
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Des pirates ont piraté les utilisateurs du gestionnaire de mots de passe Dashlane.
- Une vulnérabilité a été découverte dans la puce du portefeuille cryptographique Trezor Safe 7.
- Les hackers chinois ciblent l’Europe.
- Les fraudeurs ont convaincu le support d’IA de leur transférer des comptes Instagram rares.
Des pirates ont piraté les utilisateurs du gestionnaire de mots de passe Dashlane
Les attaquants ont réussi à contourner l'authentification à deux facteurs (2FA) et à télécharger des coffres-forts cryptés contenant les identifiants des utilisateurs Dashlane. Cela a été rapporté par le développeur du gestionnaire de mots de passe.
La campagne a débuté le 31 mai 2026 et visait API-points de terminaison pour l'enregistrement de nouveaux appareils. Les pirates ont lancé un cycle de codes à usage unique à six chiffres envoyés par force brute aux victimes par courrier électronique ou générés dans des applications d'authentification.
Bien que les systèmes de sécurité automatisés de Dashlane aient détecté l'anomalie et commencé à bloquer temporairement les comptes cibles, les attaquants ont réussi à trouver les codes corrects pour un petit nombre de victimes. Après avoir réussi la vérification 2FA, les pirates ont autorisé leurs appareils dans les profils utilisateur, après quoi l'application leur a automatiquement téléchargé des copies complètes du stockage crypté.
Selon l’entreprise, « moins de 20 utilisateurs » ont été touchés par l’incident. L'infrastructure interne et les serveurs de Dashlane ne sont pas compromis. La société a introduit des niveaux supplémentaires de vérification et de blocage du trafic suspect.
Les experts ont souligné que les bases de données de mots de passe volés restent inaccessibles aux pirates sans le mot de passe principal de la victime. Grâce à l'architecture ZKP et au cryptage puissant, les données sont protégées contre le piratage rapide.
Étant donné que les référentiels sont désormais physiquement situés sur les serveurs des attaquants, ceux-ci peuvent utiliser une puissance de calcul illimitée pour le piratage local. La situation répète largement l’incident de LastPass en 2022.
Une vulnérabilité a été découverte dans la puce du portefeuille cryptographique Trezor Safe 7
Le développeur de puces de sécurité Tropic Square a divulgué des informations sur une vulnérabilité dans son produit TROPIC01, utilisé dans le portefeuille crypto matériel Trezor Safe 7.
Le problème a été découvert par l'équipe de recherche en sécurité de Ledger Donjon lors d'un audit indépendant. Les experts ont mené une attaque réussie comme Injection de défauts laser. En laboratoire, cette méthode a permis de contourner la vérification de la signature du firmware et d'extraire une partie des données secrètes protégées par la puce.
Sur la base du rapport Donjon, Tropic Square a identifié une méthode sophistiquée pour exploiter cette vulnérabilité afin d'en extraire un autre secret. Cela affecte les fonctions liées au PIN TROPIC01.
Comme les représentants de Trezor l'ont expliqué dans une lettre à ForkLog, même en tenant compte de la découverte supplémentaire, compromettre la puce à lui seul ne suffit pas pour accéder au code PIN Trezor Safe 7 lui-même. De plus, les clés privées des utilisateurs et les phrases de départ ne sont pas stockées sur TROPIC01. Pour mettre en œuvre un exploit, un attaquant a besoin d'un accès physique complet au portefeuille de la victime, d'un équipement spécialisé coûteux et de connaissances expertes.
Trezor a déclaré que les utilisateurs n'ont besoin de prendre aucune mesure, car la conception du portefeuille élimine complètement ce risque dans la pratique.
Des hackers chinois ciblent l'Europe
Depuis mars 2026, l'intensité des attaques des hackers chinois du groupe TA4922 a atteint des proportions sans précédent : la géographie de leurs intérêts s'est élargie, désormais leurs cibles sont devenues des organisations en Europe. Cela a été rapporté par les spécialistes de Proofpoint.
Le groupe se concentrait auparavant exclusivement sur l'Asie de l'Est, mais ses récentes campagnes se sont concentrées sur des organisations commerciales et gouvernementales en Allemagne, en Italie, au Royaume-Uni et en Afrique du Sud.

Selon les experts, pour compromettre initialement un système, les pirates informatiques utilisent des leurres de phishing localisés haut de gamme qui imitent les notifications de paie, les contrôles fiscaux, les déclarations de TVA et les messages des services RH. En plus des e-mails, les attaquants recherchent des contacts avec les victimes via WhatsApp, LINE et la plateforme Microsoft Teams.
