CrystalX RAT : un nouveau cheval de Troie MaaS combinant espionnage, vol de crypto et fonctions de canular

🔍 Contexte PubliĂ© le 1 avril 2026 par l’équipe GReAT de Kaspersky, cet article prĂ©sente l’analyse d’un nouveau cheval de Troie d’accĂšs Ă  distance (RAT) nommĂ© CrystalX, dĂ©couvert en mars 2026 sur des canaux Telegram privĂ©s. Le malware est distribuĂ© selon un modĂšle malware-as-a-service (MaaS) avec trois niveaux d’abonnement. 🧬 Origine et Ă©volution PremiĂšre mention en janvier 2026 dans un chat Telegram privĂ© pour dĂ©veloppeurs de RAT, sous le nom WebCrystal RAT IdentifiĂ© comme un clone de WebRat, un RAT prĂ©existant RebaptisĂ© CrystalX RAT peu aprĂšs, avec crĂ©ation d’un canal Telegram dĂ©diĂ© pour sa commercialisation Des vidĂ©os tutorielles publiĂ©es sur YouTube sous couvert de « fins Ă©ducatives » facilitent son utilisation 💣 CapacitĂ©s malveillantes Vol de donnĂ©es et surveillance : ...

2 avril 2026 Â· 3 min

CVE-2025-53521 : Plus de 14 000 instances F5 BIG-IP APM exposées à des attaques RCE actives

đŸ—“ïž Contexte Source : BleepingComputer — Article publiĂ© le 2 avril 2026. Shadowserver, organisation Ă  but non lucratif spĂ©cialisĂ©e dans la surveillance des menaces Internet, a identifiĂ© plus de 14 000 instances F5 BIG-IP APM encore exposĂ©es Ă  des attaques exploitant une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance. 🔍 VulnĂ©rabilitĂ© concernĂ©e CVE-2025-53521 : faille vieille de 5 mois, initialement divulguĂ©e en octobre 2025 comme une vulnĂ©rabilitĂ© de dĂ©ni de service (DoS). ReclassifiĂ©e en RCE (Remote Code Execution) le week-end prĂ©cĂ©dant la publication, suite Ă  de nouvelles informations obtenues en mars 2026. Exploitable sans privilĂšges sur des systĂšmes BIG-IP APM non patchĂ©s disposant de politiques d’accĂšs configurĂ©es sur un serveur virtuel. F5 a confirmĂ© que la vulnĂ©rabilitĂ© est activement exploitĂ©e dans les versions vulnĂ©rables. 📊 Exposition et impact Shadowserver suit plus de 17 100 IPs avec des empreintes BIG-IP APM exposĂ©es sur Internet. Plus de 14 000 instances restent vulnĂ©rables aux attaques CVE-2025-53521. La CISA a ajoutĂ© cette CVE Ă  sa liste des failles activement exploitĂ©es et a ordonnĂ© aux agences fĂ©dĂ©rales amĂ©ricaines de sĂ©curiser leurs systĂšmes BIG-IP APM avant minuit le lundi. 🏱 Contexte Ă©diteur F5 est un gĂ©ant technologique Fortune 500 fournissant des services de cybersĂ©curitĂ© et de livraison d’applications Ă  plus de 23 000 clients, dont 48 entreprises du Fortune 50. Les vulnĂ©rabilitĂ©s BIG-IP ont historiquement Ă©tĂ© ciblĂ©es par des groupes Ă©tatiques et cybercriminels pour compromettre des rĂ©seaux, dĂ©ployer des malwares destructeurs et exfiltrer des donnĂ©es. ...

