gringao.
Le journal de
ToutEtRien
Comprendre les menaces

REX
Cyber.

Acteurs, cibles, déroulement des attaques et indices de compromission : des faits documentés pour comprendre les méthodes et préparer ses défenses. Chaque dossier renvoie à sa source et précise ce qui reste inconnu.

Tous les articles de la rubrique ↗
Sélection du 1 octobre 2026 · GreyNoise

Exploitation 0‑Day Citrix NetScaler

Un acteur malveillant a tenté d’exploiter une faille 0‑day sur un Citrix NetScaler Gateway le 24 septembre 2026, sans succès, mais a révélé un playbook post‑exploitation.

Lire le dossier ↗
Sélection du 1 octobre 2026 · eSentire

Exploitation de PaperCut MF par Loader Java et Web Shell

Des acteurs malveillants ont exploité des vulnérabilités zero-day de PaperCut MF pour charger un loader Java, déployer un web shell, puis injecter un implant AdaptixC2, menant au compromis du contrôleur de domaine.

Lire le dossier ↗
Sélection du 1 octobre 2026 · LevelBlue / SpiderLabs

Exploitation de CVE‑2026‑88771 sur Citrix NetScaler

Des attaques de command‑injection ont été détectées via des champs d’authentification contenant des chaînes malveillantes. Les attaquants ont exécuté des commandes, récupéré des payloads, collecté des configurations, déployé des shells web et tenté l’exfiltration.

Lire le dossier ↗
Sélection du 1 octobre 2026 · Proofpoint

TA419 Usurpation d’Identités pour Cibler les Experts en IA aux États-Unis

En juillet 2026, TA419 a usurpé des personnalités pour des campagnes de phishing ciblant des experts en IA américains. L'attaque impliquait des emails d'approche suivis d'un piège d'identification en ligne (AitM) via des services de partage de fichiers.

Lire le dossier ↗
Sélection du 1 octobre 2026 · Symantec / Carbon Black

Attaque Warlock sur opérateurs d’infrastructure critique

Un groupe chinois, Longlegs, a exploité des vulnérabilités SharePoint pour infiltrer un opérateur d’eau et un fournisseur de télécoms, désactiver les logiciels de sécurité, puis déployer le ransomware Warlock via SYSVOL.

Lire le dossier ↗
Sélection du 1 octobre 2026 · Malwarebytes

Scam de vote de récompense crypto

Des sites factices imitant des projets crypto invitent les utilisateurs à voter pour une date de distribution de récompenses, ouvrant un prompt de connexion de portefeuille qui peut conduire à des transactions malveillantes.

Lire le dossier ↗
Sélection du 1 octobre 2026 · LevelBlue / SpiderLabs

Collecte de données et de secrets via outils WordPress

Analyse des capacités d'outils ciblant WordPress pour sonder, collecter des configurations et récupérer des identifiants chiffrés, démontrant des méthodes d'exfiltration de données.

Lire le dossier ↗