L'UE sanctionne deux entités russes pour manipulation de l'information et désinformation

đŸ›ïž Contexte Le 21 avril 2026, le Conseil de l’Union europĂ©enne a publiĂ© un communiquĂ© de presse annonçant l’adoption de mesures restrictives contre deux nouvelles entitĂ©s dans le cadre du rĂ©gime de sanctions liĂ© aux activitĂ©s dĂ©stabilisatrices de la Russie, Ă©tabli le 8 octobre 2024. 🎯 EntitĂ©s sanctionnĂ©es Euromore est dĂ©crite comme une plateforme mĂ©diatique opĂ©rant au sein de l’architecture informationnelle pro-Kremlin en tant que relais mĂ©diatique non officiel. Ses activitĂ©s comprennent : ...

29 avril 2026 Â· 2 min

Lotus Wiper : nouveau wiper destructeur ciblant le secteur énergie/utilities au Venezuela

🔍 Contexte PubliĂ© le 21 avril 2026 par Kaspersky GReAT sur Securelist, cet article prĂ©sente l’analyse technique d’une campagne de destruction de donnĂ©es ciblant le secteur de l’énergie et des utilities au Venezuela, dans un contexte de tensions gĂ©opolitiques dans la rĂ©gion des CaraĂŻbes fin 2025 / dĂ©but 2026. Les artefacts ont Ă©tĂ© dĂ©couverts sur une ressource publique en mi-dĂ©cembre 2025. 🎯 Nature de la menace La menace est un wiper (et non un ransomware) : aucune demande de rançon ni mĂ©canisme d’extorsion n’a Ă©tĂ© identifiĂ©. L’objectif est la destruction irrĂ©versible des donnĂ©es. Le wiper, compilĂ© fin septembre 2025, n’avait jamais Ă©tĂ© observĂ© auparavant, indiquant une prĂ©paration de plusieurs mois. ...

29 avril 2026 Â· 4 min

M3rx : analyse technique d'un nouveau ransomware Go avec site de fuite et chiffrement X25519/AES

🔍 Contexte PubliĂ© le 27 avril 2026 par Kirk sur derp.ca, cet article prĂ©sente une analyse technique dĂ©taillĂ©e de M3rx, un nouveau groupe ransomware apparu publiquement fin avril 2026. RansomLook recense six posts associĂ©s Ă  ce groupe au 27 avril 2026, dont cinq publiĂ©s le 26 avril. PurpleOps rĂ©fĂ©rence la mĂȘme activitĂ© sous le label M3RXDLS. 🎯 Victimes revendiquĂ©es Le groupe revendique des victimes dans plusieurs pays : rotak.it (IT) — 23 avril 2026 rainforestclean.com — 259 Go, 77k fichiers airdriephysio.com — 54 Go, 116k fichiers primeproperties.com.au — 100 Go, 81k fichiers anvilarts.org.uk — 480 Go, 299k fichiers dmschweiz.ch — 120 Go, 100k fichiers Zones gĂ©ographiques concernĂ©es : États-Unis, Canada, Australie, Royaume-Uni, Suisse, Italie. ...

29 avril 2026 Â· 3 min

Mega-Supply Chain : ShinyHunters compromet Context.ai et Vercel via OAuth en avril 2026

