Pékin menace l'UE de représailles si des entreprises chinoises sont exclues au titre de la cybersécurité

🌐 Contexte Source : South China Morning Post, publiĂ© le 20 avril 2026. Cet article rapporte une dĂ©marche diplomatique et commerciale officielle de la Chine en rĂ©ponse Ă  un projet de rĂšglement cybersĂ©curitĂ© de l’Union europĂ©enne annoncĂ© en janvier 2026. 📄 Contenu de la dĂ©marche chinoise Le ministĂšre du Commerce chinois a soumis un document de 30 pages Ă  la Commission europĂ©enne en rĂ©ponse Ă  une consultation publique sur le projet de loi. Dans ce document, PĂ©kin avertit explicitement que des mesures de rĂ©torsion rĂ©ciproques seront prises si l’UE : ...

22 avril 2026 Â· 2 min

Perforce Helix Core : configurations par défaut non sécurisées exposent 6 100 serveurs publics

🔍 Contexte PubliĂ© en avril 2026 sur morganrobertson.net, cet article de recherche en sĂ©curitĂ© documente une investigation menĂ©e entre mars et mai 2025 sur les instances Perforce Helix Core (P4) accessibles publiquement sur Internet. Le chercheur a identifiĂ© 6 121 instances contactables prĂ©sentant des failles critiques liĂ©es aux configurations par dĂ©faut non sĂ©curisĂ©es. 📊 Statistiques d’exposition 72% des serveurs autorisent un accĂšs en lecture aux fichiers internes 21% (1 334 serveurs) permettent un accĂšs en lecture/Ă©criture 4% (223 serveurs) disposent de comptes « super » non sĂ©curisĂ©s permettant une compromission complĂšte via injection de commandes (RCE) 32% des serveurs sous licence (268/829) prĂ©sentent une configuration non sĂ©curisĂ©e đŸ› ïž Misconfigurations identifiĂ©es CrĂ©ation automatique de comptes utilisateurs (dm.user.noautocreate non configurĂ©) Listage d’utilisateurs non authentifiĂ© — permet l’énumĂ©ration et le brute-force Comptes sans mot de passe — accĂšs direct en usurpant l’identitĂ© d’un utilisateur Auto-dĂ©finition du mot de passe initial — permet Ă  un attaquant de s’approprier un compte inactif Synchronisation non authentifiĂ©e via Remote Depot — l’utilisateur cachĂ© remote (activĂ© par dĂ©faut jusqu’à la version 2025.1) permet la lecture de tous les fichiers sans authentification si le niveau de sĂ©curitĂ© est ≀ 3 đŸ’„ Impact et vecteurs d’attaque Exfiltration de code source : dĂ©pĂŽts de jeux AAA, logiciels mĂ©dicaux, bancaires, gouvernementaux, automobiles RCE via triggers P4 : un compte super sans mot de passe permet d’injecter des scripts exĂ©cutĂ©s cĂŽtĂ© serveur Mouvement latĂ©ral : prĂ©sence de certificats PEM, clĂ©s privĂ©es, fichiers .env, configurations Okta/SAML dans des dĂ©pĂŽts exposĂ©s Attaques supply chain : un seul serveur vendeur exposait le code source de dizaines de clients en aval 🏭 Secteurs impactĂ©s Jeux vidĂ©o (AAA, indie), santĂ©/dispositifs mĂ©dicaux, services financiers (core banking, PoS), gouvernement/dĂ©fense, automobile (ECU, schĂ©mas Ă©lectriques), Ă©ducation, industrie/ICS, Web3/crypto, aĂ©rospatiale, VFX/animation. ...

