Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une large gamme de systĂšmes universitaires, notamment les services en ligne, l’accĂšs internet et certains systĂšmes internes. L’universitĂ© compte 11 560 Ă©tudiants actifs et 12 500 Ă©tudiants de premier cycle. ...

9 juillet 2026 Â· 3 min

Cyberattaque contre le Groupe 3R : infrastructure reconstruite aprĂšs l'incident du 30 avril 2026

đŸ„ Contexte Le Groupe 3R, rĂ©seau suisse de centres d’imagerie mĂ©dicale, a publiĂ© sur son site officiel une page d’information dĂ©diĂ©e Ă  la cyberattaque dont il a Ă©tĂ© victime le 30 avril 2026. La derniĂšre mise Ă  jour de cette page date du 7 juillet 2026. đŸ’„ Nature de l’incident L’article mentionne explicitement une cyberattaque sans en prĂ©ciser le type technique (ransomware, intrusion, etc.). Des donnĂ©es personnelles et mĂ©dicales de patients ont Ă©tĂ© volĂ©es par les cybercriminels, et certaines informations ont Ă©tĂ© diffusĂ©es par la RTS (Radio TĂ©lĂ©vision Suisse), ce qui est Ă©voquĂ© dans la section FAQ. ...

8 juillet 2026 Â· 2 min

Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine

🔍 Contexte PubliĂ© le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en dĂ©tail un incident d’extorsion de donnĂ©es impliquant le groupe Kairos et une entitĂ© gouvernementale amĂ©ricaine non identifiĂ©e, survenu en mai-juin 2025. L’analyse repose sur une transcription de nĂ©gociation divulguĂ©e et des observations de flux de paiement blockchain. 🎯 Nature de l’attaque Kairos est dĂ©crit comme un acteur d’extorsion de donnĂ©es uniquement (data-only extortion), sans ransomware confirmĂ©. Aucun Ă©chantillon d’encrypteur ou de binaire de verrouillage n’a Ă©tĂ© identifiĂ©. L’accĂšs initial aurait Ă©tĂ© obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltrĂ© plus de 2 To de donnĂ©es (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...

8 juillet 2026 Â· 4 min

BumbleBee et AdaptixC2 utilisés pour déployer le ransomware Akira via SEO poisoning

🔍 Contexte Rapport d’incident publiĂ© le 29 juin 2026 par The DFIR Report, basĂ© sur deux intrusions survenues en juillet 2025, dont une analysĂ©e en partenariat avec Swisscom B2B CSIRT. L’analyse couvre l’intĂ©gralitĂ© de la chaĂźne d’attaque, de l’accĂšs initial au dĂ©ploiement du ransomware. 🎯 AccĂšs initial L’intrusion dĂ©bute par une attaque de SEO poisoning sur Bing, ciblant des utilisateurs recherchant ManageEngine OpManager. Les victimes sont redirigĂ©es vers le domaine opmanager[.]pro, un clone du site lĂ©gitime, puis vers download-center[.]online pour tĂ©lĂ©charger un installateur MSI trojanisĂ©. Ce MSI dĂ©pose trois fichiers dans %TEMP%\ApplicationInstallationFolder_11 : ...

1 juillet 2026 Â· 6 min

Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La SĂ©curitĂ© de la Suisse 2026 » publiĂ© par le Service de renseignement de la ConfĂ©dĂ©ration (SRC), clĂŽturĂ© en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifĂ©ration et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratĂ©gique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sĂ©rieuse et la plus aiguĂ« pour la sĂ©curitĂ© europĂ©enne. La Russie a fortement intensifiĂ© son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activitĂ©s d’influence. Des cyberattaques contre des cibles Ă  l’étranger s’effectuent Ă©galement Ă  travers des infrastructures suisses. La Chine reprĂ©sente Ă©galement une menace hybride croissante, combinant instruments Ă©conomiques, technologiques et cyber. ...

