OFCS : évaluation de la menace IA dans le cyberespace suisse (mai 2026)

đŸ›ïž Contexte PubliĂ© le 1er mai 2026 par l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse sur son site officiel, ce document prĂ©sente une Ă©valuation institutionnelle de la situation concernant l’utilisation des systĂšmes d’intelligence artificielle (IA) dans le domaine de la cybersĂ©curitĂ©, en rĂ©ponse Ă  une hausse des demandes d’information Ă©manant de l’administration, du secteur Ă©conomique et du grand public. đŸ€– RĂŽle de l’IA dans les cybermenaces L’OFCS souligne que les modĂšles avancĂ©s d’IA jouent un rĂŽle Ă  double tranchant : ...

8 mai 2026 Â· 2 min

Abus d'Amazon SES pour des campagnes de phishing et BEC via des clés IAM compromises

🔍 Contexte Article publiĂ© le 4 mai 2026 par Roman Dedenok sur Securelist (Kaspersky). Il documente une tendance croissante d’abus du service lĂ©gitime Amazon Simple Email Service (Amazon SES) Ă  des fins de phishing et d’attaques BEC (Business Email Compromise). ⚙ MĂ©canisme d’attaque Les attaquants obtiennent un accĂšs Ă  Amazon SES principalement via des clĂ©s IAM AWS compromises ou exposĂ©es, trouvĂ©es dans : DĂ©pĂŽts GitHub publics Fichiers ENV Images Docker Sauvegardes de configuration Buckets S3 accessibles publiquement Pour automatiser la recherche de ces clĂ©s, les attaquants utilisent des outils comme TruffleHog, un utilitaire open-source de dĂ©tection de secrets exposĂ©s. ...

6 mai 2026 Â· 2 min

Anthropic Claude Mythos : analyse critique des allégations de détection de vulnérabilités par IA

📅 Contexte : Article d’analyse publiĂ© le 2 mai 2026 sur flyingpenguin.com par Davi Ottenheimer, analyste senior en cybersĂ©curitĂ©, portant sur le lancement par Anthropic du Project Glasswing et Claude Mythos Preview annoncĂ© le 7 avril 2026. 🔍 Affirmations d’Anthropic sur Mythos : CapacitĂ© Ă  identifier et exploiter des zero-day vulnerabilities dans tous les systĂšmes d’exploitation et navigateurs majeurs DĂ©couverte d’une vulnĂ©rabilitĂ© vieille de 27 ans dans OpenBSD et d’un bug de 16 ans dans FFmpeg Identification de chaĂźnes d’escalade de privilĂšges dans le noyau Linux AccĂšs restreint Ă  un consortium : Microsoft, Apple, Google, Amazon Web Services, JPMorgan Chase, Nvidia CoĂ»t : 5 fois celui d’Opus 4.6 selon le rapport CETAS de l’Alan Turing Institute ⚠ Critiques et contre-preuves apportĂ©es : ...

6 mai 2026 Â· 3 min

Campagne de phishing AiTM multi-étapes ciblant 35 000 utilisateurs via leurres 'code de conduite'

📅 Source et contexte : Analyse publiĂ©e le 4 mai 2026 par la Microsoft Defender Security Research Team et Microsoft Threat Intelligence, documentant une campagne de phishing Ă  grande Ă©chelle observĂ©e entre le 14 et le 16 avril 2026. 🎯 PortĂ©e de la campagne : La campagne a ciblĂ© plus de 35 000 utilisateurs rĂ©partis dans plus de 13 000 organisations dans 26 pays, avec une concentration majoritaire aux États-Unis (92%). Les secteurs les plus touchĂ©s sont : ...

