Le SDIS des Pyrénées-Orientales a subi un vol de données le 29 septembre 2026

📰 Source : France 3 RĂ©gions Occitanie, publiĂ©e le 2 octobre 2026. L’article rapporte une fuite de donnĂ©es confirmĂ©e par le SDIS 66 (Service DĂ©partemental d’Incendie et de Secours des PyrĂ©nĂ©es-Orientales), survenue le 29 septembre 2026. 🎯 Victime et pĂ©rimĂštre de l’attaque L’attaque a ciblĂ© un serveur du SDIS 66 maintenu par un prestataire technique externe. Les donnĂ©es compromises incluent des bilans de secourisme utilisĂ©s lors de prises en charge de victimes par les sapeurs-pompiers. ...

5 octobre 2026 Â· 2 min

Les Cyber Partisans biélorusses infiltrent un réseau de santé russe pendant deux ans

đŸ•”ïž Contexte Article publiĂ© le 5 octobre 2026 par Daryna Antoniuk pour Recorded Future News. L’information est basĂ©e sur un rapport de la firme de cybersĂ©curitĂ© russe Solar (filiale de Rostelecom), qui a dĂ©couvert l’intrusion en dĂ©cembre 2025 et l’a retracĂ©e jusqu’au dĂ©but de l’annĂ©e 2024. 🎯 Acteur et cible L’attaque est attribuĂ©e aux Belarusian Cyber Partisans, un groupe hacktivist nĂ© aprĂšs les protestations de masse contre le prĂ©sident biĂ©lorusse Loukachenko suite Ă  l’élection prĂ©sidentielle contestĂ©e de 2020. La cible est une organisation de santĂ© russe non identifiĂ©e, opĂ©rant une infrastructure Ă©tendue connectĂ©e Ă  de nombreuses autres organisations de santĂ©. ...

5 octobre 2026 Â· 3 min

Nikkei victime de cyberattaques : Microsoft 365 et Google Workspace compromis, 9000 e-mails frauduleux envoyés

📰 Source : ASCII.jp — Article publiĂ© le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datĂ©e du 4 octobre 2026. 🎯 Nature de l’incident Le groupe de presse Nihon Keizai Shimbun (Nikkei) a annoncĂ© avoir Ă©tĂ© victime de deux incidents de compromission de comptes cloud distincts affectant ses employĂ©s : Microsoft 365 : Un ou plusieurs comptes d’employĂ©s ont Ă©tĂ© compromis par un tiers non autorisĂ©, entraĂźnant l’envoi d’environ 9000 e-mails frauduleux usurpant l’identitĂ© de ces employĂ©s. Nikkei a procĂ©dĂ© Ă  un changement de mot de passe et indique qu’aucun accĂšs non autorisĂ© supplĂ©mentaire n’a Ă©tĂ© dĂ©tectĂ© depuis. Google Workspace : Des connexions non autorisĂ©es depuis l’extĂ©rieur ont Ă©tĂ© dĂ©tectĂ©es Ă  partir de fin juillet, conduisant Ă  la fuite potentielle de donnĂ©es personnelles de 1646 personnes (adresses e-mail, noms, et autres informations d’employĂ©s et de partenaires commerciaux). L’incident a Ă©tĂ© dĂ©couvert suite Ă  une notification de Google dĂ©but aoĂ»t. Le mot de passe a Ă©tĂ© changĂ© et aucun accĂšs non autorisĂ© ultĂ©rieur n’a Ă©tĂ© constatĂ©. 📊 Impact ...

5 octobre 2026 Â· 2 min

OpĂ©ration KillSwitch : dĂ©mantĂšlement du groupe ransomware KillSec, un suspect arrĂȘtĂ© Ă  AthĂšnes

🌐 Contexte Source : Greek Reporter, publiĂ© le 4 octobre 2026. L’article rapporte les rĂ©sultats d’une opĂ©ration internationale de police judiciaire visant le groupe KillSec, un acteur de type ransomware-as-a-service (RaaS) actif depuis 2024 et liĂ© Ă  prĂšs de 1 000 cyberattaques mondiales. 🎯 OpĂ©ration KillSwitch L’OpĂ©ration KillSwitch a Ă©tĂ© menĂ©e le 30 septembre 2026, coordonnĂ©e par Eurojust avec le soutien d’Europol. Elle a impliquĂ© neuf pays participants : Belgique, Finlande, Allemagne, GrĂšce, Roumanie, Espagne, Suisse, Royaume-Uni et États-Unis. ...

