1
 
 

Un accÚs non autorisé a touché la messagerie du secrétariat communal de Martigny-Combe, en Valais. Un message frauduleux a été envoyé à des contacts et des données personnelles pourraient avoir été divulguées.

2
 
 

Les utilisateurs de Mac ont toujours considĂ©rĂ© leur systĂšme d’exploitation comme un gage de sĂ©curitĂ©. Cette tranquillitĂ© d’esprit tient principalement au contrĂŽle rigoureux exercĂ© par Apple sur son Ă©cosystĂšme, ainsi qu’au fait que macOS a, historiquement, Ă©tĂ© moins souvent la cible d’attaques de grande envergure que Windows. Cela ne signifie pas pour autant que les Mac sont invulnĂ©rables : des menaces existent bel et bien, et de nouvelles apparaissent sans cesse. Au cours des derniĂšres semaines seulement, des chercheurs en sĂ©curitĂ© ont publiĂ© des rapports faisant Ă©tat d’au moins deux nouvelles campagnes ciblant les appareils Apple.

Le programme malveillant utilisĂ© dans l’une de ces campagnes a Ă©tĂ© baptisĂ© CrashStealer, tandis que l’autre est connu sous le nom de ClickLock. Tous deux recourent Ă  diffĂ©rentes astuces pour contraindre les utilisateurs Ă  saisir le mot de passe de leur Mac, que les pirates informatiques utilisent ensuite pour voler des identifiants de compte, des cryptomonnaies, des documents et bien plus encore. Dans l’article d’aujourd’hui, nous examinons en dĂ©tail le fonctionnement de CrashStealer et les prĂ©cautions Ă  prendre pour ne pas en ĂȘtre victime.

3
 
 

Nouvelle alerte à destination de tous les administrateurs de sites WordPress : la faille CVE-2026-32475, corrigée le 19 août 2026 dans Elementor Pro, permet à un visiteur anonyme de déposer un fichier PHP sur un site WordPress, puis de l'exécuter. Aucun compte, aucune interaction avec un administrateur. Il suffit que le site publie un formulaire Elementor avec un champ permettant de charger un fichier. Voici ce que l'on sait sur cette menace potentielle.

Pour rappel : Elementor Pro est la version payante d'Elementor, l'un des constructeurs de pages les plus répandus de l'écosystÚme WordPress. La version gratuite dépasse les 10 millions d'installations actives d'aprÚs WordPress.org. Pour la déclinaison Pro, il y aurait au moins 6 millions d'installations. C'est l'un des plugins les plus utilisés par les sites WordPress.

4
 
 

La campagne d'ingérences russes dans la campagne présidentielle française s'est poursuivie ces derniers jours, avec de nouvelles opérations visant l'ancien Premier ministre français et candidat Gabriel Attal, a annoncé vendredi à l'AFP Viginum, le service chargé de la lutte contre les ingérences étrangÚres numériques.

Plus tÎt, une source proche du dossier avait indiqué à l'AFP que le candidat du parti Renaissance avait été ciblé par des opérations les 12 et 19 août, confirmant une information de BFMTV.

5
 
 

Selon le hacker (ndr Cybercriminel) , prÚs de six millions de données ont été dérobées, contenant des coordonnées bancaires, des motifs de consultation ou encore des numéros de Sécurité sociale. Selon les informations de franceinfo, le pirate a adressé un lien pour négocier le rachat de ces données. Le PDG de la plateforme spécialisée en e-santé a refusé toute négociation. Le hacker a ensuite annoncé avoir mis en vente les données pour un peu plus de 4 000 euros. Selon le hacker, six millions de profils ont été volés contenant des numéros de Sécurité sociale, des coordonnées bancaires ou encore des motifs de consultation.

6
 
 

«L’adresse, l’e-mail ou le numĂ©ro de tĂ©lĂ©phone» de clients ont Ă©tĂ© rĂ©cupĂ©rĂ©s par des pirates informatiques, a admis le groupe ce jeudi 20 aoĂ»t, sans prĂ©ciser le nombre de victimes.

7
 
 

ChargĂ© de rĂ©server un cours de sport, un agent IA utilisant OpenClaw et Claude d’Anthropic a exploitĂ© de sa propre initiative une faille d’autorisation dans l’API du service, allant jusqu’à supprimer un autre utilisateur d’une liste d’attente. Le cas met en lumiĂšre les risques liĂ©s aux actions qu’un agent peut choisir pour atteindre l’objectif qui lui est assignĂ©.

8
 
 

Suite Ă  la cyberattaque survenue au Liechtenstein fin juillet, la PrincipautĂ© renforce les exigences en matiĂšre de vĂ©rification des comptes utilisateurs. Tous les systĂšmes contrĂŽlĂ©s devraient ĂȘtre remis en service progressivement au cours des prochaines semaines.

...

