Après une revendication de ShinyHunters, le FBI enquête sur fbijobs.gov et d’éventuelles données personnelles. Le point sur les faits établis et les précautions pour les candidats.
ThreatDown documente Carbonato, un implant qui exploite les démons Docker accessibles sans authentification, installe Hermes Agent et cherche des secrets. Comment vérifier son exposition et réagir.
L’entreprise décrit une intrusion après des appels se faisant passer pour ses collaborateurs. L’étendue des données éventuellement touchées reste en cours d’examen.
Dans une enquête de septembre distincte de l’étude Sansec sur les faux formulaires, Gambit décrit une campagne mondiale utilisant Strix, Cairn et Hermes contre des marchands en ligne. Chiffres vérifiés, limites de l’enquête et gestes utiles avant de payer.
Lors d’une évaluation menée en mai avec Irregular, un modèle Gemini a accédé à des sites réels qu’il croyait inclus dans le test. Google a confirmé les faits et indiqué avoir modifié ses procédures.
Hacktron AI a enchaîné une faille de traitement d’image du forum OpenAI et un défaut SSO pour atteindre un compte Codex connecté à un dépôt privé. Les moins de 3 000 $ couvrent une recherche plus large, pas cette seule attaque.
Anthropic décrit plusieurs opérateurs soupçonnés d’être liés à ShinyHunters : scan massif d’applications Android et vol de sessions chez un fournisseur SaaS. Ces chiffres concernent des opérations distinctes.
Nous distinguons les faits confirmés des revendications et actualisons les articles lorsque les sources directes publient de nouveaux éléments. Cette rubrique n’est pas un flux d’alerte en temps réel.