CTI Digest du 4 août 2026
Posté le 4 août 2026 • 3 min de lecture • 613 mots
Généré le 04/08/2026 à 02:01 UTC · 60 items analysés · 13 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Thermo Fisher Patches Flaw That Could Make DNA File Tampering Nearly Undetectable
Source : The Hacker News Publié : 03/08/2026 13:35 UTC CVE : CVE-2026-17583
cve malware vulnerability
Thermo Fisher a corrigé une faille permettant des altérations non détectables de fichiers DNA avant leur analyse.
N-able warns of N-central auth bypass flaw exploited in attacks
Source : Bleeping Computer Publié : 03/08/2026 13:00 UTC CVE : CVE-2026-18577
cve vulnerability
N-able alerte sur un bug d’authentification exploité par les hackers affectant N-central.
N-able Says Attackers Take Over N-central Servers After Initial Fix Proves Incomplete
Source : The Hacker News Publié : 03/08/2026 12:11 UTC CVE : CVE-2026-18577
cve malware
Les attaquants ont exploité une faille d’authentification chez N-able, malgré une première mise à jour incomplète.
Cyber Brief 26-08 - July 2026
Source : CERT-EU Publié : 03/08/2026 17:00 UTC
cve
Des paquets npm malveillants ciblent les développeurs d’Alibaba avec un RAT cross-platform.
🟠 Campagnes & groupes actifs
18 Malicious npm Packages Deliver Cross-Platform RAT to Alibaba Tool Users
Source : The Hacker News Publié : 04/08/2026 00:13 UTC
malware
Cybersecurity researchers have discovered a new set of malicious npm packages that target users of Alibaba developer tools with a cross-platform remote access trojan (RAT) as part of a sophisticated, targeted software supply chain attack targeting Chinese-speaking environments.
One of the packages
Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts
Source : The Hacker News Publié : 03/08/2026 21:54 UTC
malware
Du malware peut se connecter automatiquement aux comptes protégés par passkeys sur Windows.
INC Ransomware Emerges as Dominant Actor Exploiting SonicWall SMA 1000 Flaws
Source : The Hacker News Publié : 03/08/2026 21:45 UTC
apt breach cve malware ransomware
L’INC Ransomware exploite des vulnérabilités récentes chez SonicWall SMA 1000 pour chiffrer des victimes.
New Pass-ta-key attacks let malware hijack Google-synced passkeys
Source : Bleeping Computer Publié : 03/08/2026 19:58 UTC
breach malware
Des attaques Pass-ta-key permettent au malware de voler des passkeys Google-synced sans intervention de l’utilisateur.
Hackers steal 31,000 records identifying people behind Liechtenstein companies, foundations
Source : The Record Publié : 03/08/2026 17:36 UTC
breach malware
Un cyberattaque a compromis 31,000 fichiers liés à des entreprises et fondations en Liechtenstein.
More on the OpenAI Agent’s Attack on Hugging Face
Source : Schneier on Security Publié : 03/08/2026 17:02 UTC
cve malware vulnerability
Hugging Face détaille une attaque d’un agent OpenAI sur sa plateforme, explorant des vulnérabilités logicielles.
📖 Top 3 à lire
1. Bitcoin hardware wallet maker destroys some inventory after more than $88 million stolen
Source : The Record Publié : 03/08/2026 20:15 UTC Score : 35
breach cve vulnerability
Une entreprise de coffrets dure pour bitcoin a été obligée de détruire une partie de sa marchandise après avoir subi un vol de plus de 88 millions de dollars via une vulnérabilité du firmware.
2. [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents
Source : Cisco Talos Publié : 03/08/2026 16:00 UTC Score : 35
breach
Inscrivez-vous pour assister à un webinaire exclusif de 30 minutes sur les incidents importants subis par Talos IR au deuxième trimestre.
3. Biotech giant Amgen says patient data stolen from third-party cloud systems
Source : The Record Publié : 03/08/2026 12:45 UTC Score : 35
breach
Amgen, une grande entreprise biotechnologique, a informé les régulateurs que des données patientes et propriétaires ont été compromises via un incident sur ses systèmes de nuage tiers.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-04.md