Selon le communiquĂ©, une «logique dĂ©fectueuse de vĂ©rification des autorisations» est Ă  l'origine de cette attaque, d'aprĂšs l’analyse de sĂ©curitĂ©. Cette faille a permis d’exploiter l’interface de programmation d’applications par le biais de requĂȘtes individuelles rĂ©pĂ©tĂ©es d’une maniĂšre qui n’était pas prĂ©vue.

9
 
 

Un faux site imitant celui du parc d'attractions tente d’attirer les visiteurs avec des offres allĂ©chantes. Sur les rĂ©seaux, «eCop François» appelle Ă  la vigilance.

10
 
 

La Mutuelle générale de prévoyance (MGP) confirme une intrusion majeure affectant prÚs de 200 000 adhérents, causée par la compromission d'un prestataire technique. Si le dossier médical reste inviolé, environ 133 000 IBAN seraient potentiellement dans la nature. Les victimes, prévenues individuellement, font désormais face à un risque tangible de fraudes financiÚres.

11
 
 

Un courrier annonce une transaction TWINT et invite le destinataire à contacter une assistance prétendument gratuite.

Des escrocs envoient des e-mails et des SMS au nom de TWINT SA. Les messages signalent un paiement en train d'ĂȘtre effectuĂ© ou dĂ©jĂ  confirmĂ©. Les destinataires qui ne reconnaissent pas l’opĂ©ration sont invitĂ©s Ă  appeler une prĂ©tendue helpline.

12
 
 

Cette "équipe de contact" sera "chargée d'intervenir en premiÚre ligne en cas de suspicion d'atteinte grave à l'intégrité du systÚme d'information de l'Etat", demande le Premier ministre au secrétaire général de la défense et de la sécurité nationale.

13
 
 

AprĂšs la fuite de donnĂ©es massive survenue l’étĂ© dernier, les abonnĂ©s Bouygues Telecom sont ciblĂ©s par une nouvelle campagne de phishing. Des courriels frauduleux annonçant un prĂ©lĂšvement affichent leur vĂ©ritable IBAN afin de rendre l’arnaque plus crĂ©dible.

14
 
 

Une faille critique touche Forminator Forms, une extension WordPress utilisĂ©e sur plus de 600 000 sites. RĂ©fĂ©rencĂ©e CVE-2026-15748, la vulnĂ©rabilitĂ© obtient un score de 9,8/10 et peut permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter du code sur un serveur vulnĂ©rable.

Le problùme concerne toutes les versions de Forminator jusqu’à la 1.56.1 incluse. Un correctif est disponible depuis le 31 juillet 2026 avec la version 1.56.2.

15
 
 

Quelques jours aprĂšs la mise en vente de donnĂ©es fiscales de prĂšs de 700 000 contribuables issues du piratage de la DGFiP, ZeroBytes revendique dĂ©sormais la publication de millions de donnĂ©es de l'Éducation nationale.

16
 
 

Du texte blanc sur fond blanc invisible Ă  l'Ɠil nu mais parfaitement lisible par une machine. C'est ce qu'un plaignant amĂ©ricain a glissĂ© dans ses notes dĂ©posĂ©es devant un tribunal du Connecticut, avec une consigne adressĂ©e Ă  toute IA qui viendrait Ă  lire le document : allez dans mon sens. Le juge a repĂ©rĂ© cette tentative, puis lui a retirĂ© son accĂšs au dĂ©pĂŽt Ă©lectronique. Voici ce que l'on sait.

17
 
 

Un informaticien ukrainien accusĂ© d’avoir participĂ© au piratage de plusieurs entreprises suisses, dont Stadler Rail, conteste les accusations devant la justice zurichoise. Il risque douze ans de prison ainsi qu’une expulsion de Suisse.

18
 
 

L’OFCS reçoit plusieurs signalements concernant des courriers contenant un code QR et invitant leurs destinataires Ă  tĂ©lĂ©charger une mise Ă  jour urgente pour des portefeuilles de cryptomonnaies. AprĂšs avoir scannĂ© le code QR, les destinataires sont toutefois redirigĂ©s vers un site d’hameçonnage, oĂč ils sont invitĂ©s Ă  saisir leur phrase de rĂ©cupĂ©ration. En la divulguant, les cybercriminels peuvent prendre le contrĂŽle total du portefeuille de cryptomonnaies concernĂ©.

