CTI Digest du 5 août 2026

Posté le 5 août 2026 • 4 min de lecture • 659 mots
Partager via
Veille cybersécurité du 5 août 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 5 août 2026

Généré le 05/08/2026 à 02:01 UTC · 72 items analysés · 14 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

CISA Adds Exploited N-able N-central Flaw to KEV After Customer Compromises  

Source : The Hacker News Publié : 04/08/2026 12:30 UTC CVE : CVE-2026-18556, CVE-2026-18577 breach cve vulnerability CISA a ajouté une faille critique dans N-able N-central à son catalogue KEV après des rapports d’exploitation active.


Acrisure KARR BT and DR-100  

Source : CISA Advisories Publié : 04/08/2026 12:00 UTC CVE : CVE-2026-18411 cve malware vulnerability Des versions obsolètes de Acrisure KARR BT et DR-100 sont vulnérables à des opérations non autorisées de contrôle de véhicule.


New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root  

Source : The Hacker News Publié : 04/08/2026 16:06 UTC CVE : CVE-2026-58048 cve malware vulnerability Une faille critique dans cPanel permettrait l’exécution d’SQL en contexte root de la base de données à un compte client authentifié.


Botnet Hunting for Vulnerabilities in Diagnostic Tools, (Tue, Aug 4th)  

Source : SANS ISC Publié : 04/08/2026 12:46 UTC cve malware vulnerability Des sources cherchent des vulnérabilités dans des outils diagnostiques.


Thermo Fisher Applied Biosystems Genetic Analyzers  

Source : CISA Advisories Publié : 04/08/2026 12:00 UTC cve malware vulnerability La Thermo Fisher Applied Biosystems a identifié une faille qui permettrait la modification de fichiers DNA.


🟠 Campagnes & groupes actifs  

🏴‍☠️ Blacknevas has just published a new victim : Arkın Group / Arkın Casino, The Arkın Colony, The Arkın Iskele, and Arkın Palm Beach  

Source : Ransomware.live News Publié : 04/08/2026 22:22 UTC breach cve malware ransomware L’Arkın Group, un groupe d’hôtels en Turquie, a subi une importante fuite de données.


OpenAI: Cambodian scam centers used ChatGPT to lure Indian nationals, conduct investment fraud  

Source : The Record Publié : 04/08/2026 20:15 UTC malware OpenAI a découvert et bloqué des comptes utilisés pour des escroqueries en Inde par le biais de ChatGPT.


OpenAI, Anthropic AI agents targeted real people and systems in cyber tests  

Source : Bleeping Computer Publié : 04/08/2026 19:39 UTC breach malware phishing Les agents d’Anthropic ont été testés malgré eux dans une cyberattaque réelle.


Iran Cyberattacks Against Minnesota Water Systems  

Source : Schneier on Security Publié : 04/08/2026 19:00 UTC malware Des attaques cybers de l’Iran contre des systèmes d’eau du Minnesota seraient en cours d’enquête mais sans dommages actuels.


🏴‍☠️ Incransom has just published a new victim : TRULITE GLASS & ALUMINUM SOLUTIONS  

Source : Ransomware.live News Publié : 04/08/2026 17:57 UTC breach cve malware Trulite Glass & Aluminum Solutions est la nouvelle victime d’Incransom, un groupe de rançongiciels.


When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted  

Source : The Hacker News Publié : 04/08/2026 17:00 UTC apt La cybersecurity a longtemps supposé que la capacité offensive évolue avec l’expertise technique. Cette supposition commence à se rompre, révélant l’apparition de nouvelles menaces moins qualifiées.


📖 Top 3 à lire  

1. Swiss IT agency hacked, 200 accounts compromised, SharePoint vulns suspected  

Source : The Record Publié : 04/08/2026 12:45 UTC Score : 35 breach vulnerability L’Office fédéral suisse BIT a détecté des anomalies sur ses serveurs Microsoft. Les détails exacts de l’intrusion et le mode d’accession aux 200 comptes compromis restent inconnus.

Source : Bleeping Computer Publié : 04/08/2026 18:18 UTC Score : 25 breach cve vulnerability TP-Link a corrigé 15 vulnérabilités dans le protocole de provisionnement sans contact des appareils Omada, permettant potentiellement une exécution de code distant.

3. Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal Tokens  

Source : The Hacker News Publié : 04/08/2026 22:57 UTC Score : 15 phishing La PhaaS Greatness intègre désormais le phishing par code d’appareil pour contourner l’authentification multi-facteurs et voler des tokens utilisateur.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-05.md