Un détaillant animalier écossais liquidé aprÚs un ransomware ayant volé des données clients

đŸ—“ïž Contexte Source : The National (Scotland), publiĂ©e le 14 avril 2026. L’article relate la liquidation de Pet Planet, dĂ©taillant animalier basĂ© Ă  Livingston (West Lothian, Écosse), fondĂ© en 1999 et placĂ© en liquidation le 31 mars 2026, avec l’entrĂ©e officielle des administrateurs judiciaires le vendredi suivant. đŸȘ PrĂ©sentation de la victime Entreprise : Pet Planet, Livingston, West Lothian, Écosse ActivitĂ© : vente au dĂ©tail de produits pour animaux (alimentation premium, litiĂšre, jouets) Chiffre d’affaires au pic : ÂŁ12 millions AnciennetĂ© : fondĂ©e en 1999, soit prĂšs de 27 ans d’activitĂ© La sociĂ©tĂ© avait connu un regain de ventes pendant la pandĂ©mie de Covid-19 đŸ’„ Incident de cybersĂ©curitĂ© Les documents dĂ©posĂ©s auprĂšs du Companies House rĂ©vĂšlent qu’une cyberattaque par ransomware a Ă©tĂ© perpĂ©trĂ©e l’annĂ©e prĂ©cĂ©dant la liquidation. Les cybercriminels ont volĂ© des donnĂ©es clients et exigĂ© une rançon importante (large ransom). ...

16 avril 2026 Â· 2 min

VOLTZITE et AZURITE ciblent les réseaux OT du secteur pétrolier et gazier en 2025

đŸ—‚ïž Contexte Source : Dragos Blog (https://www.dragos.com/blog/oil-gas-cybersecurity-threats-2026), publiĂ© le 16 avril 2026. Cet article s’appuie sur le 2026 Dragos OT/ICS Cybersecurity Year in Review, qui synthĂ©tise les observations de la Dragos Intelligence Fabric sur les menaces ayant ciblĂ© le secteur pĂ©trolier et gazier en 2025. 🎯 Acteurs de la menace VOLTZITE a Ă©tĂ© Ă©levĂ© au statut de groupe de menace Stage 2 aprĂšs avoir Ă©tĂ© observĂ© Ă  l’intĂ©rieur de rĂ©seaux victimes. Il a compromis des passerelles cellulaires (notamment des Ă©quipements Sierra Wireless) dans des opĂ©rations midstream amĂ©ricaines, s’étendant aux environnements upstream et downstream. Une fois Ă  l’intĂ©rieur, VOLTZITE a pivotĂ© vers des postes de travail d’ingĂ©nierie, manipulĂ© des logiciels pour extraire des fichiers de configuration et des donnĂ©es d’alarme, permettant d’identifier les conditions dĂ©clenchant l’arrĂȘt des processus opĂ©rationnels. ...

16 avril 2026 Â· 3 min

ZionSiphon : malware OT ciblant les infrastructures d'eau israéliennes analysé par Darktrace

🔍 Contexte Darktrace a publiĂ© le 16 avril 2026 une analyse technique dĂ©taillĂ©e d’un Ă©chantillon de malware se dĂ©signant lui-mĂȘme comme ZionSiphon. L’analyse a Ă©tĂ© conduite par Calum Hall (Cyber Analyst). Le hash VirusTotal de l’échantillon est disponible publiquement. 🎯 Ciblage et motivations Le malware prĂ©sente un ciblage gĂ©ographique explicitement orientĂ© vers IsraĂ«l, avec des plages IPv4 hardcodĂ©es correspondant Ă  des blocs d’adresses israĂ©liens : 2.52.0.0 - 2.55.255.255 79.176.0.0 - 79.191.255.255 212.150.0.0 - 212.150.255.255 Deux chaĂźnes encodĂ©es en Base64 rĂ©vĂšlent des motivations idĂ©ologiques pro-Iran/Palestine/YĂ©men et une intention dĂ©clarĂ©e d’empoisonner les populations de Tel Aviv et HaĂŻfa. L’auteur se dĂ©signe sous le pseudonyme “0xICS”. ...

16 avril 2026 Â· 3 min

108 extensions Chrome malveillantes liées à une campagne coordonnée de vol de sessions et d'identités

🔍 Contexte PubliĂ© le 13 avril 2026 par l’équipe de recherche de Socket (socket.dev), cet article prĂ©sente les rĂ©sultats d’une investigation technique approfondie sur une campagne coordonnĂ©e de 108 extensions Chrome malveillantes, toujours actives au moment de la publication. Des demandes de suppression ont Ă©tĂ© soumises au Chrome Web Store et Ă  Google Safe Browsing. 🎯 Description de la campagne Les 108 extensions sont publiĂ©es sous cinq identitĂ©s d’éditeurs distincts (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) et totalisent environ 20 000 installations sur le Chrome Web Store. Toutes partagent la mĂȘme infrastructure C2 hĂ©bergĂ©e sur cloudapi[.]stream (IP : 144.126.135.238, Contabo GmbH VPS), enregistrĂ©e le 30 avril 2022 via Hosting Ukraine LLC. Le serveur exĂ©cute un CMS Strapi sur le port 1337 avec une base de donnĂ©es PostgreSQL. ...

