CTI Digest du 31 juillet 2026

Posté le 31 juillet 2026 • 4 min de lecture • 684 mots
Partager via
Veille cybersécurité du 31 juillet 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 31 juillet 2026

Généré le 31/07/2026 à 02:01 UTC · 86 items analysés · 17 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

MZ Automation GmbH libiec61850  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-65421, CVE-2026-66360, CVE-2026-66349, CVE-2026-66369, CVE-2026-66720 cve vulnerability Des vulnérabilités dans libiec61850 pourraient entraîner un refus de service.


o6 Automation open62541  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-63035, CVE-2026-65423, CVE-2026-63559, CVE-2026-63362 cve vulnerability Les versions antérieures à 1.3.17 de open62541 comportent des vulnérabilités potentiellement dangereuses.


Johnson Controls OpenBlue Employee  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-34495, CVE-2026-21662, CVE-2026-34497 cve malware vulnerability Des versions anciennes d’OpenBlue Employee sont sujettes à l’injection de code et aux attaques XSS.


Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-9636 cve vulnerability Les modules Communications de ControlLogix 5580 peuvent entraîner un refus de service.


Watchfire Controller Software  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-5846 cve vulnerability Des versions spécifiques du logiciel Watchfire permettent l’injection de firmware malveillant.


Toptech Systems RCU II+ and Multiload II+  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-12562 cve vulnerability Les versions antérieures d’RCU II+ et Multiload II+ sont vulnérables à des attaques de contrôle total.


MikroTik RouterOS  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-14227 cve malware ransomware vulnerability Des versions du RouterOS permettent l’extraction de la clé WireGuard, facilitant le compromis d’infrastructuresVPN.


Schneider Electric IGSS  

Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-12927 cve malware vulnerability Une vulnérabilité a été identifiée dans le module IGSS Definition de Schneider Electric.


🟠 Campagnes & groupes actifs  

DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware  

Source : The Hacker News Publié : 30/07/2026 23:48 UTC apt malware Des acteurs liés à la Corée du Nord ont mis en place une campanne malvertising sur macOS pour diffuser du malware cryptomonnaie.


🏴‍☠️ Gammax has just published a new victim : RE/MAX 1st Choice  

Source : Ransomware.live News Publié : 30/07/2026 20:10 UTC malware Gammax a ciblé RE/MAX 1st Choice Florida, une entreprise immobilière basée en Floride.


Semiconductor chip titan Analog Devices reports data breach  

Source : The Record Publié : 30/07/2026 19:10 UTC breach malware Analog Devices a signalé un vol de données sur ses réseaux, mais l’étendue du incident est encore en cours d’investigation.


South Korea fines telco giant KT $39 million for customer data breach  

Source : Bleeping Computer Publié : 30/07/2026 18:28 UTC breach malware La Koréenne KT a été罚金3.9亿美元因客户数据泄露违反了数据保护规定。


Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents  

Source : The Hacker News Publié : 30/07/2026 17:24 UTC malware Microsoft Copilot pour Word peut copier des instructions cachées dans de nouveaux documents, selon une démonstration d’Håkon Måløy.


Read This Before You Buy That TV Streaming Stick  

Source : Krebs on Security Publié : 30/07/2026 16:49 UTC malware Des analyses montrent que les boîtiers TV génériques fraudulent en spéquant leur identité et en cliquant sur des publicités générées par l’intelligence artificielle.


📖 Top 3 à lire  

1. North Korean hackers behind major open-source supply chain attacks, Amazon says  

Source : The Record Publié : 30/07/2026 13:00 UTC Score : 35 breach cve Un groupe hacker nord-coréen est responsable de plusieurs compromis d’open-source importantes utilisé dans le monde par les développeurs.

2. The Network Has Become the Control Plane for AI Security  

Source : The Hacker News Publié : 30/07/2026 17:02 UTC Score : 25 breach Les pare-feux réseau sont devenus le plan de contrôle pour la sécurité IA, changeant l’approche traditionnelle des équipes de sécurité réseau.

3. ShinyHunters claims Brinks Home breach, threatens to leak stolen data  

Source : Bleeping Computer Publié : 30/07/2026 12:46 UTC Score : 25 breach Brinks Home a été victime d’une brèche et des hackers menacent de diffuser les données volées.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-31.md