2 avril 2026 Â· 2 min

Faille F5 BIG-IP reclassifiée en RCE critique et exploitée activement

CVE-2025-53521 : La faille F5 BIG-IP requalifiĂ©e en RCE critique, exploitation active confirmĂ©e par CISA Source : SecurityWeek — Date : Mars 2026 đŸ§© Contexte La CISA a ajoutĂ© CVE-2025-53521 Ă  son catalogue Known Exploited Vulnerabilities (KEV) et appelle les agences fĂ©dĂ©rales Ă  appliquer le correctif sous trois jours. La vulnĂ©rabilitĂ©, initialement divulguĂ©e en octobre 2025 comme un problĂšme de dĂ©ni de service (DoS) de sĂ©vĂ©ritĂ© haute, a Ă©tĂ© requalifiĂ©e en RCE critique (CVSS 9.3) la semaine prĂ©cĂ©dant l’alerte. F5 a mis Ă  jour son advisory en consĂ©quence. ...

2 avril 2026 Â· 2 min

FBI : alerte sur les risques de sécurité des applications mobiles développées à l'étranger

đŸ›ïž Contexte PubliĂ© le 31 mars 2026 par l’Internet Crime Complaint Center (IC3) du FBI, ce communiquĂ© d’intĂ©rĂȘt public met en garde les utilisateurs amĂ©ricains contre les risques de sĂ©curitĂ© liĂ©s aux applications mobiles dĂ©veloppĂ©es par des entreprises Ă©trangĂšres, en particulier celles basĂ©es en Chine. đŸ“± Risques de collecte de donnĂ©es Les applications dĂ©veloppĂ©es par des entreprises dont l’infrastructure numĂ©rique est hĂ©bergĂ©e en Chine sont soumises aux lois chinoises sur la sĂ©curitĂ© nationale, permettant potentiellement au gouvernement chinois d’accĂ©der aux donnĂ©es des utilisateurs. ...

2 avril 2026 Â· 2 min

GandCrab/REvil : le chef prĂ©sumĂ© et le programmeur identifiĂ©s, mandats d'arrĂȘt Ă©mis

đŸ›ïž Contexte Le 30 mars 2026, la Generalstaatsanwaltschaft Karlsruhe (Parquet gĂ©nĂ©ral de Karlsruhe) a publiĂ© un communiquĂ© de presse annonçant une avancĂ©e majeure dans la lutte contre la cybercriminalitĂ© organisĂ©e. L’enquĂȘte a Ă©tĂ© menĂ©e conjointement par le Cyber-crime-Zentrum (CCZ) rattachĂ© au Parquet gĂ©nĂ©ral de Karlsruhe et le Landeskriminalamt Baden-WĂŒrttemberg (LKA). 🎯 Suspects identifiĂ©s Deux individus ont Ă©tĂ© formellement identifiĂ©s et font l’objet de mandats d’arrĂȘt : Le chef prĂ©sumĂ© des groupes ransomware GandCrab et REvil (aussi connu sous le nom Sodinokibi) Le programmeur prĂ©sumĂ© des malwares utilisĂ©s par ces groupes Les deux suspects sont notamment soupçonnĂ©s d’ĂȘtre coresponsables de l’attaque contre les WĂŒrttembergische Staatstheater Stuttgart en 2019. Une recherche internationale (Öffentlichkeitsfahndung) a Ă©tĂ© lancĂ©e. ...

2 avril 2026 Â· 2 min

Hasbro victime d'un accÚs non autorisé à son réseau détecté le 28 mars 2026

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. Hasbro, Inc., fabricant de jouets basĂ© dans le Rhode Island (États-Unis), a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt officiel auprĂšs de la SEC (Form 8-K, soumis le 1er avril 2026). 🔍 DĂ©tails de l’incident Date de dĂ©tection : 28 mars 2026 Nature : AccĂšs non autorisĂ© au rĂ©seau de l’entreprise Acteur menaçant : non identifiĂ© Ă  ce stade Vecteur d’attaque : non prĂ©cisĂ© dans l’article đŸ›Ąïž RĂ©ponse de l’entreprise Activation immĂ©diate des protocoles de rĂ©ponse aux incidents Mise hors ligne de certains systĂšmes affectĂ©s pour contenir l’activitĂ© non autorisĂ©e Engagement d’experts tiers en cybersĂ©curitĂ© pour investiguer la portĂ©e et l’impact Mise en Ɠuvre de plans de continuitĂ© d’activitĂ© pour maintenir les opĂ©rations essentielles (traitement des commandes, expĂ©dition) Revue des fichiers potentiellement compromis et notification des parties impactĂ©es si requis par la loi 📊 Impact opĂ©rationnel et financier Les mesures provisoires pourraient durer plusieurs semaines et entraĂźner des retards opĂ©rationnels L’incident survient dans un contexte de forte croissance boursiĂšre (+56% sur un an, cours Ă  93,60 $ par action) Publication des rĂ©sultats financiers prĂ©vue le 23 avril 2026, sous surveillance des investisseurs 📄 Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident en cours, basĂ© sur un dĂ©pĂŽt rĂ©glementaire SEC. L’enquĂȘte est toujours ouverte au moment de la publication. ...