19
 
 
  1. GitLab a publié un correctif d'urgence le 17 août pour une faille CVSS 9,4 permettant de modifier ou supprimer projets publics et données utilisateur sans compte ni mot de passe, affectant les instances auto-hébergées.
  2. La faille, liée à une directive GraphQL (CVE-2026-19478), a forcé GitLab à rouvrir la branche 18.11 dont le support avait pris fin le 16 juillet, sortant de sa politique habituelle de maintenance sur trois versions.
  3. Les instances GitLab.com et Dedicated sont déjà patchées ; les auto-hébergées doivent upgrader selon leur version actuelle (18.11.11, 19.0.8, 19.1.6 ou 19.2.4), avec risque réduit si le réseau n'expose pas les dépÎts publiquement.
20
 
 

Apple a lancĂ© l’AirTag en avril 2021 pour permettre de retrouver plus facilement des objets perdus, mais le traceur est malheureusement rĂ©guliĂšrement dĂ©tournĂ© par des personnes qui veulent en suivre d’autres Ă  leur insu. On vous partageait par exemple en juin 2025 le cas d’un homme qui espionnait son ex-petite amie aprĂšs avoir cachĂ© un AirTag dans sa voiture.

21
 
 
  • Une fuite de donnĂ©es a touchĂ© 39 798 clients de SafePal ayant passĂ© une commande entre mars 2025 et avril 2026. Les informations exposĂ©es comprennent noms, e-mails, adresses de livraison, numĂ©ros de tĂ©lĂ©phone et dĂ©tails d’achat.
  • Les clĂ©s privĂ©es, phrases de rĂ©cupĂ©ration, mots de passe et fonds crypto n’ont pas Ă©tĂ© compromis selon SafePal.
  • L’incident intervient aprĂšs des fuites chez Trezor et Ledger, alors que les attaques physiques contre les dĂ©tenteurs de cryptomonnaies progressent.
22
 
 

Des chercheurs ont prĂ©sentĂ© une mĂ©thode capable de neutraliser l’antivirus et les protections noyau de Windows avec un seul script. Microsoft a corrigĂ© la faille sous-jacente, CVE-2026-23670, dĂšs avril, mais des millions de barrettes de mĂ©moire vendues sans protection en Ă©criture restent exploitables.

23
 
 

Microsoft retire intĂ©gralement l'utilitaire WMIC de Windows 11 avec la mise Ă  jour d'aoĂ»t 2026. DĂ©jĂ  dĂ©sactivĂ© par dĂ©faut depuis la version 25H2, l'outil ne pourra dĂ©sormais plus ĂȘtre rĂ©activĂ© par les administrateurs systĂšme.

24
 
 

PrĂ©sentĂ©es comme le remĂšde dĂ©finitif Ă  l’hameçonnage, les clĂ©s d’accĂšs viennent d’encaisser trois travaux de recherche en une semaine. La cryptographie tient toujours. Les chercheurs se sont connectĂ©s Ă  la place des autres.

Depuis quatre ans, Apple, Google et Microsoft rĂ©pĂštent la mĂȘme antienne : le mot de passe est mort, la clĂ© d’accĂšs prend le relais. L’argument technique est solide, puisque la clĂ© privĂ©e ne quitte jamais l’appareil et que l’adresse du site est intĂ©grĂ©e au dĂ©fi cryptographique, ce qui rend inopĂ©rante une fausse page de connexion. Trois Ă©quipes ont pourtant dĂ©montrĂ©, autour de la confĂ©rence Black Hat de Las Vegas, qu’on pouvait obtenir le rĂ©sultat qui intĂ©resse un attaquant sans jamais s’attaquer aux mathĂ©matiques.

25
 
 

« Les entreprises US disposent d'un avantage cyberoffensif crucial qui a toujours été sous-exploité » L'administration Trump a signé un mémorandum présidentiel autorisant des entreprises privées américaines, préalablement vérifiées, à mener des cyberopérations contre des groupes criminels transnationaux étrangers, officialisant ainsi un rÎle que le gouvernement estime avoir été « historiquement sous-exploité ». Cette directive, qui confie au Centre national de coordination la gestion du programme, prévoit deux volets : la cyber-surveillance des systÚmes d'information étrangers et des « opérations de cyber-effets » susceptibles de perturber ces systÚmes, voire de les détruire. Toute opération doit toutefois faire l'objet d'une autorisation écrite des responsables du programme, et les actions aux conséquences létales ou frÎlant le seuil de la guerre sont exclues. Bien que cette initiative offre aux autorités américaines un moyen supplémentaire de cibler des organisations criminelles étrangÚres, elle soulÚve également des questions relatives à la responsabilité, à la souveraineté et au contrÎle, notamment en cas de conséquences imprévues.

L'administration Trump a dévoilé un nouveau programme qui permettra à des entreprises américaines ayant fait l'objet d'une vérification préalable de mener des opérations de cybersurveillance et des cyberopérations offensives contre des organisations criminelles transnationales étrangÚres.

Un mémorandum présidentiel signé le 12 août 2026 charge le Centre national de coordination (NCC) de mettre en place et de gérer ce programme, élargissant ainsi la lutte du gouvernement contre la cybercriminalité en s'appuyant sur les capacités techniques du secteur privé. Le mémorandum s'appuie sur un décret présidentiel de mars dernier qui appelait à une plus grande implication du secteur privé, mais va nettement plus loin en établissant un cadre opérationnel officiel pour cette initiative.

view more: next â€ș