Le SANS Internet Storm Center signale une campagne active de brute-force ciblant les instances CrushFTP exposées, testant les identifiants par défaut crushadmin/crushadmin via des requêtes POST. L’ensemble du trafic malveillant est attribué à une IP française, 5.189.139.225, active depuis février 2026. Europol annonce le démantèlement de LeakBase, forum criminel spécialisé dans le trafic de bases […]