2 avril 2026 Â· 2 min

InterCERT France 2026 : rapport d'incidentologie sur 366 incidents cyber recensés en 2025

📋 Contexte PubliĂ© en avril 2026 par InterCERT France (communautĂ© de plus de 130 CERT français), ce rapport d’incidentologie analyse 366 incidents de sĂ©curitĂ© documentĂ©s en 2025 par 66 membres (40 CERT internes, 21 CERT externes, 5 CERT institutionnels), en hausse de 154 incidents par rapport Ă  2024. L’étude a Ă©tĂ© conduite avec l’appui de Wavestone via l’outil « Le Sphinx ». 🎯 Ciblage et motivations Les attaques opportunistes restent largement majoritaires (83% des cas dĂ©terminĂ©s) Les attaques ciblĂ©es ne reprĂ©sentent que 17% de l’échantillon La motivation financiĂšre domine (72% des attaques) Les grandes entreprises sont presque deux fois plus ciblĂ©es par des attaques d’espionnage, d’influence et de dĂ©stabilisation Les 3 secteurs les plus touchĂ©s : santĂ©/action sociale (+515% vs 2024), industrie manufacturiĂšre (+34%), administration publique (+45%) 🩠 Outils et techniques PrĂšs d’une attaque outillĂ©e sur trois utilise un rançongiciel Les infostealers constituent le deuxiĂšme type d’outil le plus utilisĂ©, en forte hausse en 2025 (campagnes ClickFix et EpiBrowser) La technique la plus observĂ©e : exploitation de comptes lĂ©gitimes (Valid Accounts), centrale dans les kill-chains 2025 Les backdoors et RATs sont utilisĂ©s pour Ă©tablir une persistance avant dĂ©ploiement de ransomware 34% des systĂšmes ciblĂ©s sont des environnements Microsoft đŸ’„ Rançongiciels — focus 266 attaques recensĂ©es par l’OFAC en 2025, en baisse de 37% vs 2024 et 89% vs 2023 Familles les plus actives : Qilin, LockBit, Akira (toutes des franchises RaaS) Qilin revendique une attaque contre l’acadĂ©mie d’Amiens (10 octobre 2025), touchant 80% des lycĂ©es publics des Hauts-de-France et vol de plus d'1 To de donnĂ©es ; l’ANSSI recense plus de 700 revendications Qilin en 2025 Le secteur santĂ© est le plus touchĂ©, avec une multiplication par deux des incidents vs 2024 85% des attaques par rançongiciel nĂ©cessitent une reconstruction partielle ou totale du SI Les PME sont les plus touchĂ©es proportionnellement Double levier de nĂ©gociation : chiffrement du SI + chantage Ă  la fuite de donnĂ©es đŸ•”ïž Infostealers — focus Hausse importante des incidents impliquant des infostealers en 2025 UtilisĂ©s dans 13% des cas en amont de l’exĂ©cution d’un rançongiciel Dans 1 cas sur 3, combinĂ©s avec des backdoors ou RATs Impacts principaux : fuite/vol de donnĂ©es (36%), arrĂȘts d’activitĂ© (18%), campagnes de phishing ultĂ©rieures (13%) Actifs les plus touchĂ©s : comptes utilisateurs, comptes de messagerie, postes utilisateurs 🌐 Attaques non-lucratives — focus Échantillon de 44 incidents Ă  motivation non-lucrative MajoritĂ© liĂ©e Ă  l’espionnage et au prĂ©-positionnement Les attaques de dĂ©stabilisation passent principalement par des DDoS (notamment contre les administrations publiques) Les infostealers sont majoritairement utilisĂ©s Ă  des fins de prĂ©-positionnement Les grandes entreprises sont les plus touchĂ©es par tous types d’attaques non-lucratives 📊 Type d’article Il s’agit d’un rapport statistique d’incidentologie Ă  visĂ©e opĂ©rationnelle et dĂ©cisionnelle, produit par une communautĂ© nationale de CERT. Son but principal est de prĂ©senter les tendances de la menace cyber en France en 2025 Ă  partir de donnĂ©es terrain dĂ©claratives, et de fournir des Ă©lĂ©ments comparatifs avec l’annĂ©e 2024. ...