Lors des dernières attaques, ils ont déployé un cheval de Troie d’accès à distance Atlas jusqu’alors inconnu. Cette porte dérobée possède un large éventail de fonctionnalités d’espionnage :
- reconnaissance complète et empreinte digitale du système ;
- exfiltration ciblée de fichiers ;
- enregistrement au clavier et capture d'écran ;
- enregistrer de l'audio et de la vidéo via les appareils périphériques de la victime ;
- contrôle à distance de l'alimentation du système.
De plus, Atlas est équipé de mécanismes de contournement du bac à sable : il vérifie les clés de registre et les noms d'utilisateur pour détecter les signes des environnements Microsoft Defender Application Guard et du service CExecSvc.
Le groupe a également découvert un nouveau chargeur, RomulusLoader, permettant de lancer secrètement des utilitaires d'administration à distance, tels qu'AnyDesk et SyncFuture, populaires en Chine. En parallèle, l'utilisation de l'installateur Python SilentRunLoader, visant à voler les cookies de session et les mots de passe de Google Chrome, a été détectée.
Proofpoint suggère que TA4922 utilise de grands modèles de langage (LLM) pour accélérer l'écriture de logiciels – ceci est indiqué par l'abondance de commentaires spécifiques et de modèles structurels dans le code, caractéristiques de l'IA.
Les fraudeurs ont convaincu le support d'IA de leur transférer des comptes Instagram rares
Certains utilisateurs d'Instagram ont perdu l'accès à leurs pages en raison d'une vulnérabilité critique dans l'architecture de support Meta AI, rapporte BleepingComputer.
Les attaquants ont réussi à contourner les mécanismes de sécurité de la plateforme, notamment l'authentification à deux facteurs (2FA), en manipulant l'assistant IA.
L'attaquant a lancé le protocole standard de récupération de mot de passe, affirmant que la page aurait été piratée. Lorsque le système automatisé d'Instagram a demandé une vérification de l'identité par vidéo, les pirates ont utilisé un deepfake qu'ils avaient créé en accédant aux images de la victime.
Selon les médias, les attaquants ont en outre activé un VPN pour imiter la géolocalisation habituelle de la victime, ce qui a permis de contourner les contrôles de sécurité intégrés côté serveur. Ensuite, l'attaquant a modifié de force l'adresse e-mail associée au compte et réinitialisé le mot de passe.
Des comptes portant des noms uniques et courts comme @hey, @korn, @e et @f ont été compromis, tout comme le profil de la chercheuse en applications Jane Manchun Wong et une page précédemment utilisée par l'équipe de la Maison Blanche sous l'administration Obama. La valeur de ces actifs numériques rares sur le marché noir s’élève à des dizaines de milliers de dollars.
mon Instagram (@ korn) a été volé du jour au lendemain via l'exploit Meta AI et a ensuite été désactivé.
il a été méta-vérifié, vérifié par analyse faciale et n'a présenté aucune violation des conditions d'utilisation.
le compte est la seule source de mes revenus.
J'ai passé 6 heures à essayer d'obtenir du soutien humain et celui des métas… pic.twitter.com/k5x846H8AG
– korn (@kornbuilds) 1er juin 2026
Les victimes se sont plaintes de l'impossibilité de retrouver l'accès aux pages en raison du manque de personnel de soutien. Le propriétaire du compte @korn a déclaré avoir passé plus de six heures à communiquer avec un chatbot qui lui avait envoyé quatre liens rompus d'affilée.
Le vice-président des communications de Meta, Andy Stone, a déclaré que « le problème a été résolu et la sécurité des comptes concernés a été assurée », sans fournir plus de détails.
Le voleur d'informations Minecraft a infecté 116 000 utilisateurs
McAfee a découvert une campagne WeedHack à grande échelle qui a touché plus de 116 000 utilisateurs de Minecraft.
Selon les experts, le malware se propage via des mods et des clients infectés qui sont promus à l'aide d'un empoisonnement SEO dans les requêtes de recherche et sur YouTube.
WeedHack fonctionne sur un modèle CaaS et, dans la version de base, vole gratuitement les identifiants de session Minecraft, les mots de passe du navigateur, les données des portefeuilles cryptographiques et des comptes Telegram et Discord. La version premium coûte 5 $ par mois et offre un accès à distance complet au PC de la victime.

De plus, selon Have I Been Pwned, fin mai, les données de 64 000 utilisateurs du service de triche Atlas Menu pour Grand Theft Auto V ont fuité sur le réseau. À la suite de l'incident, des adresses e-mail, des identifiants, des mots de passe et des adresses IP ont été volés. Le pirate informatique a publié la base de données volée sur GitHub.
Également sur ForkLog :
Que lire ce week-end ?
À la demande de ForkLog, l'auteur de la chaîne Telegram « Dark Culturology » Roman Korolev a compris à quel point les prophètes apocalyptiques du « camp de concentration numérique » étaient marginaux, mais sont devenus courants.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
