CTI Digest du 28 juillet 2026
Posté le 28 juillet 2026 • 3 min de lecture • 465 mots
Généré le 28/07/2026 à 02:00 UTC · 72 items analysés · 10 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process
Source : The Hacker News Publié : 27/07/2026 18:35 UTC CVE : CVE-2026-27577
cve malware vulnerability
n8n a corrigé une vulnérabilité critique permettant l’exécution de commandes système par des éditeurs d’ajustements non authentifiés.
🟠 Campagnes & groupes actifs
Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
Source : The Hacker News Publié : 27/07/2026 22:46 UTC
cve malware
Dysphoria, un botnet IoT, a intégré des services nommés basés sur la blockchain et des relais infectés après l’opération contre JackSkid.
Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw
Source : The Hacker News Publié : 27/07/2026 20:10 UTC
cve malware vulnerability
Un exploit public a été révélé pour une faille de code exécution pré-autorisée dans vBulletin, non corrigée.
🏴☠️ Safepay has just published a new victim : paritaet-nrw.org
Source : Ransomware.live News Publié : 27/07/2026 19:02 UTC
malware
Safepay a déclaré que paritaet-nrw.org est une nouvelle victime d’attaques malveillantes.
🏴☠️ Safepay has just published a new victim : bnpdist.com
Source : Ransomware.live News Publié : 27/07/2026 18:59 UTC
malware
Safepay a également annoncé que bnpdist.com est une autre victime récente de cyber-attaques.
Arista patches VeloCloud Orchestrator zero-day exploited in attacks
Source : Bleeping Computer Publié : 27/07/2026 18:49 UTC
cve malware vulnerability
Arista a corrigé une vulnérabilité critique en injection de commande dans son VeloCloud Orchestrator utilisé dans des attaques actives.
Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
Source : The Hacker News Publié : 27/07/2026 18:07 UTC
breach malware phishing
Une campagne de phishing utilisant Microsoft Teams a été découverte, distribuant des outils RMM frauduleux via un faux Microsoft Store.
📖 Top 3 à lire
1. New Certighost PoC exploit lets attackers hijack Windows domains
Source : Bleeping Computer Publié : 27/07/2026 17:00 UTC Score : 25
breach cve vulnerability
Un exploit PoC pour Certighost a été publié, permettant l’hijacking d’AD Windows par des attaques authentifiées.
2. Telegram phishing campaign targeted exiled Belarusian activist, Russians and Kazakhstanis
Source : The Record Publié : 27/07/2026 16:00 UTC Score : 25
phishing
Une campagne de phishing Telegram visant activement des activistes biélorusses et des citoyens russes et kazakhstanais a été découvert.
3. Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin
Source : Bleeping Computer Publié : 27/07/2026 13:29 UTC Score : 25
breach
Apple est poursuivi pour avoir permis l’installation d’une application crypto-monnaie frauduleuse via l’App Store, causant une perte de 1,8 million de Bitcoin.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-28.md