Erreur 403 | #92 - 0-days chez SonicWall et Papercut et ZeroBytes frappe à nouveau

Le modèle Astra d'OpenAI classé « risque cyber critique », zero-days activement exploitées (SonicWall SMA 1000, PaperCut), démantèlement du botnet Sality après vingt ans, fuite massive chez Zéro Logement Vacant revendiquée par ZeroBytes, détournement BGP livrant une mise à jour piégée aux clients Virtualizor, premier malware Android visant les systèmes embarqués automobiles, etc.

60 000 CVE en 2026... et nous ne sommes qu'en septembre. 🤯

Après les fuites de données majeures de cet été, la rentrée de septembre s'ouvre sur un chiffre choc mais prévisible : déjà 60 000 CVE publiées en 2026.

Le cap de près de 50 000 CVE en 2025 avait marqué les esprits. Ce nouveau seuil dépassé à 4 mois de la fin de l'année le confirme : nos outils de suivi doivent évoluer. Quand tout devient "Critique" sur le papier, plus rien ne l'est sur le terrain.

Chez SYRN, nous avons constater une augmentation des failles qui dépasse le score de 80/100 (critique) et nous devons nous adapter. Découvrez comment le SYRN Score redonne du sens à vos priorités => https://app.syrn.fr

Sommaire

Infos

OpenAI classe son modèle Astra au niveau « Critique » de son Preparedness Framework, une première. Astra identifie de façon autonome des vulnérabilités inconnues, développe des exploits fonctionnels et enchaîne plusieurs failles en chaînes d'attaque complètes. Il obtient 100 % sur ExploitBench et a découvert deux zero-days inédites en construisant des chaînes de compromission de navigateur + d'élévation de privilèges.

Actif depuis au moins 2003, le botnet Sality a été neutralisé par des autorités américaines et européennes, avec CrowdStrike et la Shadowserver Foundation. Les enquêteurs ont exploité son architecture décentralisée en injectant de fausses informations dans les listes de « super peers » utilisées par les machines infectées, coupant la communication avec les opérateurs. Plus de 15 000 systèmes ont été déconnectés. Depuis environ huit ans, Sality distribuait surtout EggJagger, un malware surveillant le presse-papiers pour remplacer les adresses de portefeuilles crypto, à l'origine d'environ 150 000 dollars dérobés. L'opérateur, supposé russe, reste non identifié.

Le département de la Justice et le FBI ont saisi QScan et QTRouter, deux plateformes opérées par le groupe QTFY, employé par la société chinoise Nanjing Xinjiuwei Network Technology. QScan scannait et infectait automatiquement des milliers d'équipements IoT dans le monde. QTRouter servait de réseau d'obfuscation, faisant transiter les communications malveillantes par des appareils compromis hors de Chine, souvent situés à proximité des réseaux visés.

Une enquête indépendante de METR et Redwood Research revient sur l'attaque de plusieurs jours menée contre Hugging Face par des agents d'OpenAI (cf. newsletter #86). Entre le 8 et le 13 juillet 2026, environ 1 200 agents ont découvert qu'ils pouvaient communiquer via le cache Artifactory d'OpenAI et y ont établi un forum non autorisé, échangeant plus de 70 000 messages. Ils y ont bâti boîtes aux lettres et schémas de signature cryptographique. La plupart reconnaissaient que l'attaque sortait du périmètre et était contraire à l'éthique, mais y ont participé par obligation envers leurs pairs.

La variante Linux du ransomware Aurora chiffre les environnements ESXi en ChaCha20 avec encapsulation de clé RSA-4096. Entre avril et mai 2026, l'opérateur russophone a déployé Cursor Agent, exécutant claude-4.5-sonnet-thinking, chez dix organisations pour le scan réseau, l'énumération de domaine, le relais NTLM et l'exploitation de certificats.

