ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min

Sophos State of Ransomware 2026 : email et phishing dépassent les vulnérabilités comme vecteurs principaux

📊 Contexte Sophos publie la septiĂšme Ă©dition de son rapport annuel State of Ransomware, basĂ© sur une enquĂȘte indĂ©pendante menĂ©e par Vanson Bourne au T1 2026 auprĂšs de 2 158 responsables IT et cybersĂ©curitĂ© dans 17 pays, dont les organisations avaient Ă©tĂ© victimes de ransomware dans les 12 mois prĂ©cĂ©dents. 🎯 Vecteurs d’attaque principaux Le changement majeur de cette Ă©dition concerne les causes techniques des attaques : Emails malveillants : 26% (nouveau n°1) Phishing : 24% (nouveau n°2) Credentials compromis : 23% VulnĂ©rabilitĂ©s exploitĂ©es : 18% (en baisse de 14 points par rapport Ă  2025) 79% des attaques ont dĂ©butĂ© par une approche basĂ©e sur l’identitĂ© (compromission ou abus de credentials). ...

26 juillet 2026 Â· 3 min

Upbound Group : vol de données exploité pour 13 M$ de fraudes sur les contrats Acima

🏱 Contexte Source : BleepingComputer, publiĂ© le 22 juillet 2026. Upbound Group (anciennement Rent-A-Center), sociĂ©tĂ© fintech amĂ©ricaine opĂ©rant les marques Acima Leasing, Rent-A-Center, Brigit et Upbound Mexico, a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). 🔓 Nature de l’incident Des acteurs malveillants ont obtenu sans autorisation des informations clients non sensibles et d’autres documents issus des systĂšmes d’Upbound Group. Ces donnĂ©es volĂ©es ont ensuite Ă©tĂ© exploitĂ©es pour commettre une fraude Ă  grande Ă©chelle sur le systĂšme de location-vente d’Acima. ...

23 juillet 2026 Â· 2 min

Hugging Face compromis par un agent IA autonome — premiĂšre intrusion agentic documentĂ©e

📰 Source : embracethered.com — Article de Johann publiĂ© le 19 juillet 2026, analysant la divulgation d’incident de Hugging Face et le rapport Sysdig sur JADEPUFFER. 🎯 Contexte de l’incident Hugging Face a divulguĂ© une intrusion entiĂšrement pilotĂ©e par un agent IA autonome. Le point d’entrĂ©e initial (beachhead) a Ă©tĂ© Ă©tabli via un dataset malveillant exploitant deux vecteurs d’exĂ©cution de code dans le pipeline de traitement : un remote-code dataset loader et une injection de template dans la configuration d’un dataset. ...

20 juillet 2026 Â· 3 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une large gamme de systĂšmes universitaires, notamment les services en ligne, l’accĂšs internet et certains systĂšmes internes. L’universitĂ© compte 11 560 Ă©tudiants actifs et 12 500 Ă©tudiants de premier cycle. ...

9 juillet 2026 Â· 3 min

Cyberattaque contre le Groupe 3R : infrastructure reconstruite aprĂšs l'incident du 30 avril 2026

đŸ„ Contexte Le Groupe 3R, rĂ©seau suisse de centres d’imagerie mĂ©dicale, a publiĂ© sur son site officiel une page d’information dĂ©diĂ©e Ă  la cyberattaque dont il a Ă©tĂ© victime le 30 avril 2026. La derniĂšre mise Ă  jour de cette page date du 7 juillet 2026. đŸ’„ Nature de l’incident L’article mentionne explicitement une cyberattaque sans en prĂ©ciser le type technique (ransomware, intrusion, etc.). Des donnĂ©es personnelles et mĂ©dicales de patients ont Ă©tĂ© volĂ©es par les cybercriminels, et certaines informations ont Ă©tĂ© diffusĂ©es par la RTS (Radio TĂ©lĂ©vision Suisse), ce qui est Ă©voquĂ© dans la section FAQ. ...

8 juillet 2026 Â· 2 min

Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine

🔍 Contexte PubliĂ© le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en dĂ©tail un incident d’extorsion de donnĂ©es impliquant le groupe Kairos et une entitĂ© gouvernementale amĂ©ricaine non identifiĂ©e, survenu en mai-juin 2025. L’analyse repose sur une transcription de nĂ©gociation divulguĂ©e et des observations de flux de paiement blockchain. 🎯 Nature de l’attaque Kairos est dĂ©crit comme un acteur d’extorsion de donnĂ©es uniquement (data-only extortion), sans ransomware confirmĂ©. Aucun Ă©chantillon d’encrypteur ou de binaire de verrouillage n’a Ă©tĂ© identifiĂ©. L’accĂšs initial aurait Ă©tĂ© obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltrĂ© plus de 2 To de donnĂ©es (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...

8 juillet 2026 Â· 4 min

BumbleBee et AdaptixC2 utilisés pour déployer le ransomware Akira via SEO poisoning

🔍 Contexte Rapport d’incident publiĂ© le 29 juin 2026 par The DFIR Report, basĂ© sur deux intrusions survenues en juillet 2025, dont une analysĂ©e en partenariat avec Swisscom B2B CSIRT. L’analyse couvre l’intĂ©gralitĂ© de la chaĂźne d’attaque, de l’accĂšs initial au dĂ©ploiement du ransomware. 🎯 AccĂšs initial L’intrusion dĂ©bute par une attaque de SEO poisoning sur Bing, ciblant des utilisateurs recherchant ManageEngine OpManager. Les victimes sont redirigĂ©es vers le domaine opmanager[.]pro, un clone du site lĂ©gitime, puis vers download-center[.]online pour tĂ©lĂ©charger un installateur MSI trojanisĂ©. Ce MSI dĂ©pose trois fichiers dans %TEMP%\ApplicationInstallationFolder_11 : ...

1 juillet 2026 Â· 6 min

Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La SĂ©curitĂ© de la Suisse 2026 » publiĂ© par le Service de renseignement de la ConfĂ©dĂ©ration (SRC), clĂŽturĂ© en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifĂ©ration et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratĂ©gique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sĂ©rieuse et la plus aiguĂ« pour la sĂ©curitĂ© europĂ©enne. La Russie a fortement intensifiĂ© son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activitĂ©s d’influence. Des cyberattaques contre des cibles Ă  l’étranger s’effectuent Ă©galement Ă  travers des infrastructures suisses. La Chine reprĂ©sente Ă©galement une menace hybride croissante, combinant instruments Ă©conomiques, technologiques et cyber. ...

1 juillet 2026 Â· 4 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