7-Zip corrige RCE 🛡️, Spirals ransomware frappe en 24 h ⏳, LeakBase : 10 To ressurgissent 🗃️

3 minutes de lecture

Bonjour, voici ta veille Cybere du 19 juillet 2026 !

Une solution d'archivage massivement utilisée corrige une faille d'exécution de code à distance, tandis que les attaques ransomwares deviennent plus rapides et des données piratées plus ou moins anciennes réapparaissent.

Retrouve les trois articles à la une du jour :

  • 7-Zip corrige une faille d'exécution de code à distance
  • Spirals chiffrait les réseaux en moins de 24 heures
  • Une archive LeakBase de 10 To circule sur des services russes

7-Zip corrige une faille d'exécution de code à distance

7-Zip version 26.02 a été publiée pour corriger une vulnérabilité d'exécution de code à distance découverte par le chercheur Landon Peng de Lunbun. La faille existe dans le traitement des données compressées en XZ et pourrait permettre à un attaquant d'exécuter du code arbitraire avec les privilèges de l'utilisateur, à condition de convaincre ce dernier d'ouvrir une archive malveillante.

Selon la Zero Day Initiative, des données XZ spécialement forgées déclenchent un débordement de tampon basé sur le tas. Le correctif ajoute des vérifications pour empêcher le décodeur d'écrire au-delà de l'espace disponible dans le tampon de sortie. L'exploitation nécessite une interaction utilisateur, comme l'ouverture d'une archive malveillante obtenue via hameçonnage ou ingénierie sociale.

Points d'attention

  • Télécharger et installer manuellement 7-Zip 26.02 depuis 7-zip.org, car l'application ne dispose pas de mise à jour automatique.
  • Sensibiliser les utilisateurs aux risques liés à l'ouverture d'archives reçues de sources non vérifiées ou via courriels suspects.
  • Surveiller les tentatives de distribution d'archives malveillantes par hameçonnage, technique couramment employée pour exploiter les failles de décompression.

→ Lire la source


Spirals, un nouveau ransomware, paralyse les réseaux en moins de 24 heures

Un ransomware jusque-là inconnu, baptisé Spirals, a été utilisé le mois dernier contre une société de services informatiques en Asie du Sud. Selon l'équipe Threat Hunter de Symantec, les attaquants sont passés de l'accès initial au vol de données et au chiffrement du réseau en moins de 24 heures.

Spirals, écrit en Rust, chiffre les fichiers avec une clé AES-128 distincte par fichier, chacune enveloppée d'une clé publique ECDH P-256 contrôlée par l'attaquant. Pour accélérer le processus, les fichiers supérieurs à 5 Mo sont chiffrés par fragments. Les victimes ont reçu un avis de rançon menaçant de divulguer les données volées dans six jours.

Points d'attention

  • Restreindre l'accès aux serveurs IIS depuis Internet en appliquant une authentification multifacteur et des pare-feu applicatifs pour bloquer les web shells.
  • Déployer la détection comportementale pour identifier les accès RDP anormaux, les contournements UAC et les dépôts de web shells sur les serveurs exposés.
  • Activer l'enregistrement des commandes PowerShell et des appels de PsExec, vérifier régulièrement les services de sauvegarde et les agents de réplication pour détecter les arrêts suspects.

→ Lire la source


LeakBase : 10 To d'archives ressurgissent sur services russes

LeakBase, ancienne place de marché clandestine fermée par les autorités suite à plusieurs arrestations, réapparaît indirectement. Un internaute affirme avoir conservé les liens « GoldPack » avant la fermeture, mettant en circulation dix téraoctets de données compromises dispersées sur des services de stockage publics russes, notamment Mail.ru et Yandex.

L'archive contient des dumps, identifiants, cartes bancaires, cookies de session, profils complets et journaux d'accès, aujourd'hui considérés comme très anciens, les plus récents datant de 2023. Selon ZATAZ, 83% de ses abonnés au Service de Veille et d'investigation figurent au moins une fois dans ces fichiers. Cette redistribution illustre la persistance des données après la fermeture d'une plateforme criminelle, les copies survivant longtemps dans des espaces décentralisés.

Points d'attention

  • Vérifier immédiatement sa présence dans les bases de données publiques via des outils spécialisés, en particulier les adresses électroniques et identifiants associés à des comptes sensibles.
  • Renforcer l'authentification multifacteur sur tous les services critiques, notamment bancaires, sachant que certaines données datent de 2023 et pourraient encore servir d'accès.
  • Modifier les mots de passe des services ayant pu être compromis, même si, fait rassurant, seuls 3% des clients analysés par ZATAZ n'avaient pas encore procédé à ce changement.

→ Lire la source


Autres actus importantes


Merci d'avoir pris le temps de me lire. Si tu as trouvé cette newsletter utile, n'hésite pas à la partager autour de toi ✉️

À demain pour la prochaine veille 🔐 – Kilian de Cybere