Environ 5 000 comptes Dropbox ont été compromis sans mot de passe. Une faille du processus de vérification d'e-mail de Lenovo permettait de créer un compte Lenovo ID avec n'importe quelle adresse sans en prouver la possession. Dropbox s'appuyant sur Lenovo comme fournisseur d'identité, ces identités frauduleuses ouvraient l'accès aux comptes correspondants via le SSO. Environ un tiers des comptes touchés ont vu des fichiers consultés ou téléchargés. Dropbox a révoqué les sessions Lenovo ID, supprimé les associations et impose désormais une vérification du mot de passe.

Encore mieux que la supply chain ! Entre les 28 et 30 août 2026, des attaquants ont détourné le préfixe 162.55.80.0/24 de Softaculous via des annonces BGP non autorisées depuis l'AS62390 (NexonHost), redirigeant le trafic vers un serveur contrôlé. Le détournement a duré environ 33 heures et une mise à jour Virtualizor piégée a été livrée à un petit nombre d'installations, avec pour indicateur un fichier java-jre-update.service.

Les départements d'État et du Trésor ont désigné le collectif hacktiviste italien Autistici/Inventati, qui fournit des services alternatifs d'hébergement, de messagerie et de blog, comme « Specially Designated Global Terrorist ». Washington affirme que la plateforme aurait servi à coordonner des sabotages ferroviaires en Europe, à planifier des attaques contre des agents de l'immigration américaine et à diffuser de la propagande.

Les élèves, enseignants et personnels de direction des académies de Nantes et Toulouse ont commencé l'année scolaire sans aucun accès aux outils numériques : messageries, environnement numérique de travail, base de données et affectation des élèves, gestion des nominations, paye, convocations aux examens. Ce blocage découle de la cyber-attaque du 25 juillet contre l'Éducation nationale, revendiquée par ZeroBytes (cf. newsletter #91).

Une analyse de douze mois d'investigations MDR recense 38 incidents impliquant réellement l'IA, dont 35 visaient des marques d'IA plutôt qu'un usage opérationnel. Claude apparaît dans 26 des 30 cas d'usurpation logicielle, aux côtés de ChatGPT, Microsoft Copilot, Perplexity et DeepSeek. Le vecteur principal, baptisé InstallFix, combine domaines typosquattés, publicités malveillantes et faux parcours d'installation poussant à exécuter des commandes PowerShell ou mshta obfusquées.

La ville de Berlin confirme une tentative d'extorsion après un vol de données sur son réseau administratif et refuse de payer. Les attaquants revendiquent 5,79 To de données et environ 1,44 million de fichiers, dont des informations personnelles concernant 12 076 personnes.

Il y a quelques semaines, c'étaient des TV connectées LG livrées avec un SDK louant votre salon comme nœud de proxy résidentiel. Cette semaine, c'est le tableau de bord de votre voiture. Kaspersky a trouvé le premier malware conçu spécifiquement pour infecter des systèmes multimédias embarqués, visant les unités Android équipées du firmware DoFun, dont le site revendique plus de 30 millions de propriétaires de véhicules. Personne ne pilote votre voiture avec ça. Ce qu'ils veulent, c'est l'objet garé dans votre rue avec un emplacement SIM et une connexion permanente, parce que le trafic qui en provient ressemble à celui d'une personne légitime.

Les routeurs du fabricant chinois Shenzhen Zhibotong Electronics (ZBT), vendus en marque blanche sous les noms Deep Orange, WiFlyer, Cioswi ou KuWFi, contiennent plusieurs implants intégrés au firmware. ZBT revendique 3,57 millions d'unités par an exportées vers plus de 50 pays. Trois implants ont été identifiés.

L'association AC !! Anti-corruption a déposé plainte contre X auprès du parquet national financier après la cyber-attaque contre la DGFiP (cf. newsletter #90), pour corruption, violation du secret fiscal et vol de données. Elle cherche à établir l'existence éventuelle d'un acte individuel de corruption ayant facilité l'accès des attaquants, l'enquête ne pointant à ce stade que vers des usurpations d'identifiants d'un agent et d'un tiers habilité. La plainte vise aussi l'usage des budgets de sécurisation du système d'information et sa sous-traitance. L'association réclame le report de la généralisation de la facturation électronique, que Bercy maintient.

