CTI Digest du 31 juillet 2026
Posté le 31 juillet 2026 • 4 min de lecture • 684 mots
Généré le 31/07/2026 à 02:01 UTC · 86 items analysés · 17 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
MZ Automation GmbH libiec61850
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-65421, CVE-2026-66360, CVE-2026-66349, CVE-2026-66369, CVE-2026-66720
cve vulnerability
Des vulnérabilités dans libiec61850 pourraient entraîner un refus de service.
o6 Automation open62541
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-63035, CVE-2026-65423, CVE-2026-63559, CVE-2026-63362
cve vulnerability
Les versions antérieures à 1.3.17 de open62541 comportent des vulnérabilités potentiellement dangereuses.
Johnson Controls OpenBlue Employee
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-34495, CVE-2026-21662, CVE-2026-34497
cve malware vulnerability
Des versions anciennes d’OpenBlue Employee sont sujettes à l’injection de code et aux attaques XSS.
Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Communications Module
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-9636
cve vulnerability
Les modules Communications de ControlLogix 5580 peuvent entraîner un refus de service.
Watchfire Controller Software
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-5846
cve vulnerability
Des versions spécifiques du logiciel Watchfire permettent l’injection de firmware malveillant.
Toptech Systems RCU II+ and Multiload II+
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-12562
cve vulnerability
Les versions antérieures d’RCU II+ et Multiload II+ sont vulnérables à des attaques de contrôle total.
MikroTik RouterOS
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-14227
cve malware ransomware vulnerability
Des versions du RouterOS permettent l’extraction de la clé WireGuard, facilitant le compromis d’infrastructuresVPN.
Schneider Electric IGSS
Source : CISA Advisories Publié : 30/07/2026 12:00 UTC CVE : CVE-2026-12927
cve malware vulnerability
Une vulnérabilité a été identifiée dans le module IGSS Definition de Schneider Electric.
🟠 Campagnes & groupes actifs
DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware
Source : The Hacker News Publié : 30/07/2026 23:48 UTC
apt malware
Des acteurs liés à la Corée du Nord ont mis en place une campanne malvertising sur macOS pour diffuser du malware cryptomonnaie.
🏴☠️ Gammax has just published a new victim : RE/MAX 1st Choice
Source : Ransomware.live News Publié : 30/07/2026 20:10 UTC
malware
Gammax a ciblé RE/MAX 1st Choice Florida, une entreprise immobilière basée en Floride.
Semiconductor chip titan Analog Devices reports data breach
Source : The Record Publié : 30/07/2026 19:10 UTC
breach malware
Analog Devices a signalé un vol de données sur ses réseaux, mais l’étendue du incident est encore en cours d’investigation.
South Korea fines telco giant KT $39 million for customer data breach
Source : Bleeping Computer Publié : 30/07/2026 18:28 UTC
breach malware
La Koréenne KT a été罚金3.9亿美元因客户数据泄露违反了数据保护规定。
Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
Source : The Hacker News Publié : 30/07/2026 17:24 UTC
malware
Microsoft Copilot pour Word peut copier des instructions cachées dans de nouveaux documents, selon une démonstration d’Håkon Måløy.
Read This Before You Buy That TV Streaming Stick
Source : Krebs on Security Publié : 30/07/2026 16:49 UTC
malware
Des analyses montrent que les boîtiers TV génériques fraudulent en spéquant leur identité et en cliquant sur des publicités générées par l’intelligence artificielle.
📖 Top 3 à lire
1. North Korean hackers behind major open-source supply chain attacks, Amazon says
Source : The Record Publié : 30/07/2026 13:00 UTC Score : 35
breach cve
Un groupe hacker nord-coréen est responsable de plusieurs compromis d’open-source importantes utilisé dans le monde par les développeurs.
2. The Network Has Become the Control Plane for AI Security
Source : The Hacker News Publié : 30/07/2026 17:02 UTC Score : 25
breach
Les pare-feux réseau sont devenus le plan de contrôle pour la sécurité IA, changeant l’approche traditionnelle des équipes de sécurité réseau.
3. ShinyHunters claims Brinks Home breach, threatens to leak stolen data
Source : Bleeping Computer Publié : 30/07/2026 12:46 UTC Score : 25
breach
Brinks Home a été victime d’une brèche et des hackers menacent de diffuser les données volées.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-07/digest-2026-07-31.md