Exploitation 0‑Day Citrix NetScaler
Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.
Lire la suite ↗Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.
Lire la suite ↗Des acteurs malveillants ont exploité des vulnérabilités zero-day de PaperCut MF pour charger un loader Java, déployer un web shell, puis injecter un implant AdaptixC2, menant au compromis du contrôleur de domaine.
Lire la suite ↗Des attaques de command‑injection ont été détectées via des champs d’authentification contenant des chaînes malveillantes. Les attaquants ont exécuté des commandes, récupéré des payloads, collecté des configurations, déployé des shells web et tenté l’exfiltration.
Lire la suite ↗En juillet 2026, TA419 a usurpé des personnalités pour des campagnes de phishing ciblant des experts en IA américains. L'attaque impliquait des emails d'approche suivis d'un piège d'identification en ligne (AitM) via des services de partage de fichiers.
Lire la suite ↗Un groupe chinois, Longlegs, a exploité des vulnérabilités SharePoint pour infiltrer un opérateur d’eau et un fournisseur de télécoms, désactiver les logiciels de sécurité, puis déployer le ransomware Warlock via SYSVOL.
Lire la suite ↗Des sites factices imitant des projets crypto invitent les utilisateurs à voter pour une date de distribution de récompenses, ouvrant un prompt de connexion de portefeuille qui peut conduire à des transactions malveillantes.
Lire la suite ↗Analyse des capacités d'outils ciblant WordPress pour sonder, collecter des configurations et récupérer des identifiants chiffrés, démontrant des méthodes d'exfiltration de données.
Lire la suite ↗