ce qui correspond aux white hat hackers.
Sources :
- CI Fortify, Advice For Isolating Vital Systems : https://www.cyber.gov.au/business-government/secure-design/operational-technology-environments/ci-fortify/ci-fortify-advice-for-isolating-vital-systems
- Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code As Root : https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html
- Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In : https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html
- FaceHugger, Vulnerabilities In Hugging Face Diffusers Open Door To Supply Chain Attacks On Enterprise AI : https://www.zafran.io/resources/facehugger-vulnerabilities-in-hugging-face-diffusers-open-door-to-supply-chain-attacks-on-enterprise-ai
- Apple Patches 87 Vulnerabilities In iOS, 155 In macOS Tahoe : https://www.securityweek.com/apple-patches-87-vulnerabilities-in-ios-155-in-macos-tahoe/
- Libssh2 Flaws Let Malicious SSH Servers Corrupt Client Memory : https://securityonline.info/libssh2-vulnerabilities/
- When AI Makes 0 Days Feel Like N Days : https://starlabs.sg/blog/2026/07-when-ai-makes-0-days-feel-like-n-days/
- Call Of Duty Mobile Scam Uses Fake Free Points To Steal Player Accounts : https://www.malwarebytes.com/blog/threat-intel/2026/07/call-of-duty-mobile-scam-uses-fake-free-points-to-steal-player-accounts
- Mirage Kitten Targets Middle East And Africa Region With New Malware : https://securelist.com/mirage-kitten-new-tools/120811/
- CubePilot Drone Software Dev Hit By DNS Hijacking To Intercept Traffic : https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/
- Notes From Underground, Adversarial Prompt Injection : https://www.proofpoint.com/us/blog/threat-insight/notes-underground-adversarial-prompt-injection
- Tengu, A Modernized Mirai That Doesn’t Want To Leave : https://www.nozominetworks.com/blog/tengu-a-modernized-mirai-that-doesnt-want-to-leave
- Origin Energy Data Breach Affects 900,000 Australians : https://www.securityweek.com/origin-energy-data-breach-affects-900000-australians/
- Coordinated Cyberattack Disrupts Water Utilities In 30+ Minnesota Communities : https://statescoop.com/coordinated-cyberattack-disrupts-water-utilities-in-30-minnesota-communities/
- Shadow AI Incident Response Begins With Logs That May Already Be Gone : https://www.helpnetsecurity.com/2026/07/28/brandy-wityak-levelblue-shadow-ai-incident-response/
- For Some, So Called Skynet Day Came Too Close To Sci Fi After a Rogue Agent Hacked Into a Startup : https://www.securityweek.com/for-some-so-called-skynet-day-came-too-close-to-sci-fi-after-a-rogue-agent-hacked-into-a-startup/
- Fast Remediation Is The New Trust Model, JFrog And OpenAI Collaboration On Zero Day Security Findings : https://jfrog.com/blog/jfrog-and-openai-collaboration-on-zero-day-security-findings/
- VulnCheck State Of Exploitation 1H 2026 : https://www.vulncheck.com/blog/state-of-exploitation-1h-2026
- IR Trends Q2 2026, Phishing And Weaponized Remote Management Tools Drive Attack Chains : https://blog.talosintelligence.com/ir-trends-q2-2026/
- Discovering Cryptographic Weaknesses With Claude : https://www.anthropic.com/research/discovering-cryptographic-weaknesses
- Ghost Credentials Expose Cloud Systems To Hidden Identity Risks : https://www.darkreading.com/cloud-security/non-human-identity-sprawl-creates-a-new-cloud-attack-path
- When AI Agents Escape Sandboxes, Old Security Rules Apply : https://www.darkreading.com/application-security/ai-agents-escape-sandboxes-old-security-rules-apply
- Stronger AI Safety Requires Peeking Inside The Black Box : https://www.darkreading.com/cybersecurity-analytics/stronger-ai-safety-requires-peeking-inside-black-box
- Agentic Browsers Rewind Web Security By 20 Years : https://www.darkreading.com/endpoint-security/agentic-browsers-rewind-web-security-20-years
- Why Resetting Passwords No Longer Stops Attackers : https://www.darkreading.com/endpoint-security/why-resetting-passwords-no-longer-stop-attacks
- Former Citigroup CISO Blauner On What Makes A Great Security Leader : https://www.darkreading.com/cybersecurity-operations/former-citigroup-ciso-blauner-great-security-leader
- While External Threats Are Driving Security Awareness, Internal Risks Are Growing : https://www.fortinet.com/blog/industry-trends/while-external-threats-are-driving-security-awareness-internal-risks-are-growing
- Hugging Face Breach Reignites Open Weights Debate, Raises Liability Questions : https://www.helpnetsecurity.com/2026/07/28/hugging-face-breach-ciso-playbook-open-weight-llms/
- Hacker Conversations, Tal Kollander’s Journey From Black Hat To Hack Blocker : https://www.securityweek.com/hacker-conversations-tal-kollanders-journey-from-black-hat-to-hack-blocker/
⚡️ On ne réfléchit pas, on patch !
📞 Répondeur : 07 68 72 20 09 📩 Email : radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #OpenWrt #DHCPv6 #odhcpd #TeamCity #JetBrains #IPMI #BMC #HuggingFace #Diffusers #SupplyChain #Apple #iOS #macOS #libssh2 #SSH #LinuxKernel #ZeroDay #Phishing #CallOfDuty #MirageKitten #UNC1549 #NightLedger #CubePilot #DNSHijacking #PromptInjection #Tengu #Mirai #IoT #OriginEnergy #DataBreach #WaterSector #ICS #OT #ShadowAI #OpenAI #JFrog #Artifactory #VulnCheck #CiscoTalos #DeviceCodePhishing #MFA #PostQuantum #HAWK #AES #Cryptography #NHI #AgenticAI #AgenticBrowsers #CISO #SecurityAwareness #CVE-2026-53921 #CVE-2026-63077 #CVE-2013-4786 #RadioCSIRT