6 mai 2026 Â· 3 min

Mega-Supply Chain : ShinyHunters compromet Context.ai et Vercel via OAuth en avril 2026

đŸ—“ïž Contexte Article de recherche publiĂ© par Cyera le 21 avril 2026, analysant une chaĂźne de compromissions supply chain impliquant les plateformes Context.ai et Vercel, attribuĂ©e au groupe cybercriminel ShinyHunters. 🔗 ChaĂźne d’évĂ©nements Context.ai (outil d’analytics IA) subit une intrusion dans son environnement AWS MalgrĂ© une rĂ©ponse sur incident activĂ©e, un token OAuth Google Workspace est compromis Ce token permet aux attaquants d’accĂ©der latĂ©ralement Ă  l’environnement interne de Vercel L’incident Vercel est divulguĂ© le week-end du 19 avril 2026 đŸ’„ Impact AccĂšs non autorisĂ© aux systĂšmes internes de Vercel Exposition de donnĂ©es employĂ©s : noms, emails, journaux d’activitĂ© Fuite potentielle de variables d’environnement pouvant contenir des secrets opĂ©rationnels Un sous-ensemble limitĂ© de clients Vercel affectĂ©, avec demande de rotation des credentials Impact Ă©largi : des centaines d’organisations utilisant la mĂȘme intĂ©gration OAuth potentiellement touchĂ©es 🔁 Second incident supply chain : Trivy / TeamPCP En parallĂšle, une compromission liĂ©e Ă  TeamPCP exploite Aqua Security Trivy (intĂ©grĂ© dans les pipelines CI/CD) Les outils LiteLLM (3 millions de tĂ©lĂ©chargements quotidiens) et Checkmarx sont Ă©galement compromis MĂȘme pattern : compromission d’un composant central de confiance pour atteindre des victimes en aval đŸ‘€ Acteur de la menace : ShinyHunters Groupe actif depuis ~2019, spĂ©cialisĂ© dans le vol massif de donnĂ©es et l’extorsion OpĂšre via BreachForums et Telegram (annonces, preuves, menaces pay-or-leak) Annonce de la compromission Vercel publiĂ©e le 20 avril 2026 sur Telegram Vente de captures d’écran pour 25 000 Stars sur Telegram đŸ§© Pattern d’attaque identifiĂ© Ciblage de couches de confiance Ă©levĂ©e (outils IA, scanners de sĂ©curitĂ©, fournisseurs d’identitĂ©) Exploitation des intĂ©grations OAuth/API sur-permissionnĂ©es Mouvement latĂ©ral via des accĂšs lĂ©gitimes hĂ©ritĂ©s Maintien ou rĂ©tablissement d’accĂšs sur des pĂ©riodes prolongĂ©es avant dĂ©tection 📄 Nature de l’article Publication de recherche Ă  visĂ©e CTI et commerciale (Cyera), combinant analyse d’incident, identification de pattern d’attaque et mise en avant des capacitĂ©s de la plateforme Cyera pour rĂ©pondre Ă  ce type de menace. ...

29 avril 2026 Â· 3 min

Swisscom Cybersecurity Threat Radar 2026 : géopolitique et IA comme vecteurs de menace

📅 Source et contexte : Ce document est le rapport annuel Cybersecurity Threat Radar 2026 publiĂ© par Swisscom (opĂ©rateur tĂ©lĂ©com suisse) en avril 2026. Il prĂ©sente une analyse structurĂ©e des menaces cyber Ă©mergentes et persistantes, organisĂ©e autour de cinq segments thĂ©matiques. 🎯 ThĂšmes principaux couverts Le rapport identifie quatre dĂ©fis majeurs : Supply Chain Attacks : Les logiciels modernes reposent sur des centaines de composants tiers non vĂ©rifiĂ©s. Des incidents comme la compromission de paquets npm (ex. : Shai-Hulud) et des Single Points of Failure (CrowdStrike, Microsoft, Cloudflare) illustrent la criticitĂ© de ce vecteur. Les SBOM, standards SLSA et signatures cryptographiques sont prĂ©sentĂ©s comme rĂ©ponses techniques. IA non sĂ©curisĂ©e (Unsecure AI) : L’adoption prĂ©cipitĂ©e de l’IA sans gouvernance gĂ©nĂšre des risques : modĂšles opaques, Shadow AI, dĂ©pendances supply chain IA, perte de compĂ©tences humaines, et introduction de malwares via l’IA gĂ©nĂ©rative lors du codage. SouverainetĂ© numĂ©rique : La dĂ©pendance croissante aux clouds internationaux (vendor lock-in, insĂ©curitĂ© juridique, perte de transparence) menace le contrĂŽle des donnĂ©es. La nLPD suisse et le RGPD europĂ©en encadrent ces enjeux. SĂ©curitĂ© OT : La convergence IT/OT expose des systĂšmes industriels (SCADA, PLC, appareils mĂ©dicaux, rĂ©seaux Ă©nergĂ©tiques) historiquement non conçus pour la connectivitĂ©. Des attaques comme Stuxnet, BlackEnergy ou Colonial Pipeline sont citĂ©es comme rĂ©fĂ©rences. 📊 Tendances du radar (criticitĂ© croissante) ...