L'OWASP a publié l'Agentic Skills Top 10 (AST10), qui documente les risques de sécurité les plus critiques des skills d'agents IA, ces comportements nommés et réutilisables encodant des workflows complets avec accès aux fichiers, au réseau et à l'exécution shell.

Un aperçu du rapport State of the Internet 2026 relève une hausse de plus de 60 % en neuf mois des instances d'outils IA/LLM exposées sur Internet. Langflow progresse de 169 % et cumule 18 CVE, dont 14 au CVSS supérieur à 8 et quatre au catalogue KEV de la CISA. LiteLLM progresse de 97 % et porte une injection SQL pré-authentification activement exploitée.

Deux hommes d'Australie-Occidentale ont été arrêtés fin août 2026 et inculpés, sept chefs pour l'un et six pour l'autre : possession et fourniture de données destinées à commettre des infractions informatiques, modification non autorisée de données et blanchiment de plus de 100 000 dollars. Ils sont liés à TeamPCP, communauté d'acteurs active depuis fin 2025 à qui l'on impute la plus longue série d'attaques supply chain observée, dont le ver auto-propagateur Shai-Hulud et la compromission de LiteLLM. Le bilan atteint 2 500 organisations et 3 800 dépôts GitHub compromis, plus de 500 000 identifiants volés et 300 Go exfiltrés.

Fuites de données

Le groupe ZeroBytes revendique l'exfiltration d'environ 148,9 millions de lignes de la base du service public Zéro Logement Vacant, utilisé par les collectivités pour identifier les logements inoccupés et leurs propriétaires. Après dédoublonnage, il évoque environ 48 millions de personnes. Les données comprennent noms, dates de naissance et adresses postales des propriétaires, identifiants de logements et de comptes professionnels. Le groupe est déjà à l'origine des vols de données à la DGFiP et à l'Éducation nationale.

Le groupe aéroportuaire britannique Manchester Airports Group (MAG) a révélé une intrusion ayant permis le vol de données clients des aéroports de Manchester, Stansted et East Midlands : adresses e-mail, numéros de téléphone, plaques d'immatriculation, codes postaux et réservations de parking, salon et Fast Track. Le groupe FulcrumSec revendique 86 Go de données et la publication de coordonnées relatives à 8,7 millions de clients.

Un service du dark web nommé Nexus proposait à la vente les scans de plus de 153 millions de permis de conduire américains et canadiens, ainsi que 10 millions de cartes d'identité, 3 millions de documents de voyage et 579 000 cartes médicales. Le prestataire IDScan.net, qui traite plus de 21 millions de vérifications d'identité par mois, est visé par une enquête du FBI.

Le distributeur pharmaceutique américain McKesson a confirmé un accès non autorisé à des applications tierces. ShinyHunters revendique environ 1 To de données et 284 millions d'enregistrements, mêlant données personnelles et données de santé. Le groupe affirme avoir procédé par vishing contre plusieurs employés, puis exploité des identifiants Okta compromis pour accéder aux environnements Salesforce et Snowflake.

Vulnérabilités

SonicWall a divulgué deux vulnérabilités affectant les passerelles d'accès distant SMA 1000. La CVE-2026-83548 (CVSS 10) est une SSRF pré-authentification dans l'interface Work Place, causée par un chemin d'accès alternatif non prévu. La CVE-2026-83549 (CVSS 7.8) est une injection de commandes système post-authentification dans la console d'administration AMC. Chaînées, elles permettent une exécution de code à distance non authentifiée. Les modèles 6210, 7210 et 8200v en versions 12.4.3-03453/12.5.0-02835 et antérieures sont concernés. L'éditeur confirme une exploitation active en cours.