5 octobre 2026 Â· 3 min

Orkyn : données de santé de 18 000 patients volées, filiale d'Air Liquide Healthcare touchée

đŸ„ Contexte Source : cyberattaque.org — Article publiĂ© le 1er octobre 2026. Orkyn, prestataire français de santĂ© Ă  domicile appartenant au groupe Air Liquide Healthcare, confirme officiellement une cyberattaque ayant entraĂźnĂ© un accĂšs non autorisĂ© Ă  un fichier de donnĂ©es patients. 📅 Chronologie 19 septembre 2026 : dĂ©tection de l’incident par Orkyn 19 septembre 2026 : suspension immĂ©diate de l’accĂšs Ă  l’espace patient « Orkyn & moi » 1er octobre 2026 : confirmation publique et notification aux patients concernĂ©s 1er octobre 2026 : revendication par un hacker proposant au tĂ©lĂ©chargement ~18 000 profils 📂 DonnĂ©es compromises Les donnĂ©es exposĂ©es incluent : ...

5 octobre 2026 Â· 2 min

UAT-11587 : le backdoor Antino cible des gouvernements asiatiques via Microsoft 365

🔍 Contexte Cisco Talos a publiĂ© le 30 septembre 2026 une analyse technique dĂ©taillĂ©e d’un cluster d’activitĂ© malveillante dĂ©signĂ© UAT-11587, actif depuis septembre 2025 et attribuĂ© avec haute confiance Ă  un acteur China-nexus. La campagne a ciblĂ© des organisations gouvernementales et de politique publique Ă  travers l’Asie. 🎯 Victimologie Au moins 16 environnements institutionnels affectĂ©s ou ciblĂ©s dans 8 pays (TaĂŻwan, Inde, Philippines, Cambodge, Pakistan, ThaĂŻlande, Myanmar, Syrie), reprĂ©sentant environ 350 endpoints compromis. Les secteurs visĂ©s incluent : ...

5 octobre 2026 Â· 9 min

Un membre clĂ© de ShinyHunters arrĂȘtĂ© en Jordanie, coopĂšre avec le FBI

📰 Source : Reuters | Date : 3 octobre 2026 Selon trois sources proches du dossier citĂ©es par Reuters, Saif al-Din Khader, membre clĂ© du groupe de hackers ShinyHunters, a Ă©tĂ© dĂ©tenu cette semaine par les autoritĂ©s jordaniennes. Deux sources indiquent qu’il a Ă©tĂ© placĂ© en garde Ă  vue le mardi prĂ©cĂ©dant la publication. 🎯 Contexte du groupe : ShinyHunters est un groupe cybercriminel connu, qui revendique notamment le vol de donnĂ©es sur l’ensemble des employĂ©s du FBI. ...