22 avril 2026 Â· 3 min

Plus de 1 300 serveurs SharePoint non patchés exposés à CVE-2026-32201, exploitée en zero-day

📰 Source : BleepingComputer, article de Sergiu Gatlan, publiĂ© le 22 avril 2026. Contexte Microsoft a corrigĂ© la vulnĂ©rabilitĂ© CVE-2026-32201 dans le cadre du Patch Tuesday d’avril 2026 (14 avril 2026), qui adressait au total 167 vulnĂ©rabilitĂ©s dont deux zero-days. Cette faille affecte les versions on-premises de SharePoint : SharePoint Enterprise Server 2016, SharePoint Server 2019 et SharePoint Server Subscription Edition. Nature de la vulnĂ©rabilitĂ© Type : Spoofing rĂ©seau par validation d’entrĂ©e incorrecte (improper input validation) ComplexitĂ© : Faible, sans interaction utilisateur requise, sans privilĂšges nĂ©cessaires Impact : ConfidentialitĂ© : lecture de certaines informations sensibles IntĂ©gritĂ© : modification des informations divulguĂ©es DisponibilitĂ© : non affectĂ©e Statut : ExploitĂ©e en zero-day avant la publication du patch ; exploitation active toujours en cours Exposition et Ă©tat du patching Selon Shadowserver, au moment de la publication de l’article : ...

22 avril 2026 Â· 2 min

Scattered Spider : Tyler Buchanan 'Tylerb' plaide coupable de fraude et vol d'identité

📰 Contexte Source : KrebsOnSecurity, publiĂ© le 21 avril 2026. L’article couvre le plaidoyer de culpabilitĂ© de Tyler Robert Buchanan, ressortissant britannique de 24 ans originaire de Dundee (Écosse), membre senior du groupe cybercriminel Scattered Spider. đŸ‘€ Profil de l’acteur Buchanan, connu sous le pseudonyme Tylerb, figurait Ă  la 65e place d’un classement Telegram de SIM-swappers. Il est actuellement en dĂ©tention fĂ©dĂ©rale amĂ©ricaine depuis avril 2025, aprĂšs avoir Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s espagnoles en juin 2024 alors qu’il tentait de prendre un vol vers l’Italie, puis extradĂ© vers les États-Unis. ...

22 avril 2026 Â· 3 min

Un tracker Bluetooth Ă  5€ rĂ©vĂšle la position d'une frĂ©gate nĂ©erlandaise en mission

đŸ—“ïž Contexte Article publiĂ© le 16 avril 2026 par Omroep Gelderland (source nĂ©erlandaise), relatant une enquĂȘte journalistique sur les vulnĂ©rabilitĂ©s de sĂ©curitĂ© physique et opĂ©rationnelle au sein de la marine nĂ©erlandaise. 🔍 Faits Ă©tablis Un journaliste d’Omroep Gelderland a rĂ©ussi Ă  suivre en temps rĂ©el la position de la frĂ©gate Zr.Ms. Evertsen — un navire de guerre de 500 millions d’euros en mission active de protection d’un porte-avions français — en utilisant : ...

22 avril 2026 Â· 3 min

Dark Storm Team : hacktivisme pro-palestinien ciblant Israël et les infrastructures critiques du Moyen-Orient

🔍 Contexte PubliĂ© le 21 avril 2026 par FalconFeeds.io, cet article constitue une analyse de menace dĂ©taillĂ©e du collectif hacktivist Dark Storm Team, actif depuis le 27 aoĂ»t 2023, dans le cadre du conflit cyber Iran–IsraĂ«l et de la menace pesant sur les infrastructures critiques du Moyen-Orient. 🎭 Profil de l’acteur Dark Storm Team est un collectif hacktivist pro-palestinien, dĂ©centralisĂ©, sans attribution Ă©tatique confirmĂ©e. Il opĂšre principalement via un canal Telegram (t.me/Dark_StormTeam) comptant 617 abonnĂ©s. Le groupe a maintenu un rythme opĂ©rationnel soutenu sur 20 mois, ciblant 60 pays et 74 secteurs industriels. Aucune couverture par les grands fournisseurs commerciaux de threat intelligence n’a Ă©tĂ© identifiĂ©e Ă  la date de publication. ...