28 avril 2026 Â· 3 min

Harvester APT déploie un nouveau backdoor Linux GoGra ciblant l'Inde et l'Afghanistan

🔍 Contexte PubliĂ© le 22 avril 2026 par la Threat Hunter Team de Symantec et Carbon Black (Broadcom), cet article prĂ©sente l’analyse technique d’un nouveau backdoor Linux attribuĂ© au groupe APT Harvester, actif depuis au moins 2021 et considĂ©rĂ© comme soutenu par un État. 🎯 Campagne et ciblage Bien qu’aucune victime directe n’ait Ă©tĂ© observĂ©e, les soumissions initiales sur VirusTotal proviennent d’Inde et d’Afghanistan, rĂ©gions historiquement ciblĂ©es par Harvester pour des opĂ©rations d’espionnage en Asie du Sud. Les documents leurres utilisĂ©s sont adaptĂ©s au contexte rĂ©gional (rĂ©fĂ©rences Ă  Zomato, au pĂšlerinage Umrah, au ministĂšre des Affaires Ă©trangĂšres indien). ...

24 avril 2026 Â· 3 min

Kyber : premier ransomware confirmé utilisant la cryptographie post-quantique (ML-KEM)

đŸ—“ïž Contexte Source : Ars Technica, publiĂ© le 23 avril 2026 par Dan Goodin. L’article s’appuie sur une analyse technique publiĂ©e le mĂȘme jour par la sociĂ©tĂ© de sĂ©curitĂ© Rapid7, portant sur la famille de ransomware Kyber. 🩠 Description du malware Kyber est une famille de ransomware active depuis au moins septembre 2025. Elle tire son nom de l’algorithme cryptographique ML-KEM (Module Lattice-based Key Encapsulation Mechanism), Ă©galement connu sous le nom de Kyber, standardisĂ© par le NIST. ...

24 avril 2026 Â· 2 min

Interview DragonForce : le facteur humain au cƓur du modùle RaaS

📰 Source : SuspectFile — Date : 22 avril 2026 — Interview directe accordĂ©e par le groupe DragonForce Ă  la plateforme d’investigation SuspectFile. 🎯 PrĂ©sentation du groupe DragonForce se dĂ©crit comme un Ă©cosystĂšme RaaS (Ransomware-as-a-Service) basĂ© sur un modĂšle de partenariat ouvert. Le groupe se positionne comme un rĂ©gulateur chargĂ© de faire respecter des rĂšgles internes, tandis que les affiliĂ©s (« partenaires ») conduisent les attaques de maniĂšre autonome. Cette structure dĂ©centralisĂ©e complexifie l’attribution technique. ...

22 avril 2026 Â· 3 min

Dark Storm Team : hacktivisme pro-palestinien ciblant Israël et les infrastructures critiques du Moyen-Orient

🔍 Contexte PubliĂ© le 21 avril 2026 par FalconFeeds.io, cet article constitue une analyse de menace dĂ©taillĂ©e du collectif hacktivist Dark Storm Team, actif depuis le 27 aoĂ»t 2023, dans le cadre du conflit cyber Iran–IsraĂ«l et de la menace pesant sur les infrastructures critiques du Moyen-Orient. 🎭 Profil de l’acteur Dark Storm Team est un collectif hacktivist pro-palestinien, dĂ©centralisĂ©, sans attribution Ă©tatique confirmĂ©e. Il opĂšre principalement via un canal Telegram (t.me/Dark_StormTeam) comptant 617 abonnĂ©s. Le groupe a maintenu un rythme opĂ©rationnel soutenu sur 20 mois, ciblant 60 pays et 74 secteurs industriels. Aucune couverture par les grands fournisseurs commerciaux de threat intelligence n’a Ă©tĂ© identifiĂ©e Ă  la date de publication. ...

21 avril 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