đŸ—“ïž Contexte Article de recherche publiĂ© par Cyera le 21 avril 2026, analysant une chaĂźne de compromissions supply chain impliquant les plateformes Context.ai et Vercel, attribuĂ©e au groupe cybercriminel ShinyHunters. 🔗 ChaĂźne d’évĂ©nements Context.ai (outil d’analytics IA) subit une intrusion dans son environnement AWS MalgrĂ© une rĂ©ponse sur incident activĂ©e, un token OAuth Google Workspace est compromis Ce token permet aux attaquants d’accĂ©der latĂ©ralement Ă  l’environnement interne de Vercel L’incident Vercel est divulguĂ© le week-end du 19 avril 2026 đŸ’„ Impact AccĂšs non autorisĂ© aux systĂšmes internes de Vercel Exposition de donnĂ©es employĂ©s : noms, emails, journaux d’activitĂ© Fuite potentielle de variables d’environnement pouvant contenir des secrets opĂ©rationnels Un sous-ensemble limitĂ© de clients Vercel affectĂ©, avec demande de rotation des credentials Impact Ă©largi : des centaines d’organisations utilisant la mĂȘme intĂ©gration OAuth potentiellement touchĂ©es 🔁 Second incident supply chain : Trivy / TeamPCP En parallĂšle, une compromission liĂ©e Ă  TeamPCP exploite Aqua Security Trivy (intĂ©grĂ© dans les pipelines CI/CD) Les outils LiteLLM (3 millions de tĂ©lĂ©chargements quotidiens) et Checkmarx sont Ă©galement compromis MĂȘme pattern : compromission d’un composant central de confiance pour atteindre des victimes en aval đŸ‘€ Acteur de la menace : ShinyHunters Groupe actif depuis ~2019, spĂ©cialisĂ© dans le vol massif de donnĂ©es et l’extorsion OpĂšre via BreachForums et Telegram (annonces, preuves, menaces pay-or-leak) Annonce de la compromission Vercel publiĂ©e le 20 avril 2026 sur Telegram Vente de captures d’écran pour 25 000 Stars sur Telegram đŸ§© Pattern d’attaque identifiĂ© Ciblage de couches de confiance Ă©levĂ©e (outils IA, scanners de sĂ©curitĂ©, fournisseurs d’identitĂ©) Exploitation des intĂ©grations OAuth/API sur-permissionnĂ©es Mouvement latĂ©ral via des accĂšs lĂ©gitimes hĂ©ritĂ©s Maintien ou rĂ©tablissement d’accĂšs sur des pĂ©riodes prolongĂ©es avant dĂ©tection 📄 Nature de l’article Publication de recherche Ă  visĂ©e CTI et commerciale (Cyera), combinant analyse d’incident, identification de pattern d’attaque et mise en avant des capacitĂ©s de la plateforme Cyera pour rĂ©pondre Ă  ce type de menace. ...

29 avril 2026 Â· 3 min

Moldavie : cyberattaque contre la base de données médicale nationale, 30% des données endommagées

đŸ—“ïž Contexte Source : UNN (unn.ua), publiĂ© le 28 avril 2026. L’Agence de cybersĂ©curitĂ© de Moldavie a signalĂ© une attaque de grande envergure contre la principale base de donnĂ©es mĂ©dicale nationale du pays. 🎯 Nature de l’attaque Les attaquants ont ciblĂ© la plateforme pendant environ un mois avant que l’incident ne soit rapportĂ©. La base de donnĂ©es constitue un hub central collectant les donnĂ©es des hĂŽpitaux rĂ©gionaux et centraux, incluant : ...

29 avril 2026 Â· 2 min

Patch incomplet d'APT28 : CVE-2026-21510 laisse place Ă  CVE-2026-32202, coercition d'authentification zero-click

🔍 Contexte PubliĂ© le 23 avril 2026 par Maor Dahan (Akamai Security Research), cet article dĂ©taille la dĂ©couverte d’une vulnĂ©rabilitĂ© rĂ©siduelle (CVE-2026-32202) rĂ©sultant d’un patch incomplet de Microsoft pour CVE-2026-21510, une faille zero-day exploitĂ©e par le groupe APT28 (Fancy Bear). 🎯 Campagne initiale APT28 Selon CERT-UA, APT28 a lancĂ© une cyberattaque ciblant l’Ukraine et plusieurs pays de l’UE en dĂ©cembre 2025. La campagne utilisait un fichier LNK weaponisĂ© exploitant deux vulnĂ©rabilitĂ©s en chaĂźne : ...

