CTI Digest du 4 août 2026

Posté le 4 août 2026 • 3 min de lecture • 613 mots
Partager via
Veille cybersécurité du 4 août 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 4 août 2026

Généré le 04/08/2026 à 02:01 UTC · 60 items analysés · 13 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Thermo Fisher Patches Flaw That Could Make DNA File Tampering Nearly Undetectable  

Source : The Hacker News Publié : 03/08/2026 13:35 UTC CVE : CVE-2026-17583 cve malware vulnerability Thermo Fisher a corrigé une faille permettant des altérations non détectables de fichiers DNA avant leur analyse.


N-able warns of N-central auth bypass flaw exploited in attacks  

Source : Bleeping Computer Publié : 03/08/2026 13:00 UTC CVE : CVE-2026-18577 cve vulnerability N-able alerte sur un bug d’authentification exploité par les hackers affectant N-central.


N-able Says Attackers Take Over N-central Servers After Initial Fix Proves Incomplete  

Source : The Hacker News Publié : 03/08/2026 12:11 UTC CVE : CVE-2026-18577 cve malware Les attaquants ont exploité une faille d’authentification chez N-able, malgré une première mise à jour incomplète.


Cyber Brief 26-08 - July 2026  

Source : CERT-EU Publié : 03/08/2026 17:00 UTC cve Des paquets npm malveillants ciblent les développeurs d’Alibaba avec un RAT cross-platform.


🟠 Campagnes & groupes actifs  

18 Malicious npm Packages Deliver Cross-Platform RAT to Alibaba Tool Users  

Source : The Hacker News Publié : 04/08/2026 00:13 UTC malware Cybersecurity researchers have discovered a new set of malicious npm packages that target users of Alibaba developer tools with a cross-platform remote access trojan (RAT) as part of a sophisticated, targeted software supply chain attack targeting Chinese-speaking environments.

One of the packages


Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts  

Source : The Hacker News Publié : 03/08/2026 21:54 UTC malware Du malware peut se connecter automatiquement aux comptes protégés par passkeys sur Windows.


INC Ransomware Emerges as Dominant Actor Exploiting SonicWall SMA 1000 Flaws  

Source : The Hacker News Publié : 03/08/2026 21:45 UTC apt breach cve malware ransomware L’INC Ransomware exploite des vulnérabilités récentes chez SonicWall SMA 1000 pour chiffrer des victimes.


New Pass-ta-key attacks let malware hijack Google-synced passkeys  

Source : Bleeping Computer Publié : 03/08/2026 19:58 UTC breach malware Des attaques Pass-ta-key permettent au malware de voler des passkeys Google-synced sans intervention de l’utilisateur.


Hackers steal 31,000 records identifying people behind Liechtenstein companies, foundations  

Source : The Record Publié : 03/08/2026 17:36 UTC breach malware Un cyberattaque a compromis 31,000 fichiers liés à des entreprises et fondations en Liechtenstein.


More on the OpenAI Agent’s Attack on Hugging Face  

Source : Schneier on Security Publié : 03/08/2026 17:02 UTC cve malware vulnerability Hugging Face détaille une attaque d’un agent OpenAI sur sa plateforme, explorant des vulnérabilités logicielles.


📖 Top 3 à lire  

1. Bitcoin hardware wallet maker destroys some inventory after more than $88 million stolen  

Source : The Record Publié : 03/08/2026 20:15 UTC Score : 35 breach cve vulnerability Une entreprise de coffrets dure pour bitcoin a été obligée de détruire une partie de sa marchandise après avoir subi un vol de plus de 88 millions de dollars via une vulnérabilité du firmware.

2. [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents  

Source : Cisco Talos Publié : 03/08/2026 16:00 UTC Score : 35 breach Inscrivez-vous pour assister à un webinaire exclusif de 30 minutes sur les incidents importants subis par Talos IR au deuxième trimestre.

3. Biotech giant Amgen says patient data stolen from third-party cloud systems  

Source : The Record Publié : 03/08/2026 12:45 UTC Score : 35 breach Amgen, une grande entreprise biotechnologique, a informé les régulateurs que des données patientes et propriétaires ont été compromises via un incident sur ses systèmes de nuage tiers.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-04.md