CTI Digest du 24 juillet 2026

Posté le 24 juillet 2026 • 4 min de lecture • 743 mots
Partager via
Veille cybersécurité du 24 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 24 juillet 2026

Généré le 24/07/2026 à 02:01 UTC · 89 items analysés · 17 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Panduit IntraVUE  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-40430 cve vulnerability Les vulnérabilités dans Panduit IntraVUE permettent d’exécuter des codes distants sans accès physique ou connaissance spécialisée.


Johnson Controls C-CURE 9000 and Victor application server  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-21655 cve vulnerability Les versions antérieures à v2.90_v3.0 de C-CURE 9000 et victor peuvent être exploitées pour exécuter des codes distants.


MZ Automation lib60870  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-16002 cve vulnerability Les versions inférieures à 2.4.0 de lib60870 peuvent provoquer un service indisponible en cas d’exploitation réussie.


MZ Automation libIEC61850  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-50039 cve vulnerability Les versions antérieures à 2.4 de libIEC61850 peuvent permettre l’exécution arbitraire de codes et le dérangement des fonctions de protection.


Johnson Controls XAAP Android  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-34490 breach cve malware vulnerability Les versions antérieures à 1.53 de XAAP Android peuvent révéler des informations confidentielles.


Weintek cMT3092X  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-60134 cve vulnerability Les vulnérabilités dans cMT3092X permettent la volatilisation des privilèges d’utilisateur non autorisé.


Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite  

Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2025-66376 apt cve malware phishing ransomware Des acteurs cybers soutenus par l’État russe mènent une campagne de phishing contre Zimbra Collaboration Suite.


Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs  

Source : The Hacker News Publié : 23/07/2026 13:34 UTC CVE : CVE-2026-64600 cve malware vulnerability Une vulnérabilité non identifiée dans Zimbra a été exploitée pour voler des codes 2FA et les informations de messagerie.


🟠 Campagnes & groupes actifs  

Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes  

Source : The Hacker News Publié : 24/07/2026 00:06 UTC apt cve vulnerability Un groupe espion russe a exploité une vulnérabilité dans Zimbra pour accéder aux courriels et codes 2FA d’organisations occidentales.


🏴‍☠️ Incransom has just published a new victim : cabincreekhealth.com  

Source : Ransomware.live News Publié : 23/07/2026 20:26 UTC malware Incransom a infecté le site web cabincreekhealth.com, une organisation de santé communautaire non lucrative au Kansas.


Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge  

Source : The Hacker News Publié : 23/07/2026 18:41 UTC breach malware ransomware Le groupe de ransomware Chaos utilise msaRAT pour diriger les communications C2 via le navigateur headless Chrome ou Edge du victime.


China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks  

Source : The Hacker News Publié : 23/07/2026 17:50 UTC malware Group-IB a découvert l’opération JadeProx, visant des organisations gouvernementales et de santé en Asie et Amérique latine avec un chargeur Windows inconnu nommé TriBack Loader.


New Dolphin X malware uses AI to rank high-value targets  

Source : Bleeping Computer Publié : 23/07/2026 17:20 UTC malware Le nouveau Dolphin X malware utilise l’intelligence artificielle pour évaluer et classer les victimes infectées, aidant ainsi les criminels cybergardiens à cibler prioritairement.


State Department imposes visa restrictions on foreign cyber scammers  

Source : The Record Publié : 23/07/2026 16:29 UTC malware Le ministère des Affaires étrangères américano-impose des restrictions de visa aux individus liés à des opérations de fraude cyberspace transnationales.


📖 Top 3 à lire  

1. Major Australian energy supplier confirms customer data compromised  

Source : The Record Publié : 23/07/2026 13:20 UTC Score : 35 breach Origin Energy confirme un compromis de données chez ses clients, travaillant pour déterminer l’ampleur du breach.

2. Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers  

Source : The Hacker News Publié : 23/07/2026 16:58 UTC Score : 25 breach Des attaquants ont exploité des runners GitHub en tant qu’infrastructure d’attaque pour cibler des instances cPanel et WHM.

3. International alert spotlights Russia-linked attacks on Zimbra webmail  

Source : The Record Publié : 23/07/2026 16:58 UTC Score : 25 phishing Un groupe russe connu sous le nom de Laundry Bear a utilisé une technique de phishing zero-click pour compromise des comptes Zimbra webmail à l’échelle mondiale.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-24.md