CTI Digest du 23 juillet 2026
Posté le 23 juillet 2026 • 3 min de lecture • 578 mots
Généré le 23/07/2026 à 02:01 UTC · 49 items analysés · 12 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
Source : The Hacker News Publié : 22/07/2026 23:37 UTC CVE : CVE-2026-8933
cve vulnerability
Une faille dans snap-confine de Ubuntu pourrait permettre à un utilisateur non privilégié d’obtenir le contrôle total du système en obtenant les droits root.
Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data
Source : The Hacker News Publié : 22/07/2026 20:31 UTC CVE : CVE-2026-48294
cve vulnerability
Une chaîne de vulnérabilités dans l’extension Adobe Acrobat pour Chrome pourrait permettre le vol silencieux des données WhatsApp d’un utilisateur.
Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication
Source : The Hacker News Publié : 22/07/2026 18:06 UTC CVE : CVE-2026-29059
cve vulnerability
Une faille high-severity dans Windmill a été exploitée sans authentication pour lire des fichiers serveur arbitraires.
🟠 Campagnes & groupes actifs
🏴☠️ Kairos has just published a new victim : LR Reed
Source : Ransomware.live News Publié : 22/07/2026 20:27 UTC
malware
LR Reed, une entreprise familiale spécialisée en gestion d’Owners Corporations, a été victime d’une attaque informatique.
🏴☠️ Blacknevas has just published a new victim : Zuni Shopping Center, Inc.
Source : Ransomware.live News Publié : 22/07/2026 19:23 UTC
malware
Zuni Shopping Center, Inc., une entreprise familiale de commerces, a été identifié comme nouveau victim du groupe Blacknevas.
Upbound says hack caused $13 million in fraudulent Acima leases
Source : Bleeping Computer Publié : 22/07/2026 17:43 UTC
apt
Une attaque sur Upbound a causé des pertes de 13 millions de dollars en créant des contrats frauduleux Acima.
The Fastest Path to AI Adoption Runs Through Security
Source : The Hacker News Publié : 22/07/2026 17:28 UTC
cve malware
Les dirigeants de la sécurité qui adoptent rapidement l’IA contribuent à une visibilité accrue pour les équipes et des stratégies plus efficaces.
🏴☠️ Braincipher has just published a new victim : windiam.com
Source : Ransomware.live News Publié : 22/07/2026 17:20 UTC
malware
N/A
Why Modern SOCs Need Multi-Layered Detections
Source : The Hacker News Publié : 22/07/2026 16:55 UTC
apt malware ransomware
Les systèmes de gestion d’incidentes modernes nécessitent des détecteurs multiples pour faire face à l’évolution rapide des menaces.
📖 Top 3 à lire
1. Federal agencies broaden alert on Iran-linked OT attacks
Source : The Record Publié : 22/07/2026 19:18 UTC Score : 35
breach patch
Des attaques OT liées à l’Iran sont signalées, impliquant des interactions de fichiers malveillants et la manipulation de données sur les interfaces humanoïdes et les systèmes de contrôle supervisé.
2. OpenAI models behind breach of Hugging Face systems, companies say
Source : The Record Publié : 22/07/2026 12:00 UTC Score : 35
breach
OpenAI a annoncé que ses modèles étaient à l’origine d’une violation des systèmes de Hugging Face, qui avait précédemment repéré une attaque menée par « un agent IA autonome. »
3. South Korea discloses data breach impacting diplomats worldwide
Source : Bleeping Computer Publié : 22/07/2026 16:06 UTC Score : 25
breach
La Corée du Sud a dévoilé qu’un groupe de hackers avait perdu accès à son système d’éducation en ligne pendant dix mois, volant des informations personnelles de diplomates actuels et anciens employés du ministère des Affaires étrangères.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-23.md