CTI Digest du 29 juillet 2026

Posté le 29 juillet 2026 • 4 min de lecture • 792 mots
Partager via
Veille cybersécurité du 29 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 29 juillet 2026

Généré le 29/07/2026 à 02:01 UTC · 56 items analysés · 17 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Siemens SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2025-21861, CVE-2025-21938, CVE-2025-22095, CVE-2024-47809, CVE-2025-21814 cve vulnerability Plusieurs vulnérabilités ont été identifiées dans le système GNU/Linux supplémentaire de la firmware V3.1.6 du CPU SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (y compris la variante SIPLUS). Des mesures correctives sont recommandées.


igloohome Smart Lock Mobile Application  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-16581 cve vulnerability Des vulnérabilités potentiellement dangereuses existent dans l’application igloohome Smart Lock Mobile pour Android 3.2.3.


ABB KNX Update Tool  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-12705 cve vulnerability Une vulnérabilité a été identifiée dans un outil de mise à jour ABB, mais des mesures correctives sont en cours d’élaboration.


Siemens Desigo CC  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2025-15467 cve vulnerability Siemens a publié des versions corrigées pour plusieurs produits touchés par une vulnérabilité OpenSSL, pouvant entraîner un refus de service ou une exécution de code à distance.


Siemens SIMATIC S7-PLCSIM Advanced  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-54429 cve vulnerability Des versions du SIMATIC S7-PLCSIM Advanced contiennent des vulnérabilités pouvant entraîner un refus de service. Des mesures correctives sont prévues.


MikroTik RouterOS and Cloud Hosted Router  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-16347 cve malware vulnerability Des versions du RouterOS et du Cloud Hosted Router MikroTik sont affectées par des vulnérabilités potentiellement utilisables pour deviner les mots de passe et accéder à l’interface système sans autorisation.


Siemens Mendix Runtime  

Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-7891 cve malware vulnerability La documentation du runtime Mendix ne décrit pas correctement le comportement spécial de l’entité System.User, ce qui peut entraîner des règles d’accès trop permissives pour l’utilisateur système.


Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root  

Source : The Hacker News Publié : 28/07/2026 18:26 UTC CVE : CVE-2026-53921 cve malware patch vulnerability Une vulnérabilité critique dans OpenWrt permet à un attaquant non authentifié de déboguer le serveur DHCPv6 et d’exécuter du code root.


🟠 Campagnes & groupes actifs  

🏴‍☠️ Deadlock has just published a new victim : AHENK lab  

Source : Ransomware.live News Publié : 28/07/2026 23:50 UTC malware Deadlock a annoncé une nouvelle cible pour ses attaques : Ahenk Laboratuvarı, un laboratoire médical turc situé à Istanbul-Şişli.


🏴‍☠️ Blacknevas has just published a new victim : Speed Group  

Source : Ransomware.live News Publié : 28/07/2026 20:52 UTC breach malware Blacknevas a annoncé une nouvelle cible pour ses attaques : Speed Group, un leader mondial dans la fabrication de monofilaments synthétiques.


🏴‍☠️ Thegentlemen has just published a new victim : Buck Knives  

Source : Ransomware.live News Publié : 28/07/2026 20:41 UTC malware Buck Knives, une entreprise historique américaine de fabrication de couteaux, a été victime d’une attaque.


Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process  

Source : The Hacker News Publié : 28/07/2026 20:31 UTC breach cve malware Le botnet Tengu peut redémarrer un appareil Linux compromis par le biais d’un watchdog hardware après son processus principal a été tué.


🏴‍☠️ Coinbasecartel has just published a new victim : Accesso  

Source : Ransomware.live News Publié : 28/07/2026 19:53 UTC malware Accesso, une entreprise technologique basée au Royaume-Uni, a été ciblée par l’acteur de cybersécurité Coinbasecartel.


Palo Alto Networks Achieves Global CBPR and PRP Certifications  

Source : Palo Alto Unit42 Publié : 28/07/2026 19:05 UTC ransomware Palo Alto Networks a obtenu des certifications mondiales CBPR et PRP pour renforcer sa réputation de sécurité.


📖 Top 3 à lire  

1. India’s Bank of Baroda confirms cyber incident after hackers claim data theft  

Source : The Record Publié : 28/07/2026 14:45 UTC Score : 35 breach Le Bank of Baroda a confirmé un incident cyber après que des hackers ont revendiqué le vol de données d’un compte email compromis.

2. Is Your SSO Protected Against Modern Credential Attacks?  

Source : Bleeping Computer Publié : 28/07/2026 10:00 UTC Score : 35 breach phishing L’article soulève la question de la sécurité des SSO contre les attaques modernes de filtre de mots de passe.

3. JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach  

Source : The Hacker News Publié : 28/07/2026 19:03 UTC Score : 25 breach cve JFrog a confirmé que des modèles OpenAI ont exploité un zéro-day dans Artifactory avant le breach de Hugging Face.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-29.md