BULLETIN QUOTIDIEN
Le mot de passe de votre employé est apparu dans un journal de vol d'informations. Que faire maintenant ?
Le briefing d'aujourd'hui porte sur les campagnes mondiales de phishing RMM, l'utilisation abusive de l'environnement d'exécution Node.js, les correctifs de sécurité Plex, les risques de vol d'informations et les problèmes de réinitialisation des ordinateurs de bureau Windows.
5 actualités3 min de lecture

Les équipes de sécurité doivent prioriser l'audit des outils de gestion de logiciels externes et la surveillance de l'activité des processus provenant des environnements d'exécution légitimes des développeurs. De plus, les responsables de la maintenance des logiciels d'entreprise et les administrateurs système doivent impérativement appliquer les correctifs nécessaires aux applications Plex et résoudre les problèmes de stabilité récemment survenus suite aux mises à jour préliminaires de Windows.
Le mot de passe de votre employé est apparu dans un journal de vol d'informations. Que faire maintenant ?
Les journaux des logiciels malveillants de type vol d'informations divulguent les identifiants et les jetons de session actifs, permettant ainsi aux attaquants de contourner l'authentification multifacteurs (MFA). Flare a mis en lumière des stratégies permettant aux équipes de sécurité d'évaluer les identités compromises, de vérifier les sessions actives et de sécuriser les comptes affectés avant qu'un accès non autorisé n'entraîne une prise de contrôle.
Les États-Unis deviennent la cible principale d'une campagne de phishing RMM touchant 46 pays.
Une enquête menée par ANY.RUN a révélé une campagne d'hameçonnage mondiale active dans 46 pays. Cette campagne utilise des documents leurres imitant des formulaires fiscaux, des avis d'expédition et des documents d'agences gouvernementales. L'opération s'appuie sur l'infrastructure éphémère de Vercel pour diffuser des logiciels de surveillance et de gestion à distance (RMM) non autorisés.
- Pourquoi c'est important
- À l'échelle mondiale, et notamment aux États-Unis, les organisations sont confrontées à des déploiements non autorisés de logiciels RMM qui permettent un accès distant persistant aux acteurs malveillants.
Plex avertit ses utilisateurs de corriger immédiatement les failles de sécurité.
Plex a publié un avis urgent demandant aux utilisateurs de mettre à jour immédiatement leurs clients de bureau et leurs installations de serveur multimédia afin de corriger de multiples failles de sécurité.
Des attaquants transforment l'environnement d'exécution Node.js, pourtant considéré comme fiable, en outil de diffusion de logiciels malveillants lors d'attaques ciblées.
Symantec a signalé que des acteurs malveillants exploitent l'environnement d'exécution Node.js (node.exe), légitime et signé, pour déployer des charges utiles JavaScript malveillantes. Cette activité cible les secteurs public, technologique et hôtelier, en utilisant des techniques telles que l'EtherHiding et l'insertion de clés d'exécution dans le registre pour assurer la persistance des attaques.
- Pourquoi c'est important
- Les attaquants contournent les contrôles de sécurité basés sur la signature en exécutant des scripts JavaScript malveillants à l'intérieur de fichiers binaires de logiciels officiels et de confiance.
Microsoft indique que la mise à jour Windows KB5120998 réinitialise les paramètres du bureau
Microsoft a confirmé un problème dans la mise à jour préliminaire KB5120998 d'août 2026 pour Windows, où les paramètres du bureau sont réinitialisés ou perdus après l'installation.
- Pourquoi c'est important
- Les utilisateurs finaux et les administrateurs système Windows qui installent des mises à jour en préversion risquent de perdre leur configuration et de rencontrer des comportements inattendus sur leur bureau.
Points clés
- ANY.RUN a recensé 601 cas de campagne de phishing RMM dans 46 pays, dont 45 % ciblaient les États-Unis.
- Symantec a signalé que des acteurs malveillants utilisaient des binaires Node.js officiels et signés (node.exe) pour exécuter des scripts malveillants et maintenir leur persistance.
- Plex a exhorté ses utilisateurs à mettre à jour immédiatement leurs clients de bureau et leurs serveurs multimédias afin de corriger de multiples failles de sécurité.
- Microsoft a confirmé que la mise à jour préliminaire KB5120998 d'août 2026 entraîne la réinitialisation ou la perte des paramètres du bureau sur les appareils Windows concernés.