CTI Digest du 20 juillet 2026
Posté le 20 juillet 2026 • 3 min de lecture • 536 mots
Généré le 20/07/2026 à 02:01 UTC · 23 items analysés · 11 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution
Source : The Hacker News Publié : 20/07/2026 02:12 UTC CVE : CVE-2026-42533
cve vulnerability
Une vulnérabilité critique dans nginx peut entraîner un débordement de tampon sur le processus travailleur et laisser une exécution de code à distance. Les utilisateurs devraient mettre à jour vers les versions 1.30.4 (stable) ou 1.31.3 (mainline) et NGINX Plus 37.0.3.1.
Scans for Hikvision Intelligent Security API, (Sun, Jul 19th)
Source : SANS ISC Publié : 19/07/2026 15:00 UTC
vulnerability
Les caméras Hikvision sont souvent ciblées par des scans de vulnérabilités, comme d’habitude depuis longtemps pour ce type de produit.
🟠 Campagnes & groupes actifs
UAC-0145 Uses ClickFix CAPTCHAs to Infect Ukrainian Devices wih Malware
Source : The Hacker News Publié : 19/07/2026 19:00 UTC
apt malware
Des acteurs étatiques russes utilisent ClickFix pour infecter des appareils ukrainiens avec du malware. Cette activité est attribuée à UAC-0145, un sous-groupe de l’unité d’infiltration avancée Sandworm.
SonicWall SMA Zero-Days Exploited Before Disclosure to Gain Root Access
Source : The Hacker News Publié : 19/07/2026 18:48 UTC
apt breach cve
Un acteur non identifié a exploité des failles zero-day dans SonicWall SMA avant leur disclosure publique, pour obtenir un accès root. L’acteur est suivi par Volexity sous le nom UTA0533.
🏴☠️ Nova has just published a new victim : Dephub
Source : Ransomware.live News Publié : 19/07/2026 18:07 UTC
malware
Déhub, une victime nouvelle pour Nova, a été identifiée sans plus de détails supplémentaires.
🏴☠️ Krybit has just published a new victim : eurohold.bg
Source : Ransomware.live News Publié : 19/07/2026 18:03 UTC
malware
Krybit a identifié une nouvelle victime: eurohold.bg. Aucune autre information n’est fournie.
🏴☠️ Blackout has just published a new victim : bluebellgroup.com
Source : Ransomware.live News Publié : 19/07/2026 12:21 UTC
malware
Blackout a identifié un nouveau ciblage: bluebellgroup.com, avec une date limite de fuite le 8 août 2026.
Hackers abuse ViPNet software to target Russian govt agencies
Source : Bleeping Computer Publié : 19/07/2026 10:23 UTC
apt
Des hackers exploitent la mise à jour du logiciel ViPNet pour cibler des organisations russes, y compris les agences gouvernementales.
📖 Top 3 à lire
1. 🏴☠️ Nova has just published a new victim : meralmanisa
Source : Ransomware.live News Publié : 19/07/2026 18:08 UTC Score : 20
breach
Nova a identifié une nouvelle victime: meralmanisa, un fabricant turc de filtres et de roues pour véhicules.
2. 🏴☠️ Nova has just published a new victim : Jota Joias Premium
Source : Ransomware.live News Publié : 19/07/2026 18:07 UTC Score : 20
breach
Nova a identifié Jota Joias Premium, une entreprise brésilienne de joaillerie en ligne, comme nouvelle victime. Des données volées sont fournies à la société par l’attaquant.
3. 🏴☠️ Doommageddon has just published a new victim : Reni Farmácias Associadas
Source : Ransomware.live News Publié : 19/07/2026 22:20 UTC Score : 0 Doommageddon a récemment ciblé Reni Farmácias Associadas en tant que nouvelle victime.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-20.md