CTI Digest du 13 août 2026

Posté le 13 août 2026 • 4 min de lecture • 759 mots
Partager via
Veille cybersécurité du 13 août 2026 : vulnérabilités critiques (CVE), campagnes actives et ransomware analysés par Defence Intelligence.
CTI Digest du 13 août 2026

Généré le 12/08/2026 à 02:01 UTC · 66 items analysés · 14 sélectionnés · 22 sources actives


🔴 Vulnérabilités critiques  

Mira Hormone Monitor, Mira Android App  

Source : CISA Advisories Publié : 11/08/2026 12:00 UTC CVE : CVE-2026-66340, CVE-2026-67568, CVE-2026-67558, CVE-2026-66832, CVE-2026-66875 cve malware vulnerability Vulnérabilités dans le Mira Hormone Monitor pourraient permettre à un attaquant d’accéder à des informations de santé non autorisées, modifier les informations de santé, provoquer une condition de refus de service et dérober des informations sur les tokens de session.


Pulsetto Vagus Nerve Stimulator  

Source : CISA Advisories Publié : 11/08/2026 12:00 UTC CVE : CVE-2026-18844 cve vulnerability La version du Pulsetto Vagus Nerve Stimulator est affectée par une vulnérabilité qui pourrait permettre à un attaquant d’utiliser des commandes cachées pour désactiver les mécanismes de sécurité électriques ou modifier d’autres paramètres de stimulation.


Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack  

Source : The Hacker News Publié : 12/08/2026 01:40 UTC CVE : CVE-2026-68820 cve malware patch vulnerability Microsoft a publié des mises à jour de sécurité qui résolvent 398 faiblesses, dont certaines sont déjà utilisées dans les attaques. Le bug affecte un pilote réseau du noyau Windows.


Researchers Disclose AI-Assisted SharePoint Exploit Chain Reaching Unauthenticated RCE  

Source : The Hacker News Publié : 11/08/2026 22:17 UTC CVE : CVE-2026-55040 cve malware vulnerability Une vulnérabilité dans SharePoint permet d’accéder aux serveurs Microsoft comme n’importe quel utilisateur, y compris un administrateur, sans compte valide. La faille est liée à CVE-2026-55040.


Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)  

Source : SANS ISC Publié : 11/08/2026 17:54 UTC cve patch vulnerability Microsoft a publié des mises à jour de sécurité pour 418 faiblesses, dont 62 sont critiques. Certaines vulnérabilités sont déjà exploitées dans la nature.


🟠 Campagnes & groupes actifs  

Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing  

Source : The Hacker News Publié : 12/08/2026 01:06 UTC malware La nouvelle version de Kimwolf v7, un botnet Android et IoT, peut utiliser HTTP/2 pour masquer des attaques DDoS comme du trafic légitime.


Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands  

Source : The Hacker News Publié : 12/08/2026 00:06 UTC apt malware phishing Une campagne de phishing orchestrée par des acteurs nationaux russes cible le personnel IT en Ukraine pour installer du malware prétendument sous l’apparence de recruteurs.


DeadLock Ransomware Uses Polygon Smart Contracts to Make Extortion Infra Harder to Disrupt  

Source : The Hacker News Publié : 11/08/2026 22:05 UTC breach cve malware ransomware Le groupe DeadLock utilise des contrats intelligents polygon pour rendre plus difficile la perturbation de ses infrastructures d’extorsion, combinant le réseau Session avec des services blockchain.


Microsoft Plugs Nearly 400 Security Holes  

Source : Krebs on Security Publié : 11/08/2026 21:28 UTC cve malware vulnerability Microsoft a publié des mises à jour de sécurité pour 398 faiblesses dans ses systèmes d’exploitation et logiciels, dont certains sont déjà exploités par les attaquants.


Ransomware group hijacks hospital system’s Facebook page amid ongoing cyberattack fallout  

Source : The Record Publié : 11/08/2026 19:15 UTC breach malware ransomware Un groupe de rançonlogiciel a piraté la page Facebook d’un système hospitalier et a prétendu avoir volé 6 To de données sensibles, y compris des informations sur des incidents de harcèlement sexuel et de santé mentale.


OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development  

Source : The Hacker News Publié : 11/08/2026 18:41 UTC breach cve malware vulnerability OpenAI a lancé GPT-5.6-Cyber, un modèle dédié à la cybersecurity avec des fonctionnalités améliorées pour la recherche de vulnérabilités et le développement d’exploits.


📖 Top 3 à lire  

1. Wesco confirms security incident after ExfilSquad claims data theft  

Source : Bleeping Computer Publié : 11/08/2026 11:59 UTC Score : 25 breach Wesco confirme une incident de sécurité après des allégations de vol de données par ExfilSquad.

2. BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins  

Source : The Hacker News Publié : 11/08/2026 11:18 UTC Score : 25 breach cve BdThemes a été compromise via sa chaîne d’approvisionnement, créant des administrateurs WordPress frauduleux sans modification du code source.

3. Microsoft Patch Tuesday for August 2026, Snort rules and prominent vulnerabilities  

Source : Cisco Talos Publié : 11/08/2026 22:21 UTC Score : 15 patch vulnerability Microsoft a publié ses mises à jour de sécurité pour août 2026, corrigeant 421 vulnérabilités, dont 62 marquées comme “critiques”.


ARGOS CTI Digest · Defence Intelligence · defintelligence.fr
Archivé dans /archive/2026-08/digest-2026-08-12.md