Ep.770 – OpenCTI, câbles sous-marins – Flash info du dimanche 4 octobre 2026

RadioCSIRT
RadioCSIRT
Ep.770 - OpenCTI, câbles sous-marins - Flash info du dimanche 4 octobre 2026
Loading
/

​

 🚨 Le CERT-Bund allemand publie l’avis WID-SEC-2026-3717 du 2 octobre 2026 sur OpenCTI, plateforme open source de gestion des connaissances en cyber threat intelligence. Un attaquant distant et authentifié peut obtenir les droits d’administrateur dans les versions antérieures à 7.260624.0 sur Linux, avec un score CVSS de 8,8 et un score temporel de 7,7. L’avis indique qu’une mesure d’atténuation existe, sans la décrire. Il ne donne ni CVE, ni mécanisme, ni état d’exploitation, et les compléments de l’éditeur n’ont pas été trouvés.

📡 Le Centre canadien pour la cybersécurité publie le guide ITSP.20.001, en vigueur depuis le 1er octobre 2026, sur les menaces visant les câbles sous-marins de télécommunications. Il classe les menaces en trois familles : politiques et normes, architecture, chaîne d’approvisionnement. Il se limite aux réseaux commerciaux et n’examine pas en profondeur les réseaux industriels, militaires et clandestins. Les mesures citées incluent une approche à vérification systématique, l’authentification multifacteur, le changement des identifiants par défaut et des essais de continuité automatisés.

🎙️ Anton Chuvakin publie sur Anton on Security un exercice qui suppose un correctif déployé 15 minutes après sa sortie, tiré d’une présentation de mai 2026. Il précise que 15 minutes ne sont pas un délai à inscrire dans une politique : le chiffre sert de sonde. L’exercice retient cinq conditions : inventaire à jour, tests automatisés, infrastructure redéployable, gouvernance au niveau du pipeline et retour arrière répété. Pour les systèmes legacy, il remplace le correctif par la mitigation : segmentation, portée des identifiants, confinement.

🤖 BleepingComputer, citant TestingCatalog, rapporte que Google teste dans l’application Gemini pour macOS un réglage caché intitulé Additional sandbox options. Activé, il permettrait à Gemini de lire, modifier ou supprimer des fichiers hors des dossiers connectés, d’ouvrir des applications et de naviguer sur le web. Gemini demanderait encore confirmation avant un achat, un virement, la création d’un compte, l’acceptation de conditions juridiques ou la modification d’informations sensibles. Google n’a pas confirmé la fonction, et aucune date de déploiement n’est connue.

🍏 Jamf Threat Labs décrit CloudSyncD, un faux installateur de Zoom pour macOS qui demande le mot de passe de l’utilisateur, le cache dans un faux fichier de réglages et s’en sert pour exécuter son payload avec les droits administrateur quand l’exécution en mémoire échoue. La seconde étape contacte son serveur toutes les 8 à 16 secondes et peut recevoir une archive ou un exécutable complet. Jamf a vu le malware passer d’une adresse de test à une infrastructure de command and control sur deux domaines enregistrés en 2011 et protégés par Cloudflare, non détectés comme malveillants à la publication. Tous les échantillons partagent la même clé de chiffrement et le même vecteur d’initialisation.

🚨 Le MI5 a émis le 30 septembre 2026 une Security Service Espionage Alert sur la China General Technology Research Institute (CGTRI), aussi appelée China Academy of General Technology (CAGT), qu’il juge être une société écran du MSS. Plus de 100 universitaires liés au Royaume-Uni ont contribué à des projets qu’elle finance, parfois sans le savoir. Le MI5 demande aux établissements de revoir leurs collaborations et prévient de poursuites possibles au titre du National Security Act 2023. L’ambassade de Chine rejette des accusations qu’elle juge imaginaires et fabriquées.

Sources :

⚡️ On ne réfléchit pas, on patch !

📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

#CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #OpenCTI #CERTBund #SubmarineCables #CentreCanadien #PatchManagement #VulnerabilityManagement #Gemini #Google #macOS #Jamf #CloudSyncD #Zoom #Backdoor #MI5 #China #MSS #Espionage #RadioCSIRT ​