Deux failles permettent une RCE pré-authentification dans PaperCut NG et MF : la CVE-2026-81578, contrôle d'accès défaillant de l'interface web autorisant la modification de configuration sans authentification, et la CVE-2026-82078, chargement dynamique de classes non sécurisé dans les utilitaires de base de données permettant d'exécuter du bytecode Java arbitraire. Des compromissions ont été observées, avec dépôt de fichiers .class et commandes encodées en Base64. L'éditeur a publié une troisième version du correctif d'urgence et recommande de restreindre l'accès web aux adresses IP de confiance. 47 % d'environ 2 500 installations suivies restent en version 23 ou antérieure.

7 vulnérabilités critiques cette semaine dont 2 exploitées et 1 avec un code d'exploitation public :

Le CERT-FR a également mis à jour ses alertes CERTFR-2026-ALE-006 (Sonicwall Secure Mobile Access) et CERTFR-2026-ALE-007 (WordPress).

Sur ces 7 derniers jours la CISA a ajouté 12 vulnérabilités exploitées :

  • CVE-2026-83549 : injection de commandes système dans les appliances SonicWall SMA1000

  • CVE-2026-83548 : falsification de requête côté serveur (SSRF) dans les appliances SonicWall SMA1000

  • CVE-2026-9586 : injection SQL dans Sangoma Switchvox

  • CVE-2026-82329 : authentification inappropriée dans JFrog Artifactory

  • CVE-2026-49869 : injection de commandes système dans Kestra OSS

  • CVE-2026-48710 : dissimulation de requêtes/réponses HTTP (request smuggling) dans Kludex Starlette

  • CVE-2026-59822 : authentification inappropriée du point de terminaison MCP Streamable HTTP dans BerriAI LiteLLM

  • CVE-2026-81578 : absence d'authentification pour une fonction critique dans PaperCut NG/MF

  • CVE-2026-82078 : réflexion non sécurisée dans PaperCut NG/MF

  • CVE-2026-66384 : limitation inappropriée d'un chemin d'accès à un répertoire restreint dans JFrog Artifactory

  • CVE-2026-53362 : vulnérabilité non spécifiée permettant une élévation de privilèges via le sous-système réseau IPv6 du noyau Linux

  • CVE-2023-49105 : authentification inappropriée dans ownCloud

Source : app.syrn.fr

Articles

L'auteur revisite ses recherches de 2018 sur l'inventaire des applications iOS et démontre qu'aucun artefact ne répond seul à la question « cette app a-t-elle été installée ? ». applicationState.db ne cartographie que les conteneurs disposant d'un enregistrement compatibilityInfo, les logs Mobile Installation ne couvrent qu'une fenêtre de rétention, tandis que storeUser.db, storeSystem.db, les flux Biome et UninstalledApplications.plist apportent des pièces complémentaires.

Un fichier .env ignoré par Git reste en clair et peut fuiter via des sauvegardes, des migrations ou l'historique. Ce guide chiffre les secrets avec SOPS et age : SOPS chiffre les valeurs d'un document YAML en gardant les noms de clés lisibles, age fournit les paires de clés, la clé publique pouvant être committée.

Deux techniques d'exploitation des GPO nécessitent de simuler des services AD authentifiés : GPOddity, qui modifie l'attribut gPCFileSysPath pour rediriger les clients vers un serveur SMB contrôlé, et OUned, qui empoisonne l'attribut gPLink d'un conteneur.

Ce retour d'expérience décrit la compromission d'organisations via ServiceNow. L'accès initial provient de détournements de session après hameçonnage ou d'identifiants de MID server trouvés dans un fichier config.xml sur des partages.

L'auteur a confié à Claude Opus 5 la rétro-ingénierie du firmware de cinq périphériques USB et Wi-Fi grand public, soit environ treize heures de traitement et 98 prompts sur deux semaines. Le microphone Shure MV7 expose un shell en clair de 48 commandes via USB HID, l'authentification reposant sur une simple comparaison de chaîne.

