CTI Digest du 22 juillet 2026

Posté le 22 juillet 2026 • 4 min de lecture • 749 mots
Partager via
Veille cybersécurité du 22 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 22 juillet 2026

Généré le 22/07/2026 à 02:01 UTC · 65 items analysés · 17 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Rockwell Automation Studio 5000 Logix Designer  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-9108, CVE-2026-9127, CVE-2026-9128 cve malware vulnerability Les vulnérabilités affectant Rockwell Automation Studio 5000 Logix Designer permettent l’exécution de code arbitraire et la modification des configurations.


WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning  

Source : The Hacker News Publié : 21/07/2026 14:29 UTC CVE : CVE-2026-63030, CVE-2026-60137 breach cve vulnerability Les vulnérabilités wp2shell dans WordPress permettent l’exécution de code à distance sans authentication, exposant les sites Web affectés.


Critical wp2shell WordPress flaws exploited to install webshells  

Source : Bleeping Computer Publié : 21/07/2026 12:41 UTC CVE : CVE-2026-63030, CVE-2026-60137 cve vulnerability Les vulnérabilités wp2shell dans WordPress sont exploitées pour installer des webshells et des plugins malicieux.


Siemens Opcenter X  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-56451 cve malware vulnerability Siemens Opcenter X antérieure à V2604 est affectée par une vulnérabilité d’authentification, permettant un accès non autorisé.


Rockwell Automation FactoryTalk Services Platform  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-10714 cve malware vulnerability Les versions anciennes de Rockwell Automation FactoryTalk Services Platform sont sujettes à une vulnérabilité d’impersonation.


Siemens CADRA  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2005-2096 cve vulnerability Siemens CADRA est affectée par des vulnérabilités zlib et Foxit, recommandant la mise à jour vers les versions récentes.


Rockwell Automation 1718-AENTR/1719-AENTR  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-9140 cve vulnerability Les versions anciennes de Rockwell Automation 1718-AENTR/1719-AENTR sont sujettes à un déni de service.


Rockwell Automation 1734 POINT I/O  

Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-10573 cve vulnerability Les versions anciennes de Rockwell Automation 1734 POINT I/O sont sujettes à un déni de service.


🟠 Campagnes & groupes actifs  

AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code  

Source : The Hacker News Publié : 21/07/2026 21:36 UTC cve malware vulnerability Kiro, l’IDE codage d’AWS, est vulnérable à une attaque permettant la réécriture du fichier de configuration et l’exécution de code distant.


Police dismantle Kratos phishing platform, arrest developer  

Source : Bleeping Computer Publié : 21/07/2026 19:07 UTC malware phishing Les infrastructures de Kratos, plateforme PhaaS, ont été démantelées par les autorités allemandes et américaines, avec l’arrestation du développeur en Indonésie.


FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware  

Source : Bleeping Computer Publié : 21/07/2026 18:34 UTC malware Une campagne nommée FakeGit utilise 7 600 dépôts GitHub malveillants pour diffuser le malware SmartLoader et StealC, générant plus de 14 millions de téléchargements.


🏴‍☠️ Nova has just published a new victim : La Financière d’Orion (finorion)  

Source : Ransomware.live News Publié : 21/07/2026 18:09 UTC breach malware Nova a piraté La Financière d’Orion (finorion), volant des données financières et clientéliques importantes, avec un volume de 20 GB.


🏴‍☠️ Chaos has just published a new victim : argonautms.com  

Source : Ransomware.live News Publié : 21/07/2026 17:57 UTC malware Argonaut Manufacturing Services a été victime d’une attaque impliquant une exfiltration de 295 Go de données critiques, technique et opérationnelles.


Open-Source Android AI Agents Could Let Invisible Screen Text Run Code on Host PCs  

Source : The Hacker News Publié : 21/07/2026 17:28 UTC cve malware Des applications Android peuvent transférer des instructions à des agents d’IA invisibles, permettant l’exécution de commandes sur les PC associés.


📖 Top 3 à lire  

1. Spain fines 23andMe nearly $3 million for cybersecurity failings enabling 2023 hack  

Source : The Record Publié : 21/07/2026 17:10 UTC Score : 35 breach 23andMe a été amendé près de 3 millions d’euros pour des faiblesses en matière de cybersécurité ayant conduit à une attaque en 2023.

2. Closing the Identity Gaps in Critical Infrastructure Security  

Source : Bleeping Computer Publié : 21/07/2026 10:00 UTC Score : 25 breach Specops Software suggère d’appliquer le Zero Trust pour vérifier identités et confiance des appareils avant l’accès aux systèmes critiques.

3. DNI nominee Clayton wins Senate panel’s approval  

Source : The Record Publié : 21/07/2026 19:00 UTC Score : 15 Le nommé Jay Clayton a été approuvé par la commission de renseignement du Sénat pour diriger l’ODNI, par un vote partisan.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-22.md