CTI Digest du 12 août 2026
Posté le 12 août 2026 • 4 min de lecture • 759 mots
Généré le 12/08/2026 à 02:01 UTC · 66 items analysés · 14 sélectionnés · 22 sources actives
🔴 Vulnérabilités critiques
Mira Hormone Monitor, Mira Android App
Source : CISA Advisories Publié : 11/08/2026 12:00 UTC CVE : CVE-2026-66340, CVE-2026-67568, CVE-2026-67558, CVE-2026-66832, CVE-2026-66875
cve malware vulnerability
Vulnérabilités dans le Mira Hormone Monitor pourraient permettre à un attaquant d’accéder à des informations de santé non autorisées, modifier les informations de santé, provoquer une condition de refus de service et dérober des informations sur les tokens de session.
Pulsetto Vagus Nerve Stimulator
Source : CISA Advisories Publié : 11/08/2026 12:00 UTC CVE : CVE-2026-18844
cve vulnerability
La version du Pulsetto Vagus Nerve Stimulator est affectée par une vulnérabilité qui pourrait permettre à un attaquant d’utiliser des commandes cachées pour désactiver les mécanismes de sécurité électriques ou modifier d’autres paramètres de stimulation.
Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
Source : The Hacker News Publié : 12/08/2026 01:40 UTC CVE : CVE-2026-68820
cve malware patch vulnerability
Microsoft a publié des mises à jour de sécurité qui résolvent 398 faiblesses, dont certaines sont déjà utilisées dans les attaques. Le bug affecte un pilote réseau du noyau Windows.
Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE
Source : The Hacker News Publié : 11/08/2026 22:17 UTC CVE : CVE-2026-55040
cve malware vulnerability
Une vulnérabilité dans SharePoint permet d’accéder aux serveurs Microsoft comme n’importe quel utilisateur, y compris un administrateur, sans compte valide. La faille est liée à CVE-2026-55040.
Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
Source : SANS ISC Publié : 11/08/2026 17:54 UTC
cve patch vulnerability
Microsoft a publié des mises à jour de sécurité pour 418 faiblesses, dont 62 sont critiques. Certaines vulnérabilités sont déjà exploitées dans la nature.
🟠 Campagnes & groupes actifs
Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
Source : The Hacker News Publié : 12/08/2026 01:06 UTC
malware
La nouvelle version de Kimwolf v7, un botnet Android et IoT, peut utiliser HTTP/2 pour masquer des attaques DDoS comme du trafic légitime.
Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
Source : The Hacker News Publié : 12/08/2026 00:06 UTC
apt malware phishing
Une campagne de phishing orchestrée par des acteurs nationaux russes cible le personnel IT en Ukraine pour installer du malware prétendument sous l’apparence de recruteurs.
DeadLock Ransomware Uses Polygon Smart Contracts to Make Extortion Infra Harder to Disrupt
Source : The Hacker News Publié : 11/08/2026 22:05 UTC
breach cve malware ransomware
Le groupe DeadLock utilise des contrats intelligents polygon pour rendre plus difficile la perturbation de ses infrastructures d’extorsion, combinant le réseau Session avec des services blockchain.
Microsoft Plugs Nearly 400 Security Holes
Source : Krebs on Security Publié : 11/08/2026 21:28 UTC
cve malware vulnerability
Microsoft a publié des mises à jour de sécurité pour 398 faiblesses dans ses systèmes d’exploitation et logiciels, dont certains sont déjà exploités par les attaquants.
Ransomware group hijacks hospital system’s Facebook page amid ongoing cyberattack fallout
Source : The Record Publié : 11/08/2026 19:15 UTC
breach malware ransomware
Un groupe de rançonlogiciel a piraté la page Facebook d’un système hospitalier et a prétendu avoir volé 6 To de données sensibles, y compris des informations sur des incidents de harcèlement sexuel et de santé mentale.
OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development
Source : The Hacker News Publié : 11/08/2026 18:41 UTC
breach cve malware vulnerability
OpenAI a lancé GPT-5.6-Cyber, un modèle dédié à la cybersecurity avec des fonctionnalités améliorées pour la recherche de vulnérabilités et le développement d’exploits.
📖 Top 3 à lire
1. Wesco confirms security incident after ExfilSquad claims data theft
Source : Bleeping Computer Publié : 11/08/2026 11:59 UTC Score : 25
breach
Wesco confirme une incident de sécurité après des allégations de vol de données par ExfilSquad.
2. BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins
Source : The Hacker News Publié : 11/08/2026 11:18 UTC Score : 25
breach cve
BdThemes a été compromise via sa chaîne d’approvisionnement, créant des administrateurs WordPress frauduleux sans modification du code source.
3. Microsoft Patch Tuesday for August 2026, Snort rules and prominent vulnerabilities
Source : Cisco Talos Publié : 11/08/2026 22:21 UTC Score : 15
patch vulnerability
Microsoft a publié ses mises à jour de sécurité pour août 2026, corrigeant 421 vulnérabilités, dont 62 marquées comme “critiques”.
ARGOS CTI Digest · Defence Intelligence ·
defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-12.md