CTI Digest du 20 juillet 2026

Posté le 20 juillet 2026 • 3 min de lecture • 536 mots
Partager via
Veille cybersécurité du 20 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 20 juillet 2026

Généré le 20/07/2026 à 02:01 UTC · 23 items analysés · 11 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution  

Source : The Hacker News Publié : 20/07/2026 02:12 UTC CVE : CVE-2026-42533 cve vulnerability Une vulnérabilité critique dans nginx peut entraîner un débordement de tampon sur le processus travailleur et laisser une exécution de code à distance. Les utilisateurs devraient mettre à jour vers les versions 1.30.4 (stable) ou 1.31.3 (mainline) et NGINX Plus 37.0.3.1.


Scans for Hikvision Intelligent Security API, (Sun, Jul 19th)  

Source : SANS ISC Publié : 19/07/2026 15:00 UTC vulnerability Les caméras Hikvision sont souvent ciblées par des scans de vulnérabilités, comme d’habitude depuis longtemps pour ce type de produit.


🟠 Campagnes & groupes actifs  

UAC-0145 Uses ClickFix CAPTCHAs to Infect Ukrainian Devices wih Malware  

Source : The Hacker News Publié : 19/07/2026 19:00 UTC apt malware Des acteurs étatiques russes utilisent ClickFix pour infecter des appareils ukrainiens avec du malware. Cette activité est attribuée à UAC-0145, un sous-groupe de l’unité d’infiltration avancée Sandworm.


SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access  

Source : The Hacker News Publié : 19/07/2026 18:48 UTC apt breach cve Un acteur non identifié a exploité des failles zero-day dans SonicWall SMA avant leur disclosure publique, pour obtenir un accès root. L’acteur est suivi par Volexity sous le nom UTA0533.


🏴‍☠️ Nova has just published a new victim : Dephub  

Source : Ransomware.live News Publié : 19/07/2026 18:07 UTC malware Déhub, une victime nouvelle pour Nova, a été identifiée sans plus de détails supplémentaires.


🏴‍☠️ Krybit has just published a new victim : eurohold.bg  

Source : Ransomware.live News Publié : 19/07/2026 18:03 UTC malware Krybit a identifié une nouvelle victime: eurohold.bg. Aucune autre information n’est fournie.


🏴‍☠️ Blackout has just published a new victim : bluebellgroup.com  

Source : Ransomware.live News Publié : 19/07/2026 12:21 UTC malware Blackout a identifié un nouveau ciblage: bluebellgroup.com, avec une date limite de fuite le 8 août 2026.


Hackers abuse ViPNet software to target Russian govt agencies  

Source : Bleeping Computer Publié : 19/07/2026 10:23 UTC apt Des hackers exploitent la mise à jour du logiciel ViPNet pour cibler des organisations russes, y compris les agences gouvernementales.


📖 Top 3 à lire  

1. 🏴‍☠️ Nova has just published a new victim : meralmanisa  

Source : Ransomware.live News Publié : 19/07/2026 18:08 UTC Score : 20 breach Nova a identifié une nouvelle victime: meralmanisa, un fabricant turc de filtres et de roues pour véhicules.

2. 🏴‍☠️ Nova has just published a new victim : Jota Joias Premium  

Source : Ransomware.live News Publié : 19/07/2026 18:07 UTC Score : 20 breach Nova a identifié Jota Joias Premium, une entreprise brésilienne de joaillerie en ligne, comme nouvelle victime. Des données volées sont fournies à la société par l’attaquant.

3. 🏴‍☠️ Doommageddon has just published a new victim : Reni Farmácias Associadas  

Source : Ransomware.live News Publié : 19/07/2026 22:20 UTC Score : 0 Doommageddon a récemment ciblé Reni Farmácias Associadas en tant que nouvelle victime.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-20.md