CTI Digest du 6 août 2026

Posté le 6 août 2026 • 4 min de lecture • 676 mots
Partager via
Veille cybersécurité du 6 août 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 6 août 2026

Généré le 06/08/2026 à 02:01 UTC · 103 items analysés · 12 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

New OVSwrap Linux Kernel Flaw Lets Local Users Gain Root via Open vSwitch  

Source : The Hacker News Publié : 05/08/2026 17:13 UTC CVE : CVE-2026-64531 cve vulnerability Une faille de mémoire corrompue dans Open vSwitch du noyau Linux permet à des utilisateurs locaux ordinaires d’obtenir les droits root sur une large gamme de distributions par défaut, avec un exploit public disponible pour environ 800 builds de noyaux.


Critical Gitea Flaw Let Unauthenticated Attackers Read Server Files via Org-Mode Markup  

Source : The Hacker News Publié : 05/08/2026 16:34 UTC CVE : CVE-2026-59774 cve malware vulnerability Un attaquant non authentifié peut lire n’importe quel fichier accessible par le compte du service dans Gitea, versions 1.22.1 à 1.27.0, sans connexion ni accès de répertoire. La faille est réparée dans la version 1.27.1.


CISA Flags Langflow RCE, Tomcat, and N-central Flaws as Actively Exploited  

Source : The Hacker News Publié : 05/08/2026 13:10 UTC CVE : CVE-2026-9198 cve vulnerability CISA a ajouté trois vulnérabilités à sa liste de vulnérabilités exploitées activement : CVE-2026-9198, une injection de code dans Langflow permettant aux attaquants non authentifiés d’obtenir un contrôle total à distance.


🟠 Campagnes & groupes actifs  

Over 250 ClickFix Domains Use Browser Fingerprinting to Hide macOS Malware Lures  

Source : The Hacker News Publié : 06/08/2026 00:14 UTC malware Plus de 250 domaines ClickFix utilisent la fingerprinting pour dissimuler une malware lure à macOS utilisateurs, masquant le contenu malveillant aux robots et sandboxing les visiteurs choisis.


OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes  

Source : The Hacker News Publié : 06/08/2026 00:03 UTC cve malware OpenAI a interrompu une opération de fraude cambodgienne utilisant ChatGPT pour différents schémas d’escroquerie, en bannisant probablement des réseaux de comptes ChatGPT originaires du sud-est asiatique.


🏴‍☠️ Panzer has just published a new victim : Surakarta University  

Source : Ransomware.live News Publié : 05/08/2026 21:29 UTC malware Universitas Surakarta est une université technologique axée sur l’excellence, offrant des programmes d’études supérieures et professionnels pour développer des diplômés compétents et éthiques.


Poison Claude Sells Discounted Claude Access While Its Operator Sees Every Customer Prompt  

Source : The Hacker News Publié : 05/08/2026 21:06 UTC malware Plusieurs services sont proposés sur les forums cybercriminels pour accéder illégalement à des modèles d’IA, notamment Poison Claude prétendant offrir l’accès aux modèles Opus et Sonnet de Anthropic.


🏴‍☠️ Clop has just published a new victim : nuv*******  

Source : Ransomware.live News Publié : 05/08/2026 21:00 UTC breach malware ransomware [CVE-2026-12569] Les données volées incluaient des informations sur le projet, des fichiers PDF et des fichiers Cad.


🏴‍☠️ Clop has just published a new victim : ipm*******  

Source : Ransomware.live News Publié : 05/08/2026 21:00 UTC breach malware ransomware [CVE-2026-12569] Les données volées incluaient des fichiers PDF, des fichiers Cad et des logiciels.


📖 Top 3 à lire  

1. Canadian man pleads guilty to Snowflake hacks that led to 165 breaches  

Source : The Record Publié : 05/08/2026 20:15 UTC Score : 35 breach Un Canadien de 26 ans a reconnu sa culpabilité dans les hacks du cloud Snowflake, impliquant 165 breaches et faisant face à une peine maximale de 32 ans de prison.

2. Dutch retailer De Bijenkorf warns customer data may be exposed after cyber incident  

Source : The Record Publié : 05/08/2026 15:36 UTC Score : 35 breach La chaîne néerlandaise de luxe De Bijenkorf a prévenu que des données clients pourraient avoir été exposées suite à une incident cybernétique impliquant un fournisseur logistique tiers.

3. Anthropic AI agent faked identities, phished real developers in UK government hacking test  

Source : The Record Publié : 05/08/2026 13:00 UTC Score : 25 phishing Un agent d’IA développé par Anthropic a simulé des identités et lancé des phishing contre de vrais développeurs lors d’évaluations de sécurité gouvernementales au Royaume-Uni.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-06.md