CTI Digest du 28 juillet 2026

Posté le 28 juillet 2026 • 3 min de lecture • 465 mots
Partager via
Veille cybersécurité du 28 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 28 juillet 2026

Généré le 28/07/2026 à 02:00 UTC · 72 items analysés · 10 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process  

Source : The Hacker News Publié : 27/07/2026 18:35 UTC CVE : CVE-2026-27577 cve malware vulnerability n8n a corrigé une vulnérabilité critique permettant l’exécution de commandes système par des éditeurs d’ajustements non authentifiés.


🟠 Campagnes & groupes actifs  

Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption  

Source : The Hacker News Publié : 27/07/2026 22:46 UTC cve malware Dysphoria, un botnet IoT, a intégré des services nommés basés sur la blockchain et des relais infectés après l’opération contre JackSkid.


Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw  

Source : The Hacker News Publié : 27/07/2026 20:10 UTC cve malware vulnerability Un exploit public a été révélé pour une faille de code exécution pré-autorisée dans vBulletin, non corrigée.


🏴‍☠️ Safepay has just published a new victim : paritaet-nrw.org  

Source : Ransomware.live News Publié : 27/07/2026 19:02 UTC malware Safepay a déclaré que paritaet-nrw.org est une nouvelle victime d’attaques malveillantes.


🏴‍☠️ Safepay has just published a new victim : bnpdist.com  

Source : Ransomware.live News Publié : 27/07/2026 18:59 UTC malware Safepay a également annoncé que bnpdist.com est une autre victime récente de cyber-attaques.


Arista patches VeloCloud Orchestrator zero-day exploited in attacks  

Source : Bleeping Computer Publié : 27/07/2026 18:49 UTC cve malware vulnerability Arista a corrigé une vulnérabilité critique en injection de commande dans son VeloCloud Orchestrator utilisé dans des attaques actives.


Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update  

Source : The Hacker News Publié : 27/07/2026 18:07 UTC breach malware phishing Une campagne de phishing utilisant Microsoft Teams a été découverte, distribuant des outils RMM frauduleux via un faux Microsoft Store.


📖 Top 3 à lire  

1. New Certighost PoC exploit lets attackers hijack Windows domains  

Source : Bleeping Computer Publié : 27/07/2026 17:00 UTC Score : 25 breach cve vulnerability Un exploit PoC pour Certighost a été publié, permettant l’hijacking d’AD Windows par des attaques authentifiées.

2. Telegram phishing campaign targeted exiled Belarusian activist, Russians and Kazakhstanis  

Source : The Record Publié : 27/07/2026 16:00 UTC Score : 25 phishing Une campagne de phishing Telegram visant activement des activistes biélorusses et des citoyens russes et kazakhstanais a été découvert.

3. Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin  

Source : Bleeping Computer Publié : 27/07/2026 13:29 UTC Score : 25 breach Apple est poursuivi pour avoir permis l’installation d’une application crypto-monnaie frauduleuse via l’App Store, causant une perte de 1,8 million de Bitcoin.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-28.md