MuddyWater adopte CastleRAT, un MaaS russe, pour cibler Israël via ChainShell

🔍 Contexte Rapport technique publiĂ© le 6 avril 2026 par JUMPSEC, basĂ© sur l’analyse d’un serveur C2 mal configurĂ©, de 15 Ă©chantillons de malware et d’un nouveau payload PE. L’analyse s’inscrit dans la continuitĂ© des travaux de Symantec, Check Point, Malwarebytes et Recorded Future sur MuddyWater et CastleRAT. 🎯 Acteurs et relation MuddyWater (alias Seedworm, Mango Sandstorm, TA450, Static Kitten), groupe d’espionnage iranien opĂ©rant sous le Ministry of Intelligence and Security (MOIS), est identifiĂ© comme client de la plateforme MaaS TAG-150, dĂ©veloppĂ©e par des cybercriminels russophones. Cette relation est confirmĂ©e par trois chaĂźnes de preuves indĂ©pendantes. ...

12 avril 2026 Â· 4 min

Opération Atlantic : 20 000 victimes de fraude crypto identifiées, 12 M$ gelés

🌐 Contexte PubliĂ© le 11 avril 2026 sur BleepingComputer, cet article relate les rĂ©sultats de l’OpĂ©ration Atlantic, une action internationale de rĂ©pression de la fraude aux cryptomonnaies conduite le mois prĂ©cĂ©dent sous la direction de la National Crime Agency (NCA) britannique. đŸ›ïž Acteurs impliquĂ©s L’opĂ©ration a rĂ©uni plusieurs agences et organismes : NCA (Royaume-Uni) — agence coordinatrice U.S. Secret Service Ontario Provincial Police Ontario Securities Commission City of London Police Financial Conduct Authority Partenaires privĂ©s de l’industrie 🎯 RĂ©sultats de l’opĂ©ration Plus de 20 000 victimes identifiĂ©es au Canada, au Royaume-Uni et aux États-Unis Plus de 12 millions de dollars en produits criminels prĂ©sumĂ©s gelĂ©s Plus de 45 millions de dollars en cryptomonnaies volĂ©es identifiĂ©s et liĂ©s Ă  des schĂ©mas de fraude mondiaux Plusieurs rĂ©seaux de fraude perturbĂ©s Ă  travers le monde đŸȘ€ Technique d’attaque principale Les fraudes reposent sur des attaques dites d’« approval phishing » : les escrocs trompent les victimes pour qu’elles leur accordent l’accĂšs Ă  leurs portefeuilles de cryptomonnaies, gĂ©nĂ©ralement via de faux schĂ©mas d’investissement. ...

12 avril 2026 Â· 2 min

Opération Masquerade : le DOJ neutralise un réseau de routeurs TP-Link détourné par APT28

đŸ›ïž Contexte Le 7 avril 2026, le DĂ©partement de Justice amĂ©ricain (DOJ) et le FBI ont publiĂ© un communiquĂ© officiel annonçant la conclusion de l’OpĂ©ration Masquerade, une opĂ©ration technique autorisĂ©e par un tribunal visant Ă  neutraliser un rĂ©seau de routeurs compromis sur le territoire amĂ©ricain. 🎯 Acteur de la menace L’opĂ©ration cible l’UnitĂ© militaire 26165 du GRU (Direction principale du renseignement militaire russe), connue sous les alias APT28, Sofacy Group, Forest Blizzard, Pawn Storm, Fancy Bear et Sednit. Cette unitĂ© est classifiĂ©e comme acteur Ă©tatique russe. ...

12 avril 2026 Â· 2 min

Strasbourg : menaces proférées à une IA interceptées par le FBI, le RAID interpelle l'auteur

đŸ—“ïž Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 6 avril 2026 par Le DauphinĂ© LibĂ©rĂ©, relayant une information des DerniĂšres Nouvelles d’Alsace. L’évĂ©nement s’est produit Ă  Strasbourg (Bas-Rhin, France). 📋 Faits Un homme de 37 ans domiciliĂ© Ă  Strasbourg a Ă©voquĂ©, lors d’une conversation avec une intelligence artificielle, son intention d’acheter une arme pour « tuer un agent du renseignement de la CIA, du Mossad ou de la DGSI ». ...

12 avril 2026 Â· 2 min

TA416 reprend l'espionnage des gouvernements européens et s'étend au Moyen-Orient

🌐 Contexte Cet article est une publication de recherche de Proofpoint (Threat Insight), datĂ©e du 26 mars 2026, analysant la reprise des activitĂ©s du groupe de menace TA416 (alignĂ© Chine, aussi connu sous les noms RedDelta, Red Lich, Vertigo Panda, SmugX, DarkPeony) contre des cibles europĂ©ennes et moyen-orientales. 🎯 Ciblage et contexte gĂ©opolitique Depuis mi-2025, TA416 a repris ses campagnes contre les missions diplomatiques et gouvernements europĂ©ens, notamment ceux accrĂ©ditĂ©s auprĂšs de l’UE et de l’OTAN. Cette reprise coĂŻncide avec le 25e sommet UE-Chine et des tensions accrues autour du commerce, de la guerre Russie-Ukraine et des exportations de terres rares. ...

