CTI Digest du 18 juillet 2026

Posté le 18 juillet 2026 • 3 min de lecture • 482 mots
Partager via
Veille cybersécurité du 18 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 18 juillet 2026

Généré le 18/07/2026 à 02:01 UTC · 44 items analysés · 10 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV  

Source : The Hacker News Publié : 17/07/2026 12:12 UTC CVE : CVE-2026-58644 cve vulnerability CISA a ajouté une vulnérabilité zero-day impactant SharePoint à sa liste de vulnérabilités connues exploitées, exigant que les agences FCEB appliquent les correctifs d’ici le 19 juillet 2026.


🟠 Campagnes & groupes actifs  

Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT  

Source : The Hacker News Publié : 18/07/2026 00:24 UTC malware Seven packages malveillants sur npm visant Vite utilisent une C2 basée sur la blockchain pour délivrer un agent de contrôle à distance.


New NadMesh Botnet Hunts Exposed AI Services for Cloud Keys and Kubernetes Tokens  

Source : The Hacker News Publié : 17/07/2026 22:42 UTC malware Le botnet NadMesh cherche des services d’IA exposés dans le cloud et des tokens Kubernetes, exploitant des API non sécurisées.


GoldenEyeDog Subgroup Linked to DigiCert Breach and Code-Signing Certificate Theft  

Source : The Hacker News Publié : 17/07/2026 22:09 UTC apt breach Une sous-groupe de GoldenEyeDog est liée à l’incident de sécurité chez DigiCert impliquant la volatilisation de certificats de code-signature.


Friday Squid Blogging: Squid Washing Up on Cape Cod Beach  

Source : Schneier on Security Publié : 17/07/2026 21:01 UTC malware Article non pertinents pour la sécurité informatique, évoque les masserisations d’anguilles sur une plage du Massachusetts.


🏴‍☠️ Thegentlemen has just published a new victim : Advantage Home Health Care  

Source : Ransomware.live News Publié : 17/07/2026 19:19 UTC malware Thegentlemen a compromis Advantage Home Health Care, un fournisseur de services de santé à domicile américain.


🏴‍☠️ Thegentlemen has just published a new victim : Sunway Scientific  

Source : Ransomware.live News Publié : 17/07/2026 19:19 UTC malware Thegentlemen a dévoilé une vulnérabilité chez Sunway Scientific, une entreprise taiwanaise d’équipements scientifiques.


📖 Top 3 à lire  

1. Ernst & Young discloses data breach after support system hack  

Source : Bleeping Computer Publié : 17/07/2026 10:55 UTC Score : 25 breach Ernst & Young informe ses clients d’une fuite de données due à la compromission d’un système de tickets de support par un tiers.

2. US charges two over laundering $43 million from investment fraud  

Source : Bleeping Computer Publié : 17/07/2026 04:13 UTC Score : 25 breach Deux personnes sont accusées aux États-Unis pour avoir lavez 43 millions de dollars volés dans des escroqueries d’investissement en ligne.

3. 🏴‍☠️ Interlock has just published a new victim : Paragon Store Fixtures  

Source : Ransomware.live News Publié : 17/07/2026 14:25 UTC Score : 20 breach Interlock a signalé un incident de sécurité chez Paragon Store Fixtures, exposant des fichiers internes et clientels hautement sensibles.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-18.md