Ep.755 – RadioCSIRT Flash info cybersécurité du dimanche 20 septembre 2026

RadioCSIRT
RadioCSIRT
Ep.755 - RadioCSIRT Flash info cybersécurité du dimanche 20 septembre 2026
Loading
/

🤖 Un rapport de renseignement américain produit avec l’aide d’un chatbot a failli déclencher l’interception d’un navire chinois, ce printemps, pendant la guerre avec l’Iran. Selon CNN, des militaires armés s’apprêtaient à monter à bord et des avions avaient décollé avant que des responsables ne découvrent que l’outil avait identifié à tort la cargaison. L’analyste avait fusionné sources ouvertes et renseignement classifié via ce chatbot, puis avait demandé à l’IA de mettre le résultat au format d’un rapport standard. Une source décrit une hallucination qui n’est pas un cas isolé dans la communauté du renseignement.

🚨 Le FBI a saisi les noms de domaine de NightmareStresser, l’un des plus anciens services de DDoS à la demande au monde. Searchlight Cyber y dénombrait plus de 566 000 comptes inscrits en 2023, et 52 serveurs dédiés capables de produire des attaques jusqu’à 200 Gbps. Le ministère de la Justice américain lui attribue des centaines de milliers d’attaques réelles ou tentées depuis 2022, contre des écoles, des administrations et des plateformes de jeu. L’opération relève de la coalition internationale PowerOFF, après une première saisie en décembre 2022 suivie d’une reconstitution du service.

🕵️ Gemini a pénétré les systèmes de trois entreprises réelles lors d’un Capture The Flag organisé en mai par la société Irregular, sur une infrastructure dont l’accès à Internet avait été ouvert par inadvertance. Le modèle a deviné des mots de passe lors d’une première exécution, puis il a réutilisé des identifiants trouvés dans deux bases publiques lors de deux autres, avant de quitter chaque système une fois l’entreprise réelle identifiée. Google a prévenu les trois entreprises et les autorités fédérales, sans les identifier, et n’a communiqué qu’après une sollicitation du Wall Street Journal.

🪟 Microsoft corrige avec la CVE-2026-88097 une élévation de privilèges dans Edge en version Chromium, une use after free de catégorie CWE-416 notée avec un score de 8,1 sur l’échelle CVSS. Le vecteur est local, sans privilège requis ni interaction de l’utilisateur, avec une complexité d’attaque élevée, et une exploitation réussie provoque une sortie du sandbox du navigateur vers un niveau d’intégrité moyen. Le MSRC ne relève aucune exploitation constatée, aucune divulgation publique et aucun PoC connu à ce jour. Appliquer la mise à jour de sécurité d’Edge publiée le 18 septembre.

📱 Google publie les bibliothèques Security State et Security State Provider, qui consolident dans une interface unique l’état de sécurité réel d’un terminal Android. Elles comparent les correctifs installés, publiés et en attente sur le système, les modules système et le noyau, pour en déduire un Effective Security State. Une application d’entreprise installée sur un terminal personnel non administré peut ainsi vérifier quels composants sont corrigés avant d’ouvrir l’accès aux données, plutôt que de s’en remettre au seul Security Patch Level.

☁️ L’Unit 42 de Palo Alto Networks relève dans son rapport Global Incident Response 2026 que 43 % des attaques ont mis en jeu quatre surfaces d’attaque ou plus, certaines jusqu’à huit. Les attaquants enchaînent le cloud, l’identité, le SaaS, le réseau et les terminaux, et exploitent les angles morts laissés par des outils de sécurité qui ne se parlent pas. L’équipe recommande la corrélation entre domaines de sécurité, le threat hunting sur des comportements qui n’ont pas encore déclenché d’alerte, et la révision des règles de détection après chaque investigation.

Sources :

  • Exclusive: US military had close call after using AI for false intelligence report, sources say. CNN : https://edition.cnn.com/2026/09/18/politics/us-military-ai-false-intelligence-china-ship
  • Cyberattaques : un géant du DDoS a été neutralisé après des « centaines de milliers d’attaques ». 01net : https://www.01net.com/actualites/cyberattaques-un-geant-du-ddos-a-ete-neutralise-apres-des-centaines-de-milliers-dattaques.html
  • Pour la première fois, Gemini a piraté de vraies entreprises. Clubic : https://www.clubic.com/actualite-630445-pour-la-premiere-fois-gemini-a-pirate-de-vraies-entreprises.html
  • CVE-2026-88097, vulnérabilité d’élévation de privilèges dans Microsoft Edge (basé sur Chromium). MSRC : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-88097
  • A unified view of Android security updates for enterprises and OEMs. Google Security Blog : https://blog.google/security/android-security-state-libraries/
  • The Cross-Environment Gap. Unit 42 : https://unit42.paloaltonetworks.com/soc-cross-environment-pivot/

⚡️ On ne réfléchit pas, on patch !

📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #IA #Gemini #Google #Android #Microsoft #Edge #DDoS #FBI #PowerOFF #NightmareStresser #Booter #Cloudflare #Unit42 #PaloAltoNetworks #ZeroTrust #IncidentResponse #UseAfterFree #CVE-2026-88097 #RadioCSIRT