CTI Digest du 29 juillet 2026
Posté le 29 juillet 2026 • 4 min de lecture • 792 mots
Généré le 29/07/2026 à 02:01 UTC · 56 items analysés · 17 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Siemens SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2025-21861, CVE-2025-21938, CVE-2025-22095, CVE-2024-47809, CVE-2025-21814
cve vulnerability
Plusieurs vulnérabilités ont été identifiées dans le système GNU/Linux supplémentaire de la firmware V3.1.6 du CPU SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (y compris la variante SIPLUS). Des mesures correctives sont recommandées.
igloohome Smart Lock Mobile Application
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-16581
cve vulnerability
Des vulnérabilités potentiellement dangereuses existent dans l’application igloohome Smart Lock Mobile pour Android 3.2.3.
ABB KNX Update Tool
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-12705
cve vulnerability
Une vulnérabilité a été identifiée dans un outil de mise à jour ABB, mais des mesures correctives sont en cours d’élaboration.
Siemens Desigo CC
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2025-15467
cve vulnerability
Siemens a publié des versions corrigées pour plusieurs produits touchés par une vulnérabilité OpenSSL, pouvant entraîner un refus de service ou une exécution de code à distance.
Siemens SIMATIC S7-PLCSIM Advanced
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-54429
cve vulnerability
Des versions du SIMATIC S7-PLCSIM Advanced contiennent des vulnérabilités pouvant entraîner un refus de service. Des mesures correctives sont prévues.
MikroTik RouterOS and Cloud Hosted Router
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-16347
cve malware vulnerability
Des versions du RouterOS et du Cloud Hosted Router MikroTik sont affectées par des vulnérabilités potentiellement utilisables pour deviner les mots de passe et accéder à l’interface système sans autorisation.
Siemens Mendix Runtime
Source : CISA Advisories Publié : 28/07/2026 12:00 UTC CVE : CVE-2026-7891
cve malware vulnerability
La documentation du runtime Mendix ne décrit pas correctement le comportement spécial de l’entité System.User, ce qui peut entraîner des règles d’accès trop permissives pour l’utilisateur système.
Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
Source : The Hacker News Publié : 28/07/2026 18:26 UTC CVE : CVE-2026-53921
cve malware patch vulnerability
Une vulnérabilité critique dans OpenWrt permet à un attaquant non authentifié de déboguer le serveur DHCPv6 et d’exécuter du code root.
🟠 Campagnes & groupes actifs
🏴☠️ Deadlock has just published a new victim : AHENK lab
Source : Ransomware.live News Publié : 28/07/2026 23:50 UTC
malware
Deadlock a annoncé une nouvelle cible pour ses attaques : Ahenk Laboratuvarı, un laboratoire médical turc situé à Istanbul-Şişli.
🏴☠️ Blacknevas has just published a new victim : Speed Group
Source : Ransomware.live News Publié : 28/07/2026 20:52 UTC
breach malware
Blacknevas a annoncé une nouvelle cible pour ses attaques : Speed Group, un leader mondial dans la fabrication de monofilaments synthétiques.
🏴☠️ Thegentlemen has just published a new victim : Buck Knives
Source : Ransomware.live News Publié : 28/07/2026 20:41 UTC
malware
Buck Knives, une entreprise historique américaine de fabrication de couteaux, a été victime d’une attaque.
Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process
Source : The Hacker News Publié : 28/07/2026 20:31 UTC
breach cve malware
Le botnet Tengu peut redémarrer un appareil Linux compromis par le biais d’un watchdog hardware après son processus principal a été tué.
🏴☠️ Coinbasecartel has just published a new victim : Accesso
Source : Ransomware.live News Publié : 28/07/2026 19:53 UTC
malware
Accesso, une entreprise technologique basée au Royaume-Uni, a été ciblée par l’acteur de cybersécurité Coinbasecartel.
Palo Alto Networks Achieves Global CBPR and PRP Certifications
Source : Palo Alto Unit42 Publié : 28/07/2026 19:05 UTC
ransomware
Palo Alto Networks a obtenu des certifications mondiales CBPR et PRP pour renforcer sa réputation de sécurité.
📖 Top 3 à lire
1. India’s Bank of Baroda confirms cyber incident after hackers claim data theft
Source : The Record Publié : 28/07/2026 14:45 UTC Score : 35
breach
Le Bank of Baroda a confirmé un incident cyber après que des hackers ont revendiqué le vol de données d’un compte email compromis.
2. Is Your SSO Protected Against Modern Credential Attacks?
Source : Bleeping Computer Publié : 28/07/2026 10:00 UTC Score : 35
breach phishing
L’article soulève la question de la sécurité des SSO contre les attaques modernes de filtre de mots de passe.
3. JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach
Source : The Hacker News Publié : 28/07/2026 19:03 UTC Score : 25
breach cve
JFrog a confirmé que des modèles OpenAI ont exploité un zéro-day dans Artifactory avant le breach de Hugging Face.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-29.md