21 avril 2026 Â· 3 min

Incident de sécurité sur le portail ants.gouv.fr : divulgation de données personnelles

đŸ›ïž Contexte Le 15 avril 2026, l’Agence Nationale des Titres SĂ©curisĂ©s (ANTS) a dĂ©tectĂ© un incident de sĂ©curitĂ© sur son portail ants.gouv.fr, pouvant impliquer une divulgation de donnĂ©es personnelles issues de comptes particuliers et professionnels. L’annonce officielle a Ă©tĂ© publiĂ©e par le ministĂšre de l’IntĂ©rieur le 21 avril 2026. 📋 DonnĂ©es potentiellement compromises Pour les comptes particuliers, les donnĂ©es Ă  caractĂšre personnel concernĂ©es seraient : Identifiant de connexion CivilitĂ©, nom, prĂ©noms Adresse Ă©lectronique Date de naissance Identifiant unique du compte Le cas Ă©chĂ©ant : adresse postale, lieu de naissance, numĂ©ro de tĂ©lĂ©phone ⚠ Les piĂšces jointes et donnĂ©es complĂ©mentaires transmises lors des dĂ©marches ne sont pas concernĂ©es. Les donnĂ©es divulguĂ©es ne permettent pas d’accĂšs illĂ©gitime aux comptes du portail. ...

21 avril 2026 Â· 2 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autoritĂ© italienne de protection des donnĂ©es) a publiĂ© un communiquĂ© de presse annonçant des sanctions contre deux entitĂ©s du groupe postal italien, Ă  la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et rĂ©clamations d’utilisateurs. 💰 Sanctions prononcĂ©es Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochĂ©s Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de donnĂ©es contenues dans leurs appareils mobiles, notamment les applications installĂ©es et en cours d’exĂ©cution. Les sociĂ©tĂ©s justifiaient cette pratique par la nĂ©cessitĂ© de dĂ©tecter des logiciels malveillants et de se conformer Ă  la rĂ©glementation sur les services de paiement. ...

21 avril 2026 Â· 2 min

Mastodon victime d'une attaque DDoS majeure, quelques jours aprĂšs Bluesky

📰 Source : Engadget, publiĂ© le 20 avril 2026. L’article rapporte deux incidents DDoS distincts ayant ciblĂ© des plateformes dĂ©centralisĂ©es de rĂ©seaux sociaux en l’espace de quelques jours. 🎯 Incident Mastodon : L’instance principale mastodon.social, opĂ©rĂ©e directement par l’organisation Ă  but non lucratif Mastodon, a Ă©tĂ© rendue inaccessible suite Ă  une attaque DDoS qualifiĂ©e de « majeure » par Andy Piper, responsable de la communication de Mastodon. L’attaque a dĂ©butĂ© tĂŽt le lundi matin. Des contre-mesures ont Ă©tĂ© mises en place dans les heures suivantes, permettant le rĂ©tablissement du service, bien qu’une instabilitĂ© rĂ©siduelle ait Ă©tĂ© signalĂ©e. L’auteur de l’attaque n’a pas Ă©tĂ© identifiĂ©. ...

21 avril 2026 Â· 2 min

The Gentlemen RaaS : analyse technique complĂšte du ransomware multi-plateforme et de SystemBC

🔍 Contexte PubliĂ© le 20 avril 2026 par Check Point Research, cet article constitue une analyse technique approfondie du programme Ransomware-as-a-Service (RaaS) The Gentlemen, apparu vers mi-2025 et ayant revendiquĂ© plus de 320 victimes, dont 240 en 2026. 🎯 Le programme RaaS The Gentlemen The Gentlemen opĂšre un modĂšle RaaS classique avec recrutement d’affiliĂ©s via des forums underground. Le groupe fournit : Des lockers multi-OS (Windows, Linux, NAS, BSD) Ă©crits en Go Un locker ESXi Ă©crit en C Des outils de kill EDR et une infrastructure de pivot multi-chaĂźne Un site onion de fuite de donnĂ©es Un compte X/Twitter (@TheGentlemen25) pour pression publique sur les victimes NĂ©gociations via Tox ID ou Session ID (P2P chiffrĂ©) 🔗 ChaĂźne d’attaque observĂ©e (DFIR) L’attaquant est dĂ©tectĂ© initialement avec des privilĂšges Domain Admin sur un contrĂŽleur de domaine. La sĂ©quence documentĂ©e est : ...

21 avril 2026 Â· 5 min
DerniĂšre mise Ă  jour le: 30 aoĂ»t 2026 📝