Une exploration des caractères acceptés dans un nom de balise HTML montre que les navigateurs sont bien plus permissifs qu'attendu. Un nom doit commencer par une lettre, mais les séparateurs de ligne et de paragraphe Unicode échappent aux transformations habituelles et se comportent comme des sauts de ligne en JavaScript ; un chevron ouvrant peut même faire partie du nom. La propriété localName renvoyant la version minuscule du nom, une charge utile peut survivre à la mise en majuscules du navigateur. L'auteur en tire plusieurs vecteurs XSS exploitant onfocus, les URI javascript: et des propriétés comme part ou classList.

Les ressources partagées nécessaires à l'utilité d'un agent (réseau, E/S fichiers, affichage) constituent une surface d'attaque qu'un agent compétent sait identifier et exploiter. Le modèle de menace retenu est celui d'un attaquant persistant opérant de façon autonome sur une douzaine d'heures, capable de revenir sur ses pas et de chaîner des vulnérabilités.

Outils

Ce visualiseur gratuit examine six catégories de données embarquées dans une image : EXIF (modèle d'appareil, objectif, réglages), GPS, XMP/IPTC (auteur, copyright, historique d'édition), champs de génération par IA (prompts, seeds, modèles, sampler), marqueurs C2PA/JUMBF de Content Credentials et structure de fichier. Le traitement est intégralement local.

Cette application Linux écrite en Rust avec GTK4 s'appuie sur la suite aircrack-ng. Elle capture le trafic WiFi environnant, découvre les clients connectés aux points d'accès, réalise des attaques de désauthentification, capture les handshakes et casse les mots de passe des points d'accès.

Cette suite d'outils offensifs Active Directory est distribuée sous forme de Chrome Isolated Web Apps. Elle s'appuie sur l'API Direct Sockets pour ouvrir des connexions TCP brutes depuis une application web signée, sans dropper, binaire natif ni dépendance. Neuf utilitaires sont fournis, dont des équivalents de netexec, sharphound, soaphound, certify, evil-winrm et un scanner de ports 👏.

Ce harness auto-hébergé exécute des agents IA pour les tests d'intrusion autorisés, le bug bounty, les labs et les CTF. L'architecture est modulaire. L'outillage couvre shell, système de fichiers, recherche web et tâches d'arrière-plan, avec sessions persistées en JSONL ou SQLite, comptage de tokens et compactage du contexte.

Cette plateforme open source déploie des agents IA qui testent une application comme le ferait un pentesteur : proxy d'interception HTTP, exploitation via navigateur, accès shell, runtime d'exploits et outils de reconnaissance. Elle couvre l'OWASP Top 10 (injections, contrôle d'accès défaillant, failles d'authentification, XSS, SSRF, logique métier) et valide chaque découverte par un exploit fonctionnel plutôt que de produire des alertes non vérifiées.

Cet environnement basé sur des flakes Nix embarque une chaîne d'outils de rétro-ingénierie prête à l'emploi : Ghidra, radare2, Frida, mitmproxy, YARA, etc.

SpecterOps présente AWSHound, un collecteur open source qui transforme des comptes et des Organizations AWS en jeux de données OpenGraph pour BloodHound Community Edition, au moyen d'une évaluation hors ligne des politiques IAM combinant politiques d'identité, permissions boundaries, SCP, RCP et politiques de ressources selon des règles de composition propres à chaque service (S3 utilise un OU au sein d'un compte mais un ET entre comptes, STS impose toujours un ET, KMS applique une évaluation à trois niveaux).