12 avril 2026 Â· 11 min

Violation de données au bureau du procureur de Los Angeles : 337 000 fichiers LAPD exfiltrés

📰 Source : Los Angeles Times — Article publiĂ© le 8 avril 2026, rĂ©digĂ© par Libor Jany et Richard Winton. Contexte Le bureau du procureur de la ville de Los Angeles (City Attorney’s Office) a Ă©tĂ© victime d’une violation de donnĂ©es majeure dĂ©couverte le 20 mars 2026. L’intrusion a ciblĂ© un outil tiers de transfert de documents utilisĂ© pour transmettre des piĂšces de procĂ©dure (discovery) aux parties adverses dans les litiges civils. ...

12 avril 2026 Â· 3 min

Watering hole sur cpuid.com : installateurs CPU-Z et HWMonitor trojanisés avec STX RAT

🔍 Contexte Source : Securelist (Kaspersky), publiĂ© le 10 avril 2026. Le site cpuid.com, hĂ©bergeant les installateurs des outils d’administration systĂšme CPU-Z, HWMonitor, HWMonitor Pro et PerfMonitor 2, a Ă©tĂ© compromis dans le cadre d’une attaque de type watering hole. 🕐 Chronologie La compromission a eu lieu entre le 9 avril 2026 Ă  15h00 UTC et le 10 avril 2026 Ă  10h00 UTC, soit une fenĂȘtre d’attaque de moins de 24 heures. Les URLs de tĂ©lĂ©chargement lĂ©gitimes ont Ă©tĂ© remplacĂ©es par des URLs pointant vers quatre sites malveillants. ...

12 avril 2026 Â· 4 min

Abus des pipelines de notification SaaS (GitHub, Jira) pour du phishing contournant SPF/DKIM/DMARC

🔍 Contexte PubliĂ© le 7 avril 2026 par Cisco Talos (Diana Brown), cet article documente une augmentation d’activitĂ© malveillante exploitant les pipelines de notification de plateformes SaaS populaires (GitHub et Atlassian Jira) pour distribuer des emails de spam et de phishing Ă  grande Ă©chelle. ⚙ Technique : Platform-as-a-Proxy (PaaP) Les attaquants exploitent une technique nommĂ©e Platform-as-a-Proxy (PaaP) : en abusant des fonctionnalitĂ©s natives de notification des plateformes SaaS, les emails malveillants sont Ă©mis depuis l’infrastructure lĂ©gitime des fournisseurs, satisfaisant automatiquement les contrĂŽles SPF, DKIM et DMARC. Cela neutralise les principaux mĂ©canismes de filtrage email basĂ©s sur la rĂ©putation. ...

11 avril 2026 Â· 3 min

Campagne de phishing Microsoft device code à grande échelle exploitant EvilTokens pour contourner le MFA

📰 Source : The Register — Article publiĂ© le 7 avril 2026, basĂ© sur des dĂ©clarations de Tanmay Ganacharya, VP de la recherche en sĂ©curitĂ© chez Microsoft, et un blog technique de Microsoft publiĂ© le 7 avril 2026. Contexte Depuis le 15 mars 2026, une campagne de phishing par device code OAuth 2.0 cible des centaines d’organisations Ă  l’échelle mondiale. Microsoft observe 10 Ă  15 campagnes distinctes lancĂ©es toutes les 24 heures, chacune distribuĂ©e Ă  grande Ă©chelle avec des payloads variĂ©s et uniques, rendant la dĂ©tection par signatures difficile. ...

11 avril 2026 Â· 3 min

Des acteurs APT iraniens exploitent des automates Rockwell dans des infrastructures critiques US

đŸ›ïž Contexte Ce document est un avis conjoint de cybersĂ©curitĂ© (AA26-097A) publiĂ© le 7 avril 2026 par le FBI, la CISA, la NSA, l’EPA, le DOE et le CNMF. Il alerte sur une campagne active d’exploitation d’automates programmables industriels (PLC) par des acteurs APT affiliĂ©s Ă  l’Iran, ciblant des infrastructures critiques amĂ©ricaines. 🎯 Acteurs et attribution Les agences attribuent cette activitĂ© Ă  un groupe APT affiliĂ© Ă  l’Iran, distinct mais similaire aux CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, APT Iran, Bauxite, Mr. Soul, Soldiers of Solomon, UNC5691), eux-mĂȘmes affiliĂ©s Ă  l’IRGC Cyber Electronic Command (CEC). L’escalade des attaques est probablement liĂ©e aux hostilitĂ©s entre l’Iran, les États-Unis et IsraĂ«l. ...

11 avril 2026 Â· 3 min
Derniùre mise à jour le: 26 mai 2026 📝