BTMOB RAT : l’écosystème souterrain Android
Le BTMOB RAT ne fonctionne plus seulement comme un service unique. Des revendeurs, vendeurs de code et imitateurs forment un marché parallèle autour des mêmes noms et offres.
Le BTMOB RAT ne fonctionne plus seulement comme un service unique. Des revendeurs, vendeurs de code et imitateurs forment un marché parallèle autour des mêmes noms et offres.
Entre modèles IA qui contournent des garde-fous, vol massif de Bitcoin et attaques contre des services sensibles, la semaine a montré à quel point les failles critiques restent exploitables.
River Financial Corporation affirme avoir reçu confirmation que des données dérobées lors d’une attaque ransomware ont été supprimées. L’entreprise poursuit ses investigations et évalue encore l’éventuelle exposition de données personnelles.
Horizon3 annonce une levée de 250 millions en Série E. L’entreprise prévoit d’accélérer son déploiement commercial et ses efforts de R&D pour rester en avance sur les attaques propulsées par l’IA.
La startup Horizon3 annonce une levée de 250 M$ en Série E, pour une valorisation 2 milliards. Sa plateforme NodeZero propose des tests de sécurité automatisés, continus et sans perturbation.
Des recherches en cybersécurité ont révélé que certaines applications Smart TV Samsung pouvaient intégrer du code de proxy résidentiel. Samsung a réagi en interdisant ces fonctionnalités et en retirant les apps concernées.
Brinks Home indique que des pirates ont accédé à une partie de ses systèmes informatiques et ont menacé de publier des informations. La société précise que le service d’alarme n’a pas été impacté.
L’IA dans la sécurité ne se résume pas à « un outil unique ». Les plateformes IA SOC comme Claude apportent une vraie valeur, mais pas pour investiguer chaque alerte à l’échelle.
Un acteur malveillant exploite une version divulguée de DarkSword pour attaquer des appareils iOS. Le déploiement de GHOSTBLADE vise notamment la collecte de identifiants et l’exfiltration de fichiers.
Deux failles des appliances SonicWall SMA1000 (CVE-2026-15409 et CVE-2026-15410) sont activement exploitées dans des attaques ransomware. L’article détaille les méthodes observées et les mesures de réduction du risque.