CTI Digest du 22 juillet 2026
Posté le 22 juillet 2026 • 4 min de lecture • 749 mots
Généré le 22/07/2026 à 02:01 UTC · 65 items analysés · 17 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Rockwell Automation Studio 5000 Logix Designer
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-9108, CVE-2026-9127, CVE-2026-9128
cve malware vulnerability
Les vulnérabilités affectant Rockwell Automation Studio 5000 Logix Designer permettent l’exécution de code arbitraire et la modification des configurations.
WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning
Source : The Hacker News Publié : 21/07/2026 14:29 UTC CVE : CVE-2026-63030, CVE-2026-60137
breach cve vulnerability
Les vulnérabilités wp2shell dans WordPress permettent l’exécution de code à distance sans authentication, exposant les sites Web affectés.
Critical wp2shell WordPress flaws exploited to install webshells
Source : Bleeping Computer Publié : 21/07/2026 12:41 UTC CVE : CVE-2026-63030, CVE-2026-60137
cve vulnerability
Les vulnérabilités wp2shell dans WordPress sont exploitées pour installer des webshells et des plugins malicieux.
Siemens Opcenter X
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-56451
cve malware vulnerability
Siemens Opcenter X antérieure à V2604 est affectée par une vulnérabilité d’authentification, permettant un accès non autorisé.
Rockwell Automation FactoryTalk Services Platform
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-10714
cve malware vulnerability
Les versions anciennes de Rockwell Automation FactoryTalk Services Platform sont sujettes à une vulnérabilité d’impersonation.
Siemens CADRA
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2005-2096
cve vulnerability
Siemens CADRA est affectée par des vulnérabilités zlib et Foxit, recommandant la mise à jour vers les versions récentes.
Rockwell Automation 1718-AENTR/1719-AENTR
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-9140
cve vulnerability
Les versions anciennes de Rockwell Automation 1718-AENTR/1719-AENTR sont sujettes à un déni de service.
Rockwell Automation 1734 POINT I/O
Source : CISA Advisories Publié : 21/07/2026 12:00 UTC CVE : CVE-2026-10573
cve vulnerability
Les versions anciennes de Rockwell Automation 1734 POINT I/O sont sujettes à un déni de service.
🟠 Campagnes & groupes actifs
AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code
Source : The Hacker News Publié : 21/07/2026 21:36 UTC
cve malware vulnerability
Kiro, l’IDE codage d’AWS, est vulnérable à une attaque permettant la réécriture du fichier de configuration et l’exécution de code distant.
Police dismantle Kratos phishing platform, arrest developer
Source : Bleeping Computer Publié : 21/07/2026 19:07 UTC
malware phishing
Les infrastructures de Kratos, plateforme PhaaS, ont été démantelées par les autorités allemandes et américaines, avec l’arrestation du développeur en Indonésie.
FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware
Source : Bleeping Computer Publié : 21/07/2026 18:34 UTC
malware
Une campagne nommée FakeGit utilise 7 600 dépôts GitHub malveillants pour diffuser le malware SmartLoader et StealC, générant plus de 14 millions de téléchargements.
🏴☠️ Nova has just published a new victim : La Financière d’Orion (finorion)
Source : Ransomware.live News Publié : 21/07/2026 18:09 UTC
breach malware
Nova a piraté La Financière d’Orion (finorion), volant des données financières et clientéliques importantes, avec un volume de 20 GB.
🏴☠️ Chaos has just published a new victim : argonautms.com
Source : Ransomware.live News Publié : 21/07/2026 17:57 UTC
malware
Argonaut Manufacturing Services a été victime d’une attaque impliquant une exfiltration de 295 Go de données critiques, technique et opérationnelles.
Open-Source Android AI Agents Could Let Invisible Screen Text Run Code on Host PCs
Source : The Hacker News Publié : 21/07/2026 17:28 UTC
cve malware
Des applications Android peuvent transférer des instructions à des agents d’IA invisibles, permettant l’exécution de commandes sur les PC associés.
📖 Top 3 à lire
1. Spain fines 23andMe nearly $3 million for cybersecurity failings enabling 2023 hack
Source : The Record Publié : 21/07/2026 17:10 UTC Score : 35
breach
23andMe a été amendé près de 3 millions d’euros pour des faiblesses en matière de cybersécurité ayant conduit à une attaque en 2023.
2. Closing the Identity Gaps in Critical Infrastructure Security
Source : Bleeping Computer Publié : 21/07/2026 10:00 UTC Score : 25
breach
Specops Software suggère d’appliquer le Zero Trust pour vérifier identités et confiance des appareils avant l’accès aux systèmes critiques.
3. DNI nominee Clayton wins Senate panel’s approval
Source : The Record Publié : 21/07/2026 19:00 UTC Score : 15 Le nommé Jay Clayton a été approuvé par la commission de renseignement du Sénat pour diriger l’ODNI, par un vote partisan.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-22.md