Exploitation 0‑Day Citrix NetScaler
Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.
Lire le dossier ↗Acteurs, cibles, déroulement des attaques et indices de compromission : des faits documentés pour comprendre les méthodes et préparer ses défenses. Chaque dossier renvoie à sa source et précise ce qui reste inconnu.
Tous les articles de la rubrique ↗Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.
Lire le dossier ↗Des acteurs malveillants ont exploité des vulnérabilités zero-day de PaperCut MF pour charger un loader Java, déployer un web shell, puis injecter un implant AdaptixC2, menant au compromis du contrôleur de domaine.
Lire le dossier ↗Des attaques de command‑injection ont été détectées via des champs d’authentification contenant des chaînes malveillantes. Les attaquants ont exécuté des commandes, récupéré des payloads, collecté des configurations, déployé des shells web et tenté l’exfiltration.
Lire le dossier ↗En juillet 2026, TA419 a usurpé des personnalités pour des campagnes de phishing ciblant des experts en IA américains. L'attaque impliquait des emails d'approche suivis d'un piège d'identification en ligne (AitM) via des services de partage de fichiers.
Lire le dossier ↗Un groupe chinois, Longlegs, a exploité des vulnérabilités SharePoint pour infiltrer un opérateur d’eau et un fournisseur de télécoms, désactiver les logiciels de sécurité, puis déployer le ransomware Warlock via SYSVOL.
Lire le dossier ↗Des sites factices imitant des projets crypto invitent les utilisateurs à voter pour une date de distribution de récompenses, ouvrant un prompt de connexion de portefeuille qui peut conduire à des transactions malveillantes.
Lire le dossier ↗Analyse des capacités d'outils ciblant WordPress pour sonder, collecter des configurations et récupérer des identifiants chiffrés, démontrant des méthodes d'exfiltration de données.
Lire le dossier ↗