5 octobre 2026 Â· 2 min

Un membre prĂ©sumĂ© de ShinyHunters arrĂȘtĂ© en Jordanie et coopĂšre avec le FBI

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 3 octobre 2026. Cet article rapporte l’arrestation en Jordanie d’un membre prĂ©sumĂ© du groupe cybercriminel ShinyHunters, dans le cadre d’une opĂ©ration internationale coordonnĂ©e avec le FBI. đŸ‘€ IdentitĂ© du suspect Alias en ligne : Rey IdentitĂ© rĂ©elle : Saif al-Din Khader DĂ©tenu par les autoritĂ©s jordaniennes, probablement un mardi CoopĂšre activement avec le FBI et les agences internationales de maintien de l’ordre Fournit un accĂšs Ă  ses appareils Ă©lectroniques et communications numĂ©riques pour identifier ses co-conspirateurs 🔗 Historique des activitĂ©s de Rey Janvier 2025 : ImpliquĂ© dans la violation du systĂšme Jira interne de TelefĂłnica (~2,3 Go de donnĂ©es volĂ©es), en tant que membre de l’opĂ©ration HellCat ransomware FĂ©vrier 2025 : Fuite de ~6,5 Go de donnĂ©es volĂ©es Ă  Orange Roumanie, revendiquĂ©e indĂ©pendamment Mars 2025 : LiĂ© Ă  une violation de Jaguar Land Rover avec fuite de donnĂ©es Jira, code source, informations employĂ©s Septembre 2025 : LiĂ© Ă  une cyberattaque sur Jaguar Land Rover ayant causĂ© un arrĂȘt de production de plusieurs semaines et plus de 220 millions de dollars de pertes Vu avec des privilĂšges administratifs dans des canaux Telegram de Scattered Lapsus$ Hunters Novembre 2025 : Brian Krebs l’identifie comme Saif Al-Din Khader via des logs d’infostealers et des Ă©changes directs sur Signal đŸŽâ€â˜ ïž Contexte ShinyHunters Septembre 2026 : ShinyHunters revendique une violation des systĂšmes du FBI via une zero-day Oracle PeopleSoft prĂ©sumĂ©e, avec mouvement latĂ©ral vers des systĂšmes AWS GovCloud gĂ©rĂ©s par le FBI Volume de donnĂ©es revendiquĂ© : 2 Ă  3 To, incluant donnĂ©es d’employĂ©s FBI, candidats, informations mĂ©dicales et psychiatriques 15 septembre 2026 : La police nĂ©erlandaise arrĂȘte Pepijn van der Stap (alias “Umbreon”), 24 ans, Ă  Amsterdam Suite Ă  l’arrestation de Khader, le site de fuite de donnĂ©es ShinyHunters est passĂ© hors ligne, puis un nouveau site a Ă©tĂ© mis en ligne le jeudi suivant 🎯 Secteurs et victimes ciblĂ©s FBI (gouvernement amĂ©ricain) TelefĂłnica (tĂ©lĂ©communications) Orange Roumanie (tĂ©lĂ©communications) Jaguar Land Rover (industrie automobile) Instructure Canvas (Ă©ducation/cloud) Google, Cisco, PornHub (cloud/SaaS) Environnements Salesforce, Snowflake, PowerSchool 📌 Type d’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration de police internationale en cours, visant Ă  dĂ©manteler le groupe cybercriminel ShinyHunters, avec des Ă©lĂ©ments de contexte sur les activitĂ©s passĂ©es du suspect arrĂȘtĂ©. ...

5 octobre 2026 Â· 3 min

Un tribunal californien rejette la plainte de journalistes salvadoriens contre NSO Group

📰 Source : The Record | Date : 2 octobre 2026 | Contexte : Affaire judiciaire aux États-Unis concernant l’utilisation du spyware Pegasus contre des journalistes salvadoriens. 🎯 Faits principaux : Un juge fĂ©dĂ©ral californien a rejetĂ© la plainte dĂ©posĂ©e par des journalistes du mĂ©dia indĂ©pendant salvadorien El Faro, dont le plaignant principal Carlos Dada. La plainte avait Ă©tĂ© initiĂ©e en novembre 2022 par le Knight First Amendment Institute. 🩠 Attaque documentĂ©e : Entre juin 2020 et novembre 2021, le spyware Pegasus a Ă©tĂ© dĂ©ployĂ© contre Carlos Dada et ses collĂšgues au moins 226 fois. Les attaques, de type zero-click, permettaient un accĂšs Ă  distance aux tĂ©lĂ©phones des victimes. Les intrusions se sont intensifiĂ©es dans les jours prĂ©cĂ©dant la publication de grandes enquĂȘtes journalistiques. ...

5 octobre 2026 Â· 2 min

Velociraptor-skills : compétences IA réutilisables pour le DFIR avec Velociraptor

📅 PubliĂ© le 28 septembre 2026 sur le blog InfoGuard Labs par Matthew Green, cet article prĂ©sente la premiĂšre version publique de velociraptor-skills, un ensemble de compĂ©tences IA rĂ©utilisables destinĂ©es aux investigations DFIR (Digital Forensics and Incident Response) avec Velociraptor. 🔧 Architecture et composants Le projet repose sur un harnais Python partagĂ© nommĂ© vraptor, exposĂ© via une interface en ligne de commande (CLI) plutĂŽt qu’un serveur MCP ou des outils IA individuels. L’objectif est d’optimiser l’utilisation des tokens, de contrĂŽler les performances et de standardiser le format des notes d’analyse gĂ©nĂ©rĂ©es. ...

5 octobre 2026 Â· 2 min
Derniùre mise à jour le: 7 octobre 2026 📝