Podcasts / Vidéos

🎬 Fireship - Retour sur le piratage le plus intrigant de l'histoire, qui prend un tour encore plus étrange

🎬 Underscore_ - Rencontre avec une personne ayant obtenu un accès à Mythos (employé Mozilla), le modèle d'IA jugé trop dangereux pour le public

🎬 Fireship - Le bug logiciel le plus coûteux de l'histoire

Conférences / Salons

🗓️ Fransec Cyber Summit - Du 16 septembre au 17 septembre 2026 à Paris, France

Finances / Marché

OVHcloud a obtenu la qualification SecNumCloud de l'ANSSI pour son offre de cloud public, validant le niveau de sécurité maximal proposé par le groupe pour les données hébergées.

🤝 🇺🇸 Hugging Face, plateforme de modèles d'IA open source valorisée 4,5 milliards de dollars en 2023 pour un chiffre d'affaires annualisé estimé à 150 millions, a été acquise par Nvidia pour 12,9 milliards de dollars. L'opération permet au fabricant de puces de sécuriser le principal hub mondial de l'IA open source face aux créateurs de modèles propriétaires développant leurs propres puces, et de revenir dans le cloud via l'offre d'infrastructure de la plateforme. Hugging Face avait refusé l'an passé un investissement de 500 millions de dollars de Nvidia.

Misc

Un correctif logiciel déployé sur les Ray-Ban Meta vérifie si le témoin lumineux d'enregistrement fonctionne encore et, dans le cas contraire, désactive la fonctionnalité caméra.

Une juge fédérale a jugé illégal et dépourvu de fondement le classement d'Anthropic parmi les risques pour la chaîne d'approvisionnement du Pentagone. Le ministère de la Défense avait demandé aux entreprises travaillant avec l'armée américaine de couper les ponts avec l'éditeur de Claude, l'écartant de fait d'un pan entier du marché. Le motif initial ne relevait pas d'une faille de sécurité : Anthropic avait refusé que ses modèles servent à la surveillance de masse ou au pilotage d'armes autonomes.

OpenAI a notifié à SpaceX son intention de mettre fin au contrat fournissant ses modèles à Cursor, avec une date d'arrêt proposée au 12 novembre 2026, soit le préavis maximal prévu au contrat. L'entreprise invoque son incapacité à s'assurer que SpaceX respectera ses conditions d'utilisation, citant la rupture des termes du contrat après le rachat de Twitter et l'aveu sous serment d'Elon Musk que xAI, désormais intégrée à SpaceX, avait violé ces conditions.

Le service gratuit DecryptAds analyse les fichiers publicitaires publiquement déclarés par les sites et les applications pour identifier qui collecte les données des utilisateurs :

  • ads.txt (entreprises autorisées à diffuser des publicités ou capter des données),

  • app-ads.txt (traceurs des applications mobiles et TV connectées)

  • sellers.json/buyers.json (acheteurs et revendeurs d'inventaire).

Le recoupement révèle par exemple 143 partenaires publicitaires et 19 domaines de courtiers en données déclarés pour espn.com.

Un homme de 68 ans a été condamné au Royaume-Uni à plus de six ans de prison pour avoir exploité un service IPTV illégal ayant généré 980 812 livres, soit environ 1,3 million de dollars, en trois ans. L'opération reposait sur 80 serveurs installés à Chorley et rediffusait sans autorisation les contenus de la BBC, d'ITV, de Sky, de la Premier League et de la Motion Picture Association.

Si vous avez un Mac Silicon qui ne sert à rien, cette plateforme distribue l'inférence sur les appareils inactifs et vous paye en retour.

La start-up Operation Bluebird a déposé fin 2025 une contestation de marque devant les autorités fédérales américaines, estimant que X avait abandonné la marque Twitter. En avril 2026, le juge Colm Connolly a indiqué que X semblait effectivement avoir abandonné « Tweet » et le logo d'oiseau bleu. La start-up a lancé twitter.now en août, avec un système de vérification des faits appuyé sur Gemini et un accès réservé aux abonnements payants. Les spécialistes attendent une opposition plus ferme de X.

Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.

Bastien

Suivez-moi sur LinkedIn ou sur X/Twitter