CTI Digest du 5 août 2026
Posté le 5 août 2026 • 4 min de lecture • 659 mots
Généré le 05/08/2026 à 02:01 UTC · 72 items analysés · 14 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
CISA Adds Exploited N-able N-central Flaw to KEV After Customer Compromises
Source : The Hacker News Publié : 04/08/2026 12:30 UTC CVE : CVE-2026-18556, CVE-2026-18577
breach cve vulnerability
CISA a ajouté une faille critique dans N-able N-central à son catalogue KEV après des rapports d’exploitation active.
Acrisure KARR BT and DR-100
Source : CISA Advisories Publié : 04/08/2026 12:00 UTC CVE : CVE-2026-18411
cve malware vulnerability
Des versions obsolètes de Acrisure KARR BT et DR-100 sont vulnérables à des opérations non autorisées de contrôle de véhicule.
New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root
Source : The Hacker News Publié : 04/08/2026 16:06 UTC CVE : CVE-2026-58048
cve malware vulnerability
Une faille critique dans cPanel permettrait l’exécution d’SQL en contexte root de la base de données à un compte client authentifié.
Botnet Hunting for Vulnerabilities in Diagnostic Tools, (Tue, Aug 4th)
Source : SANS ISC Publié : 04/08/2026 12:46 UTC
cve malware vulnerability
Des sources cherchent des vulnérabilités dans des outils diagnostiques.
Thermo Fisher Applied Biosystems Genetic Analyzers
Source : CISA Advisories Publié : 04/08/2026 12:00 UTC
cve malware vulnerability
La Thermo Fisher Applied Biosystems a identifié une faille qui permettrait la modification de fichiers DNA.
🟠 Campagnes & groupes actifs
🏴☠️ Blacknevas has just published a new victim : Arkın Group / Arkın Casino, The Arkın Colony, The Arkın Iskele, and Arkın Palm Beach
Source : Ransomware.live News Publié : 04/08/2026 22:22 UTC
breach cve malware ransomware
L’Arkın Group, un groupe d’hôtels en Turquie, a subi une importante fuite de données.
OpenAI: Cambodian scam centers used ChatGPT to lure Indian nationals, conduct investment fraud
Source : The Record Publié : 04/08/2026 20:15 UTC
malware
OpenAI a découvert et bloqué des comptes utilisés pour des escroqueries en Inde par le biais de ChatGPT.
OpenAI, Anthropic AI agents targeted real people and systems in cyber tests
Source : Bleeping Computer Publié : 04/08/2026 19:39 UTC
breach malware phishing
Les agents d’Anthropic ont été testés malgré eux dans une cyberattaque réelle.
Iran Cyberattacks Against Minnesota Water Systems
Source : Schneier on Security Publié : 04/08/2026 19:00 UTC
malware
Des attaques cybers de l’Iran contre des systèmes d’eau du Minnesota seraient en cours d’enquête mais sans dommages actuels.
🏴☠️ Incransom has just published a new victim : TRULITE GLASS & ALUMINUM SOLUTIONS
Source : Ransomware.live News Publié : 04/08/2026 17:57 UTC
breach cve malware
Trulite Glass & Aluminum Solutions est la nouvelle victime d’Incransom, un groupe de rançongiciels.
When Vibe Hacking Turns AI into the Junior Hacker Every Adversary Always Wanted
Source : The Hacker News Publié : 04/08/2026 17:00 UTC
apt
La cybersecurity a longtemps supposé que la capacité offensive évolue avec l’expertise technique. Cette supposition commence à se rompre, révélant l’apparition de nouvelles menaces moins qualifiées.
📖 Top 3 à lire
1. Swiss IT agency hacked, 200 accounts compromised, SharePoint vulns suspected
Source : The Record Publié : 04/08/2026 12:45 UTC Score : 35
breach vulnerability
L’Office fédéral suisse BIT a détecté des anomalies sur ses serveurs Microsoft. Les détails exacts de l’intrusion et le mode d’accession aux 200 comptes compromis restent inconnus.
2. TP-Link patches Omada ZTP flaws allowing hackers to breach networks
Source : Bleeping Computer Publié : 04/08/2026 18:18 UTC Score : 25
breach cve vulnerability
TP-Link a corrigé 15 vulnérabilités dans le protocole de provisionnement sans contact des appareils Omada, permettant potentiellement une exécution de code distant.
3. Greatness PhaaS Adds Device Code Phishing to Bypass MFA and Steal Tokens
Source : The Hacker News Publié : 04/08/2026 22:57 UTC Score : 15
phishing
La PhaaS Greatness intègre désormais le phishing par code d’appareil pour contourner l’authentification multi-facteurs et voler des tokens utilisateur.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-05.md