29 avril 2026 Â· 3 min

RUAG s'associe à Giotto.AI pour développer une IA souveraine suisse dédiée à la défense

đŸ—žïž Contexte Article publiĂ© le 23 avril 2026 par SWI swissinfo.ch (RTS), relatant le partenariat entre la sociĂ©tĂ© de dĂ©fense suisse RUAG et la startup lausannoise Giotto.AI pour le dĂ©veloppement d’un outil d’IA souverain Ă  usage militaire. 🔍 Faits principaux RUAG, responsable de la maintenance et du dĂ©veloppement technologique de l’armĂ©e suisse, a prĂ©sentĂ© Ă  ses employĂ©s “LLARA”, un outil d’IA conversationnelle dĂ©veloppĂ© en interne, depuis son siĂšge Ă  Thun. ...

29 avril 2026 Â· 2 min

Suisse : 10 membres du rĂ©seau criminel nigĂ©rian Black Axe arrĂȘtĂ©s pour romance scams

đŸ—“ïž Contexte Source : RTS (Radio TĂ©lĂ©vision Suisse), publiĂ© le 28 avril 2026. L’opĂ©ration a Ă©tĂ© menĂ©e le mardi prĂ©cĂ©dant la publication, sous la direction du ministĂšre public du canton de Zurich, avec le soutien d’Europol et de la police criminelle de BaviĂšre. 🎯 OpĂ©ration et arrestations Dix hommes ĂągĂ©s de 32 Ă  54 ans ont Ă©tĂ© interpellĂ©s simultanĂ©ment lors de perquisitions dans des locaux rĂ©sidentiels et des entrepĂŽts dans le canton de Zurich et cinq autres cantons suisses. À une exception prĂšs, tous sont des membres nigĂ©rians de la confrĂ©rie ou des personnes soutenant le groupe. ...

29 avril 2026 Â· 3 min

Un ingénieur chinois vole des logiciels militaires US et NASA pendant 4 ans via usurpation d'identité

đŸ—“ïž Contexte Article publiĂ© le 28 avril 2026 sur Malwarebytes par Danny Bradbury. Il couvre une affaire d’espionnage industriel et militaire menĂ©e par un ressortissant chinois contre des institutions amĂ©ricaines sur une pĂ©riode de quatre ans. đŸ‘€ Acteur de la menace Song Wu, ingĂ©nieur de jour Ă  l’Aviation Industry Corporation of China (AVIC), conglomĂ©rat aĂ©rospatial et de dĂ©fense dĂ©tenu par l’État chinois, basĂ© Ă  PĂ©kin, comptant plus de 400 000 employĂ©s. AVIC et plusieurs de ses filiales figurent sur la liste des sanctions amĂ©ricaines. Song Wu est inscrit sur la liste des personnes recherchĂ©es par le FBI depuis septembre 2024, inculpĂ© de 14 chefs de fraude Ă©lectronique et 14 chefs de vol d’identitĂ© aggravĂ©. Il est toujours en fuite. ...

29 avril 2026 Â· 3 min

VECT 2.0 : un ransomware RaaS qui détruit irrémédiablement les fichiers par défaut de conception

🔍 Contexte PubliĂ© le 28 avril 2026 par Check Point Research (CPR), cet article prĂ©sente une analyse technique approfondie du ransomware VECT 2.0, un service Ransomware-as-a-Service (RaaS) apparu pour la premiĂšre fois en dĂ©cembre 2025 sur un forum cybercriminel russophone. CPR a obtenu un accĂšs au panneau d’affiliation et au builder via un compte BreachForums. đŸ§© PrĂ©sentation de VECT VECT est un ransomware Ă©crit en C++, ciblant trois plateformes : Windows, Linux et VMware ESXi. La version 2.0 a Ă©tĂ© publiĂ©e en fĂ©vrier 2026. Le groupe a annoncĂ© des partenariats avec : ...

29 avril 2026 Â· 4 min
Derniùre mise à jour le: 26 mai 2026 📝