CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

La Maison Blanche fait appel à des entreprises de sécurité pour des opérations de piratage offensives.

Le briefing d'aujourd'hui examine les failles de sécurité actives permettant de contourner l'authentification SharePoint, les nouvelles directives américaines de riposte aux attaques informatiques, le vol de données Salesforce et ServiceNow, les alertes d'escroquerie WhatsApp et les logiciels malveillants NFC Android.

Les infrastructures critiques et les systèmes d'entreprise subissent aujourd'hui une pression opérationnelle immédiate suite à la publication d'un code d'exploitation ciblant les plateformes d'entreprise. Les attaquants passent rapidement des publications de preuves de concept à l'exploitation active, ne laissant aucune marge de manœuvre pour les retards dans les cycles de correctifs.

Des attaquants exploitent une faille de contournement de l'authentification SharePoint après la publication d'une preuve de concept publique.

Des acteurs malveillants exploitent activement une vulnérabilité critique de contournement de l'authentification Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) suite à la publication publique d'une preuve de concept d'exploitation par Rapid7.

  • microsoft
  • sharepoint
Lire l'article original

Les attaques de vol de données de type « City-Forum » ciblent les portails Salesforce et ServiceNow.

Une campagne de vol de données en cours utilise des outils personnalisés pour dérober des données accessibles aux utilisateurs anonymes via les portails clients Salesforce Experience Cloud et ServiceNow.

Pourquoi c'est important
Les organisations qui s'appuient sur des portails publics exposés s'exposent à des accès non autorisés et à la collecte de données en raison de contrôles d'accès trop permissifs.
  • salesforce
  • servicenow
Lire l'article original

Un logiciel malveillant Android combiné permet de contracter des prêts et de transférer les données des cartes de crédit des victimes.

Un nouveau logiciel malveillant de relais NFC Android nommé WindRelay est déployé conjointement avec le cheval de Troie d'accès à distance SpyNote pour capturer et transmettre en temps réel des données de cartes de crédit aux attaquants lors de l'obtention de prêts non autorisés.

  • android
  • windrelay
  • spynote
Lire l'article original

La Maison Blanche fait appel à des entreprises de sécurité pour des opérations de piratage offensives.

Un nouveau mémorandum de la Maison Blanche signé par le président américain Donald Trump ordonne au Centre national de coordination (NCC) d'établir un programme permettant aux entreprises de sécurité privées agréées de mener des opérations de contre-attaque offensives contre les organisations cybercriminelles étrangères.

Pourquoi c'est important
Ce changement de politique introduit des voies légales permettant aux entités privées de s'engager dans des cyberopérations offensives et défensives actives ciblant des groupes de menaces externes.
Lire l'article original

WhatsApp déploie une nouvelle fonctionnalité qui signale les messages potentiellement frauduleux.

WhatsApp a lancé le déploiement d'une fonctionnalité optionnelle d'apprentissage automatique local appelée Scam Alert, conçue pour détecter et avertir les utilisateurs des tentatives d'escroquerie potentielles directement sur leurs appareils.

  • whatsapp
  • scam
Lire l'article original

Points clés

  • Appliquez immédiatement les mises à jour de juillet 2026 pour corriger l'exploitation active de la faille de contournement d'authentification Microsoft SharePoint CVE-2026-55040.
  • Examiner les directives de la Maison Blanche établissant les cadres d'approbation du NCC pour les opérations de piratage offensives privées contre les groupes de cybercriminels.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft