Oxygen Forensics : une société russe de forensique numérique infiltre les forces de l'ordre européennes

🗞️ Contexte Article publié le 27 septembre 2026 par Politico (Antoaneta Roussi), basé sur des documents consultés par la rédaction et une mise en accusation du Département de Justice américain (DOJ) publiée la semaine précédente. 🏢 L’entité en cause : Oxygen Forensics Oxygen Forensics est une société officiellement domiciliée en Virginie (États-Unis), spécialisée dans le développement et la vente de logiciels d’extraction et d’analyse de données issus de smartphones et d’ordinateurs (forensique numérique). Le DOJ américain l’accuse d’avoir dissimulé que la société était en réalité détenue et opérée par des ressortissants russes, sous la direction de Oleg Sergeyevich Davydov, ressortissant russe. La façade publique était assurée par Lee Reiber, citoyen américain de Boise (Idaho), 55 ans. ...

1 octobre 2026 · 4 min

Arrestation d'un hacker néerlandais lié à ShinyHunters ; le groupe pirate le FBI et extorte Cl0p

📰 Source : KrebsOnSecurity | Date : 28 septembre 2026 Les autorités néerlandaises ont arrêté le 16 septembre 2026 Pepijn van der Stap (24 ans), alias Umbreon, originaire d’Almere et Lelystad, soupçonné d’avoir participé aux activités du groupe cybercriminel ShinyHunters. Van der Stap avait déjà été condamné en 2023 pour des vols de données et extorsions ayant rapporté entre 1,5 et 2,7 millions d’euros, et avait été libéré en décembre 2025. Il était employé comme responsable de la sécurité offensive chez Neo Security au moment de son arrestation. ...

29 septembre 2026 · 4 min

ShinyHunters affirme que les données du FBI ne seront pas publiées après sa campagne de communication

📰 Source : Hackread.com (article exclusif de Waqas, publié le 28 septembre 2026) Contexte Le groupe ShinyHunters a contacté exclusivement Hackread.com pour clarifier ses intentions après son attaque revendiquée du 22 septembre 2026 contre le portail FBI Jobs (apply.fbijobs.gov). Le groupe avait alors défacé le portail et affirmé avoir compromis d’autres systèmes du FBI. Vecteur d’accès initial revendiqué Selon ShinyHunters, l’accès initial a été obtenu via une zero-day Oracle PeopleSoft sur le portail apply.fbijobs.gov. Le groupe affirme ensuite avoir effectué un mouvement latéral vers d’autres services, notamment l’infrastructure AWS GovCloud. ...

29 septembre 2026 · 3 min

Détournement de pages Spotify d'artistes via une faille dans la distribution musicale numérique

🎯 Contexte Publié le 17 septembre 2026 par 404 Media, cet article documente une démonstration pratique d’une faille de sécurité dans les systèmes de distribution musicale numérique, permettant à n’importe qui de publier du contenu sur la page officielle d’un artiste sans son consentement. 🔍 Mécanisme de la faille Le journaliste a exploité une faille dans le processus de distribution numérique pour publier un titre généré par IA sur la page Spotify vérifiée du groupe punk brooklynois Lathe of Heaven, ainsi que sur ses pages Apple Music, Tidal et Amazon Music. Le titre Riding High a été créé via le générateur de musique IA Udio, à partir d’un simple prompt textuel. ...

20 septembre 2026 · 2 min

Smart TV : collecte massive de données utilisateurs via l'ACR et vulnérabilités de sécurité LG

📰 Source : The Verge, publié le 19 septembre 2026, par John Higgins (senior reviewer TVs & Audio). Contexte L’article fait suite à une vidéo de Gamers Nexus (2h15) dénonçant les pratiques de surveillance des TV LG, déclenchant une controverse dans la communauté tech. L’article élargit le sujet à l’ensemble des fabricants de smart TV. Collecte de données généralisée via l’ACR Tous les fabricants de smart TV intègrent des systèmes de reconnaissance automatique de contenu (ACR) qui : ...

20 septembre 2026 · 2 min

Un site du gouvernement américain a brièvement utilisé un modèle IA chinois Qwen d'Alibaba

🗞️ Contexte Publié le 18 septembre 2026 par Ars Technica, cet article rapporte qu’un outil de recherche IA basé sur un modèle Alibaba Qwen a été brièvement déployé sur le site officiel du Federal Register, géré par les Archives nationales américaines (National Archives). 🔍 Faits principaux Le 15 septembre 2026, un utilisateur X (handle tleilax___) a publié une capture d’écran montrant l’option de recherche Qwen disponible sur le site gouvernemental. Le modèle utilisé était Qwen3 0.6B, un petit modèle open-weight à usage de récupération documentaire, sans raisonnement complexe. Le modèle a été retiré le mercredi 17 septembre 2026, après signalement sur les réseaux sociaux. Le FBI avait, début septembre 2026, nommé Alibaba parmi six entreprises chinoises pratiquant la « distillation industrielle » de modèles frontières américains. ⚠️ Contradiction institutionnelle Le FBI encourage les parties prenantes à n’utiliser que des modèles américains, invoquant des risques de dépendance technologique envers la Chine. Le Daniel Castro (ITIF) a qualifié cette situation d’« insensée ». Le sénateur Mark Warner (D-Va.) a souligné l’importance de savoir si des données américaines ont transité par des systèmes contrôlés par Alibaba. Le représentant John Moolenaar (R-Mich.) a réaffirmé qu’« aucune entité fédérale ne devrait utiliser un modèle IA chinois ». 🛡️ Évaluation du risque Le contenu du Federal Register étant déjà public, le modèle ne traitait pas d’informations gouvernementales sensibles. Le modèle Qwen3 0.6B est open source, peut être exécuté localement, et ne transmet pas de données à Alibaba ou à des tiers. Des experts ont estimé que le déploiement ne présentait pas de risque de sécurité substantiel. 🌐 Enjeux géopolitiques Le débat s’inscrit dans une compétition sino-américaine sur l’IA, notamment autour des modèles open source de petite taille utilisés dans l’IA industrielle. Des recherches soumises au Congrès en mars 2026 indiquent que les contrôles à l’exportation américains ciblent les modèles frontières mais ne couvrent pas le cycle de déploiement des petits modèles. 📌 Nature de l’article Article de presse spécialisée à visée informationnelle, documentant une contradiction entre la politique de sécurité nationale américaine sur l’IA et une pratique opérationnelle d’une agence fédérale. ...

20 septembre 2026 · 2 min

Une enquête révèle qu'Europol a opéré pendant des années un environnement IT clandestin

🔍 Contexte Publié le 5 mai 2026 par Computer Weekly, Correctiv et Solomon, cet article est le fruit d’une investigation journalistique basée sur des documents internes, des emails divulgués et des témoignages d’anciens hauts responsables d’Europol. 🏛️ Le système fantôme : le Computer Forensic Network (CFN) Europol, l’agence de police de l’Union européenne basée à La Haye, a opéré un environnement IT parallèle non conforme désigné en interne comme le Computer Forensic Network (CFN), établi en 2012 dans le cadre du Forensic IT Environment (FITE). Ce système, initialement conçu pour le prétraitement de données forensiques, est devenu la plateforme principale d’analyse criminelle à grande échelle de l’agence. ...

20 septembre 2026 · 3 min

Le G7 presse gouvernements et industrie d'accélérer la transition vers la cryptographie post-quantique

🌐 Contexte Publié le 3 septembre 2026 par CyberScoop (auteur : Derek B. Johnson), cet article rapporte les conclusions d’un rapport du groupe de travail cybersécurité du G7, préparé lors du sommet de juin 2026 en France (Évian). Le rapport a été cosigné par les agences nationales de cybersécurité des sept pays membres. ⚠️ Menace identifiée Le rapport du G7 identifie deux catégories de menaces liées à l’informatique quantique : Harvest Now, Decrypt Later (HNDL) : collecte actuelle de données chiffrées sensibles en vue de les déchiffrer ultérieurement grâce à un ordinateur quantique Compromission des mécanismes d’authentification : falsification de données de confiance, vol de confirmations, mise en danger des communications sécurisées et des contrats légaux 📋 Principaux constats du rapport La menace quantique reste hors radar pour de nombreuses organisations, insuffisamment dotée en ressources, au profit d’autres priorités de sécurité La transition vers la PQC (Post-Quantum Cryptography) ne peut être réalisée isolément : elle requiert une coordination public-privé à grande échelle Les algorithmes sélectionnés par le NIST et la NSA sont considérés comme résistants aux attaques quantiques, mais certains ont déjà été compromis par des ordinateurs classiques ou par l’IA Le concept de crypto-agilité est promu pour permettre aux organisations de basculer rapidement entre algorithmes 🏛️ Actions gouvernementales et industrielles L’administration Trump a émis un décret exécutif avançant la migration PQC des agences fédérales de 2035 à 2030 Google et d’autres entreprises ont avancé leur propre calendrier de migration à 2029 La migration progresse dans le secteur fédéral et le secteur financier réglementé, mais accuse du retard dans d’autres industries ✍️ Signataires du rapport 🇺🇸 CISA (États-Unis) 🇬🇧 NCSC (Royaume-Uni) 🇫🇷 ANSSI (France) 🇩🇪 BSI (Allemagne) 🇨🇦 CSE (Canada) 🇯🇵 NCO (Japon) 🇮🇹 ACN (Italie) 📰 Nature de l’article Il s’agit d’un article de presse spécialisée relayant un rapport officiel multilatéral. Son but principal est d’informer les acteurs gouvernementaux et industriels de l’urgence de la transition cryptographique post-quantique, en s’appuyant sur les conclusions du groupe de travail G7. ...

5 septembre 2026 · 2 min

Procès à Zurich : un informaticien ukrainien nie avoir participé aux attaques LockerGoga et MegaCortex

📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 août 2026 — Contexte : Ouverture du procès devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusé de cyberattaques contre des entreprises suisses. ⚖️ Un informaticien ukrainien de 52 ans, résidant dans le canton de Bâle-Campagne, comparaît devant la justice zurichoise pour des faits remontant à 2018. Il est en détention provisoire depuis octobre 2021 et nie l’ensemble des accusations portées contre lui. ...

22 août 2026 · 2 min

Procès suisse : un développeur ukrainien risque 12 ans pour ransomware (LockerGoga, MegaCortex, Nefilim)

🏛️ Contexte Source : The Record (Recorded Future News), publié le 18 août 2026. L’article couvre l’ouverture du procès d’un développeur ukrainien de 52 ans devant le Tribunal de district de Zurich, accusé d’avoir participé à une opération ransomware internationale entre décembre 2018 et mai 2020. 👤 Accusé et charges L’identité du défendeur n’a pas été divulguée publiquement par les autorités suisses. Il est accusé d’avoir été un développeur clé pour un groupe cybercriminel non nommé ayant : ...

20 août 2026 · 3 min
Dernière mise à jour le: 4 octobre 2026 📝