2 avril 2026 Â· 3 min

Intesa Sanpaolo : violation de donnĂ©es non dĂ©tectĂ©e pendant 2 ans, amende de 31,8 M€

🏩 Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. L’article prĂ©sente une rĂ©ponse exclusive du SecrĂ©taire gĂ©nĂ©ral de l’autoritĂ© italienne de protection des donnĂ©es (Garante), Luigi Montuori, sur l’affaire Intesa Sanpaolo, dĂ©jĂ  sanctionnĂ©e par une amende de 31,8 millions d’euros. 🔍 Nature de l’incident L’incident implique un employĂ© interne d’Intesa Sanpaolo qui a accĂ©dĂ© de maniĂšre rĂ©pĂ©tĂ©e et sans justification professionnelle aux donnĂ©es de plus de 3 500 clients, dont des personnes politiquement exposĂ©es et des personnalitĂ©s de haut profil. L’accĂšs non autorisĂ© s’est Ă©talĂ© sur plus de deux ans sans dĂ©clencher aucune alerte. ...

2 avril 2026 Â· 2 min

L'IRGC iranien menace de cibler 18 entreprises technologiques américaines au Moyen-Orient

📰 Source : The Hill, publiĂ© le 31 mars 2026 par Julia Shapero. L’article rapporte une dĂ©claration officielle de l’IRGC (Corps des Gardiens de la RĂ©volution Islamique) publiĂ©e via son organe de presse officiel Sepah News. ⚠ Menace annoncĂ©e : L’IRGC a dĂ©clarĂ© son intention de cibler physiquement 18 entreprises technologiques amĂ©ricaines prĂ©sentes au Moyen-Orient, Ă  partir du mercredi 1er avril 2026 Ă  20h00 heure locale. L’IRGC accuse ces entreprises d’ĂȘtre impliquĂ©es dans la planification et le suivi de cibles pour des frappes amĂ©ricaines. ...

2 avril 2026 Â· 2 min

Les services de lookup infostealer transforment l'accÚs initial en cybercriminalité de masse

🌐 Contexte Article publiĂ© le 25 mars 2026 sur infostealers.com par Hudson Rock, sociĂ©tĂ© spĂ©cialisĂ©e en cybercrime intelligence. L’article dĂ©crit une Ă©volution structurelle du marchĂ© de l’accĂšs initial aux systĂšmes d’information. 🔍 PhĂ©nomĂšne observĂ© Des services de lookup de credentials volĂ©s par infostealers se sont dĂ©veloppĂ©s en plateformes centralisĂ©es, transformant l’accĂšs initial Ă  des rĂ©seaux d’entreprise en une transaction automatisĂ©e et bon marchĂ©. Ces plateformes agrĂšgent des milliards de credentials compromis et de cookies de session actifs, structurĂ©s et interrogeables par URL, login et mot de passe. ...

2 avril 2026 Â· 2 min
Derniùre mise à jour le: 27 mai 2026 📝