Cybersécurité30 août 2026· via Security Affairs

Tour d’horizon hebdomadaire de la cybersécurité : les clés d’accès sous le feu, les rançon

Tour d’horizon hebdomadaire de la cybersécurité : les clés d’accès sous le feu, les rançon

Image : Security Affairs

Le bilan de sécurité de cette semaine met en lumière de nouvelles attaques contre les systèmes d’identité, des groupes de rançongiciels s’ingérant dans la politique, et un catalogue croissant de failles exploitées. Entre les clés d’accès Google détournées par hameçonnage et les données du gouvernement berlinois mises en vente, les acteurs malveillants diversifient leurs tactiques tandis que les défenseurs peinent à suivre le rythme.

Quand les outils d’identité deviennent des vecteurs d’attaque

Un nouveau kit d’hameçonnage baptisé iAuthFlow v2 contourne les protections de réinitialisation des clés d’accès de Google, en enregistrant ses propres identifiants malveillants et en maintenant sa persistance même après la réinitialisation des mots de passe par les utilisateurs. Les chercheurs en sécurité soulignent la conception modulaire de l’outil et son utilisation d’injections de contexte cryptographique, qui élèvent la barre du vol de données d’identification. Pendant ce temps, WhatsApp renforce sa sécurité alors que les clés d’accès dépassent le milliard d’activations, illustrant le double tranchant de l’authentification axée sur la commodité.

Les gouvernements dans la ligne de mire

Le groupe de rançongiciels Rhysida revendique avoir piraté les systèmes du gouvernement de Berlin à quelques jours des élections locales, proposant les données volées à la vente aux enchères. Par ailleurs, des entités nucléaires et navales philippines auraient été touchées par un opérateur étatique chinois présumé, tandis qu’un exploitant d’aéroport britannique a révélé une attaque exposant 8,7 millions de données clients sur trois terminaux. Ces incidents montrent comment les rançongiciels et l’espionnage se chevauchent de plus en plus dans des environnements politiquement sensibles.

La liste de cibles de la CISA s’allonge

L’Agence américaine de cybersécurité et d’infrastructure (CISA) a ajouté plusieurs failles à son catalogue des vulnérabilités exploitées, dont des problèmes critiques d’Oracle et de Red Hat. Les produits concernés vont du noyau Linux et JFrog Artifactory à Citrix NetScaler, signalant que les composants hérités et la chaîne d’approvisionnement restent des cibles privilégiées. Les services des eaux ont également reçu de nouvelles directives pour localiser les automates programmables exposés avant qu’ils ne soient exploités par des attaquants.

Pourquoi c’est important

L’augmentation des attaques par hameçonnage ciblant les clés d’accès et des rançongiciels visant les élections révèle un glissement vers l’infrastructure d’identité comme nouveau périmètre de sécurité. Les organisations doivent considérer chaque outil d’authentification comme une surface d’attaque potentielle et prioriser les cycles de correctifs à la hauteur des délais d’exploitation actuels. Parallèlement, les gouvernements affrontent le défi double de sécuriser les infrastructures critiques tout en empêchant les adversaires de militariser les fuites de données pendant les périodes sensibles.


Source : Security Affairs. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur Security Affairs →

← Retour à l'accueil