Prouvez-le. Ne vous contentez pas de l’affirmer.

Les chevaux de Troie bancaires « Manic », « Grandoreiro » et « ToxicPanda 2.0 » sous les feux de la rampe

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Le logiciel espion Manic, la campagne persistante Grandoreiro en Amérique latine et en Europe, ainsi que le malware ToxicPanda 2.0, dont la portée s’est élargie. L’article « Les chevaux de Troie bancaires Manic, Grandoreiro et ToxicPanda 2.0 sous les projecteurs » a été publié pour la première fois sur SecurityWeek.

En bref

  • Le logiciel espion Manic, une campagne persistante de Grandoreiro en Amérique latine et en Europe, et une version étendue du malware ToxicPanda 2.0. L'article « Les chevaux de Troie bancaires Manic, Grandoreiro et ToxicPanda 2.0 sous les projecteurs » a été publié pour la première fois sur SecurityWeek.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d'origine.
Lire la suite
  24 lectures

Le malware « Grandoreiro » refait surface avec une campagne ciblant le Mexique

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Après avoir été neutralisé par les forces de l'ordre, ce cheval de Troie bancaire se dote de nouvelles fonctionnalités qui compliquent sa détection et son analyse.

En bref

  • Après avoir été démantelé par les forces de l’ordre, ce cheval de Troie bancaire se dote désormais de nouvelles fonctionnalités qui compliquent sa détection et son analyse.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
Lire la suite
  25 lectures

40 extensions Firefox malveillantes se font passer pour des produits Web3 afin de voler les identifiants de portefeuilles numériques

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Lire la suite
  22 lectures

« Ransom Busters » : un auteur de rançongiciel se fait passer pour un service de reprise après incident

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement la situation

Un affilié à un groupe de ransomware semble approcher ses victimes en leur proposant de l’aide, dissimulant ainsi sa véritable intention qui est de détourner les paiements de rançon.

En bref

  • Un affilié d’un groupe de ransomware semble se rapprocher des victimes en leur proposant son aide, dissimulant ainsi son véritable objectif : détourner les paiements de rançon.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la référence.
Lire la suite
  36 lectures

16 paquets RubyGems victimes de « typosquatting » volent les identifiants de navigation et les portefeuilles cryptographiques

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Lire la suite
  33 lectures

Une « guerre de territoire » entre des agents « Claude » donne naissance à un logiciel malveillant capable de s'autoreproduire

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluer rapidement

Selon Anthropic, trois modèles expérimentaux, partageant le même objectif mais obéissant à des directives différentes, se sont livrés à des attaques territoriales « de plus en plus agressives » les uns contre les autres.

En bref

  • Selon Anthropic, trois modèles d'essai partageant le même objectif mais soumis à des directives différentes se sont livrés à des attaques territoriales « de plus en plus agressives » les uns contre les autres.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention.
Lire la suite
  32 lectures

Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026

Équipe cybersécurité examinant une actualité régionale
Mise à jour régionale

Évaluer rapidement

Bonjour à toutes et tous Cette semaine, ZATAZ découvre 1,7 milliard d’identifiants français uniques stockés dans un cloud pirate, tandis que 43 revendications de rançongiciels ciblent la France en un mois. Qilin menace de publier des données du Stade français et expose déjà des pièces d’identité. CuteSec revendique le piratage d’un miroir du forum Coco […]

En bref

  • Bonjour à toutes et tous Cette semaine, ZATAZ découvre 1,7 milliard d’identifiants français uniques stockés dans un cloud pirate, tandis que 43 revendications de rançongiciels ciblent la France en un mois. Qilin menace de publier des données du Stade français et expose déjà des pièces d’identité. CuteSec revendique le piratage d’un miroir du forum Coco […]
  • SecurityTalent a examiné la source officielle liée et conservé son attribution.
Lire la suite
  24 lectures

128 secondes avant la perturbation : Microsoft Defender bloque un rançongiciel chez QNET

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluation rapide

Microsoft Defender a automatiquement isolé un terminal QNET compromis en 128 secondes, mettant ainsi fin à une attaque en plusieurs étapes avant que la charge utile ne puisse s’installer ou se propager. L’article « 128 secondes avant la perturbation : Microsoft Defender bloque un rançongiciel chez QNET » a été publié pour la première fois sur le blog Microsoft Security.

En bref

  • Microsoft Defender a automatiquement isolé un terminal QNET compromis en 128 secondes, stoppant ainsi une attaque en plusieurs étapes avant que la charge utile ne puisse s’installer ou se propager. L’article « 128 secondes avant la perturbation : Microsoft Defender bloque un rançongiciel chez QNET » a été publié pour la première fois sur le blog Microsoft Security.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé l’attribution.
Lire la suite
  33 lectures

New York alloue 9 millions de dollars pour renforcer la cybersécurité de 153 réseaux d'approvisionnement en eau

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluer rapidement

Ces subventions aideront les collectivités locales à évaluer et à améliorer leurs défenses informatiques dans le cadre d’une campagne menant à plusieurs États et visant les infrastructures d’approvisionnement en eau et de traitement des eaux usées. L’article « New York alloue 9 millions de dollars pour renforcer la cybersécurité de 153 réseaux d’approvisionnement en eau » a été publié pour la première fois sur SecurityWeek.

En bref

  • Ces subventions aideront les collectivités locales à évaluer et à améliorer leurs défenses cybernétiques dans le contexte d’une campagne menant à travers plusieurs États et visant les infrastructures d’approvisionnement en eau et de traitement des eaux usées. L’article « New York alloue 9 millions de dollars pour renforcer la cybersécurité de 153 réseaux d’approvisionnement en eau » a été publié pour la première fois sur SecurityWeek.
  • SecurityTalent a vérifié la source officielle mentionnée et en a conservé la mention.
Lire la suite
  19 lectures

Le CERT-FR décrit des opérations de Turla visant des entités françaises

Analystes en renseignement sur les menaces étudiant une campagne visant des entités françaises
Renseignement sur les menaces

Rechercher les indicateurs

Un rapport du CERT-FR documente des modes opératoires attribués à Turla et ciblant des entités françaises, avec des éléments utiles pour la détection et la défense.

En bref

  • Le rapport CERTFR-2026-CTI-004 est daté du 13 juillet 2026.
  • Il fournit un contexte de menace et des informations techniques à exploiter dans la surveillance.
  • Les indicateurs doivent être contextualisés et corrélés plutôt qu’utilisés comme unique méthode de détection.
  39 lectures