15 avril 2026 Â· 5 min

Analyse technique du moteur d'exploitation kernel iOS du spyware Predator par Jamf Threat Labs

🔍 Contexte PubliĂ© le 10 avril 2026 par Jamf Threat Labs (auteur : Nir Avraham / GotR00tAcce55), cet article constitue le troisiĂšme volet d’une sĂ©rie de recherches sur le spyware commercial Predator (attribuĂ© Ă  Intellexa). Il fait suite aux publications de janvier et fĂ©vrier 2026 sur les techniques anti-analyse et le contournement des indicateurs d’enregistrement iOS. 🎯 PĂ©rimĂštre de l’exploitation La chaĂźne d’exploitation analysĂ©e cible iOS antĂ©rieur Ă  la version 17 et les appareils jusqu’à la gĂ©nĂ©ration A16, couvrant 21 modĂšles d’iPhone (iPhone XS Ă  iPhone 14 Pro Max, 2018–2022), organisĂ©s en 5 classes de dispositifs. ...

15 avril 2026 Â· 3 min

Attaque supply chain WordPress : 31 plugins backdoorés aprÚs rachat sur Flippa

🔍 Contexte Article publiĂ© le 9 avril 2026 par Austin Ginder sur anchor.host. Il s’agit d’un post-mortem technique dĂ©taillĂ© d’une attaque de chaĂźne d’approvisionnement ciblant l’écosystĂšme WordPress, dĂ©couverte suite Ă  une alerte client sur un plugin nommĂ© Countdown Timer Ultimate. 🎯 Nature de l’attaque Un acheteur identifiĂ© uniquement comme « Kris », avec un profil en SEO, crypto et marketing de jeux d’argent en ligne, a acquis dĂ©but 2025 via la marketplace Flippa le portefeuille de 31 plugins WordPress de la sociĂ©tĂ© « Essential Plugin » (anciennement WP Online Support) pour un montant Ă  six chiffres. DĂšs son premier commit SVN le 8 aoĂ»t 2025, il a introduit un backdoor PHP par dĂ©sĂ©rialisation dans le fichier class-anylc-admin.php du plugin Countdown Timer Ultimate (version 2.6.7), en mentant dans le changelog (« Check compatibility with WordPress version 6.8.2 »). ...

15 avril 2026 Â· 5 min

Basic-Fit victime d'une violation de données exposant 200 000 membres aux Pays-Bas

đŸ—“ïž Contexte Source : The Next Web, publiĂ© le 13 avril 2026. Basic-Fit, la plus grande chaĂźne de fitness low-cost d’Europe par nombre de clubs (plus de 1 300 Ă©tablissements dans 7 pays), a divulguĂ© une violation de donnĂ©es affectant ses membres dans plusieurs pays europĂ©ens. 🎯 SystĂšme ciblĂ© L’attaque a ciblĂ© le systĂšme d’enregistrement des visites en club, utilisĂ© pour gĂ©rer l’accĂšs des membres via les tourniquets d’entrĂ©e. Ce systĂšme agrĂšge des donnĂ©es d’identitĂ© et financiĂšres en volume. ...

15 avril 2026 Â· 2 min

Codex (OpenAI) exploite une vulnérabilité physmem sur Samsung TV pour obtenir un shell root

🔍 Contexte PubliĂ© le 13 avril 2026 sur le blog Calif (https://blog.calif.io), cet article documente une recherche offensive menĂ©e en partenariat avec OpenAI, visant Ă  Ă©valuer la capacitĂ© de l’IA Codex Ă  rĂ©aliser une escalade de privilĂšges complĂšte sur un Ă©quipement embarquĂ© rĂ©el : une Samsung Smart TV fonctionnant sous le firmware KantS2 (Samsung Tizen). 🎯 Objectif et environnement Les chercheurs ont fourni Ă  Codex un point d’ancrage initial (code execution dans le contexte du navigateur de la TV) et un environnement de travail structurĂ© : ...

15 avril 2026 Â· 3 min

Cyberattaque contre un prestataire IT paralyse l'administration communale de Vétroz (Valais)

đŸ—“ïž Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 15 avril 2026 par Le Nouvelliste, relatant un incident de sĂ©curitĂ© informatique majeur touchant la commune de VĂ©troz, dans le canton du Valais (Suisse). 🎯 Nature de l’incident L’attaque est dĂ©crite comme ciblĂ©e et dirigĂ©e non pas directement contre la commune, mais contre son prestataire externe en charge des services numĂ©riques. Ce vecteur de type supply chain / tiers de confiance a entraĂźnĂ© une paralysie complĂšte de l’administration communale : bases de donnĂ©es et logiciels essentiels sont inaccessibles. ...

15 avril 2026 Â· 2 min

Des hackers pro-russes tentent de compromettre une centrale thermique en SuĂšde

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 avril 2026. L’information est rapportĂ©e lors d’une confĂ©rence de presse Ă  Stockholm par Carl-Oskar Bohlin, ministre suĂ©dois de la dĂ©fense civile, en rĂ©fĂ©rence Ă  un incident survenu au printemps 2025. 🎯 Incident Un groupe de hackers suspectĂ© d’ĂȘtre pro-russe a tentĂ© de perturber les opĂ©rations d’une centrale thermique situĂ©e dans l’ouest de la SuĂšde. La tentative d’intrusion a Ă©chouĂ© grĂące aux protections de sĂ©curitĂ© intĂ©grĂ©es de l’installation. Le nom de la centrale n’a pas Ă©tĂ© divulguĂ©. ...

15 avril 2026 Â· 3 min
Derniùre mise à jour le: 26 mai 2026 📝