1 juillet 2026 Â· 4 min

Klue : le groupe Icarus supprime les données volées, mais un second groupe extorque les clients

📰 Source : TechCrunch, article de Lorenzo Franceschi-Bicchierai publiĂ© le 25 juin 2026. L’article rapporte les dĂ©veloppements post-incident concernant la violation de donnĂ©es subie par Klue, fournisseur de market intelligence. đŸ—“ïž Chronologie de l’incident 12 juin 2026 : intrusion dans les systĂšmes de Klue Lundi (date non prĂ©cisĂ©e) : Klue confirme publiquement la violation Mercredi soir : mise Ă  jour privĂ©e envoyĂ©e aux clients Jeudi matin : site du groupe Icarus hors ligne 🎯 Vecteur d’attaque initial Les attaquants ont utilisĂ© un credential tiers datant de 2022, issu d’un pilote limitĂ© et jamais rĂ©voquĂ©. Ce credential a permis d’accĂ©der aux systĂšmes de Klue, puis de dĂ©rober des tokens d’authentification OAuth pour s’introduire dans les clouds et bases de donnĂ©es des clients. ...

29 juin 2026 Â· 2 min

Attaque supply chain via Klue : LastPass exposé par des tokens OAuth volés dans Salesforce

🔍 Contexte Source : Hackread.com, publiĂ© le 23 juin 2026. LastPass a confirmĂ© avoir Ă©tĂ© affectĂ© par un incident de supply chain impliquant Klue, une plateforme de market intelligence utilisĂ©e par ses Ă©quipes go-to-market. 🎯 Nature de l’attaque Un acteur malveillant non autorisĂ© a exploitĂ© des tokens OAuth volĂ©s depuis la plateforme Klue pour accĂ©der Ă  l’environnement Salesforce de LastPass. Le groupe responsable, nommĂ© Icarus, est dĂ©crit comme un nouveau groupe d’extorsion. Il a : ...

26 juin 2026 Â· 2 min

Exploitation zero-day CVE-2026-20245 dans Cisco Catalyst SD-WAN par un acteur inconnu

🔍 Contexte PubliĂ© le 24 juin 2026 par Mandiant (Google Cloud Blog), ce rapport technique dĂ©taille une campagne d’intrusion ciblant l’infrastructure SD-WAN d’un fournisseur de services, identifiĂ©e en dĂ©but d’annĂ©e 2026. L’analyse couvre une activitĂ© s’étendant de fin 2025 Ă  mars 2026. 🎯 AccĂšs initial — Connexions de peering non autorisĂ©es De fin 2025 Ă  janvier 2026, Mandiant a observĂ© de multiples connexions de peering non autorisĂ©es vers les Ă©quipements Cisco Catalyst SD-WAN Manager de la victime. Ces connexions pourraient ĂȘtre liĂ©es Ă  l’exploitation de CVE-2026-20127 ou CVE-2026-20182, deux vulnĂ©rabilitĂ©s critiques permettant Ă  un attaquant distant non authentifiĂ© de contourner l’authentification et d’obtenir des privilĂšges administratifs. ...

26 juin 2026 Â· 4 min

Incident de sécurité Klue : Recorded Future exposé via une intégration OAuth Salesforce compromise

🔍 Contexte PubliĂ© le 21 juin 2026 sur le blog officiel de Recorded Future, cet article constitue une communication de transparence adressĂ©e aux clients et partenaires de la plateforme CTI, suite Ă  un incident de sĂ©curitĂ© impliquant un prestataire tiers. 📅 Chronologie de l’incident 12 juin 2026 : dĂ©but de l’activitĂ© non autorisĂ©e dans l’environnement de Klue, fournisseur marketing tiers, contenue le mĂȘme matin 17 juin 2026 : confirmation par Recorded Future que des Ă©lĂ©ments de son compte Salesforce ont Ă©tĂ© compromis via un token OAuth compromis liĂ© Ă  l’intĂ©gration Salesforce-Klue Semaine du 21 juin 2026 : notification au CSIRT de Recorded Future et publication de la communication 🎯 Nature de l’attaque L’attaque a ciblĂ© la couche d’intĂ©gration entre Klue et d’autres plateformes SaaS marketing et commerciales. Le vecteur d’accĂšs identifiĂ© est un token OAuth compromis associĂ© Ă  l’intĂ©gration entre Salesforce et Klue. Recorded Future n’était pas une cible spĂ©cifique mais une victime incidente. ...

21 juin 2026 Â· 2 min
Derniùre mise à jour le: 4 octobre 2026 📝