CTI Digest du 24 juillet 2026
Posté le 24 juillet 2026 • 4 min de lecture • 743 mots
Généré le 24/07/2026 à 02:01 UTC · 89 items analysés · 17 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Panduit IntraVUE
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-40430
cve vulnerability
Les vulnérabilités dans Panduit IntraVUE permettent d’exécuter des codes distants sans accès physique ou connaissance spécialisée.
Johnson Controls C-CURE 9000 and Victor application server
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-21655
cve vulnerability
Les versions antérieures à v2.90_v3.0 de C-CURE 9000 et victor peuvent être exploitées pour exécuter des codes distants.
MZ Automation lib60870
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-16002
cve vulnerability
Les versions inférieures à 2.4.0 de lib60870 peuvent provoquer un service indisponible en cas d’exploitation réussie.
MZ Automation libIEC61850
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-50039
cve vulnerability
Les versions antérieures à 2.4 de libIEC61850 peuvent permettre l’exécution arbitraire de codes et le dérangement des fonctions de protection.
Johnson Controls XAAP Android
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-34490
breach cve malware vulnerability
Les versions antérieures à 1.53 de XAAP Android peuvent révéler des informations confidentielles.
Weintek cMT3092X
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2026-60134
cve vulnerability
Les vulnérabilités dans cMT3092X permettent la volatilisation des privilèges d’utilisateur non autorisé.
Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
Source : CISA Advisories Publié : 23/07/2026 12:00 UTC CVE : CVE-2025-66376
apt cve malware phishing ransomware
Des acteurs cybers soutenus par l’État russe mènent une campagne de phishing contre Zimbra Collaboration Suite.
Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs
Source : The Hacker News Publié : 23/07/2026 13:34 UTC CVE : CVE-2026-64600
cve malware vulnerability
Une vulnérabilité non identifiée dans Zimbra a été exploitée pour voler des codes 2FA et les informations de messagerie.
🟠 Campagnes & groupes actifs
Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
Source : The Hacker News Publié : 24/07/2026 00:06 UTC
apt cve vulnerability
Un groupe espion russe a exploité une vulnérabilité dans Zimbra pour accéder aux courriels et codes 2FA d’organisations occidentales.
🏴☠️ Incransom has just published a new victim : cabincreekhealth.com
Source : Ransomware.live News Publié : 23/07/2026 20:26 UTC
malware
Incransom a infecté le site web cabincreekhealth.com, une organisation de santé communautaire non lucrative au Kansas.
Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
Source : The Hacker News Publié : 23/07/2026 18:41 UTC
breach malware ransomware
Le groupe de ransomware Chaos utilise msaRAT pour diriger les communications C2 via le navigateur headless Chrome ou Edge du victime.
China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks
Source : The Hacker News Publié : 23/07/2026 17:50 UTC
malware
Group-IB a découvert l’opération JadeProx, visant des organisations gouvernementales et de santé en Asie et Amérique latine avec un chargeur Windows inconnu nommé TriBack Loader.
New Dolphin X malware uses AI to rank high-value targets
Source : Bleeping Computer Publié : 23/07/2026 17:20 UTC
malware
Le nouveau Dolphin X malware utilise l’intelligence artificielle pour évaluer et classer les victimes infectées, aidant ainsi les criminels cybergardiens à cibler prioritairement.
State Department imposes visa restrictions on foreign cyber scammers
Source : The Record Publié : 23/07/2026 16:29 UTC
malware
Le ministère des Affaires étrangères américano-impose des restrictions de visa aux individus liés à des opérations de fraude cyberspace transnationales.
📖 Top 3 à lire
1. Major Australian energy supplier confirms customer data compromised
Source : The Record Publié : 23/07/2026 13:20 UTC Score : 35
breach
Origin Energy confirme un compromis de données chez ses clients, travaillant pour déterminer l’ampleur du breach.
2. Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers
Source : The Hacker News Publié : 23/07/2026 16:58 UTC Score : 25
breach
Des attaquants ont exploité des runners GitHub en tant qu’infrastructure d’attaque pour cibler des instances cPanel et WHM.
3. International alert spotlights Russia-linked attacks on Zimbra webmail
Source : The Record Publié : 23/07/2026 16:58 UTC Score : 25
phishing
Un groupe russe connu sous le nom de Laundry Bear a utilisé une technique de phishing zero-click pour compromise des comptes Zimbra webmail à l’échelle mondiale.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-24.md