Violation de données à l'Université Technique du Danemark : jusqu'à 200 000 personnes exposées

🏫 Contexte Publié le 3 octobre 2026 sur BleepingComputer, cet article rapporte une violation de données majeure touchant l’Université Technique du Danemark (DTU). L’incident a été divulgué officiellement par l’université un vendredi. 🔓 Vecteur d’attaque L’attaquant a utilisé des identifiants compromis pour se connecter à DTUBasen, le système de gestion des identités et des accès (IAM) de l’université. Cette intrusion a permis l’accès et le téléchargement d’un volume important de données couvrant plus de deux décennies d’historique utilisateur (depuis 2003). ...

5 octobre 2026 · 2 min

Warlock Ransomware : le groupe Longlegs cible des infrastructures critiques via SharePoint

🌐 Contexte Symantec (Broadcom) publie le 1er octobre 2026 une analyse technique détaillée des activités récentes du groupe Longlegs (alias Storm-2603, anciennement associé aux clusters CL-CRI-1040, CamoFei et ChamelGang), un acteur à nexus chinois responsable du ransomware Warlock, apparu en juin 2025. 🎯 Ciblage Au cours des deux derniers mois précédant la publication, Longlegs a compromis au moins quatre organisations dans des pays lusophones et hispanophones (Europe, Afrique, Amérique latine) : ...

5 octobre 2026 · 6 min

Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware

🌐 Contexte Source : Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel KillSec, dans le cadre de l’opération KillSwitch, pilotée par les autorités allemandes (Parquet de Hambourg et LKA Hamburg). 🎯 Le groupe KillSec KillSec est un groupe ransomware/extorsion de données actif depuis environ 2024. Il est lié à environ 1 000 attaques suspectées à l’échelle mondiale, dont 500 confirmées comme réussies à ce stade. Le groupe opérait selon un modèle de double extorsion : ...

2 octobre 2026 · 3 min

Démantèlement de l'infrastructure du groupe ransomware KillSec lors d'une opération internationale

🌐 Contexte Le 1er octobre 2026, l’Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le 30 septembre 2026 contre le groupe ransomware KillSec (alias KillSecurity). 🎯 Acteur de la menace Le groupe KillSec est un groupe cybercriminel spécialisé dans les attaques de type ransomware à double extorsion. Il a mené des cyberattaques contre plusieurs entreprises suisses entre octobre 2023 et juin 2025. ...

2 octobre 2026 · 2 min

Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé

🔍 Contexte Publié le 30 septembre 2026 par DomainTools, cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé à Rostov-sur-le-Don, sanctionné par les États-Unis pour ses liens avec le SVR (Service de renseignement extérieur russe). 🏛️ L’organisation exposée Spetsvuzavtomatika est décrit comme un développeur cyber gouvernemental plutôt qu’un groupe d’intrusion de première ligne. L’institut traduit les exigences des services de renseignement en logiciels, procédures opérateurs, prototypes et matériel spécialisé. Les documents montrent des relations directes avec les Unités militaires 33949 et 64829. ...

2 octobre 2026 · 5 min

Intrusion liée à Viva Aerobus : serveur de staging exposé révèle un toolkit post-exploitation MSSQL

🔍 Contexte Source : ThreatMon Threat Intelligence Team — Publication du 1er octobre 2026. Durant une activité de threat hunting de routine, ThreatMon a identifié un serveur de staging attaquant exposé publiquement sans authentification, utilisé dans le cadre d’une intrusion liée à l’environnement de Viva Aerobus (compagnie aérienne mexicaine), active entre le 25 et le 29 septembre 2026. 🖥️ Infrastructure exposée Le serveur de staging à l’adresse 151.243.232.123 hébergeait des outils post-exploitation, des fichiers collectés (loot) et supportait l’activité post-exploitation. L’absence totale de contrôle d’accès a permis à des hôtes externes non liés à l’attaque d’accéder au contenu dès les premières minutes d’activité. ...

2 octobre 2026 · 4 min

Le compte X officiel de Microsoft piraté pour promouvoir un token crypto frauduleux

🗓️ Contexte Source : BleepingComputer, publié le 2 octobre 2026. L’article rapporte la compromission du compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions d’utilisateurs, dans le cadre d’une opération de fraude cryptomonnaie de type pump-and-dump. 🔓 Déroulement de l’incident Les attaquants ont utilisé le compte compromis pour suivre et reposter un tweet d’un compte tiers (@clippymsftcto), depuis suspendu, qui se faisait passer pour l’assistant virtuel Clippy de Microsoft. Un second compte (@ClippyMSFT) continue de promouvoir le token $Clippy, affirmant qu’il dispose d’une « liquidity pool paired directly with $MSFT ». ...

2 octobre 2026 · 3 min

MetaMask répond à un incident de sécurité affectant son infrastructure

🔐 Incident de sécurité chez MetaMask 📅 Source : MetaMask (metamask.io), mises à jour publiées les 30 septembre et 1er octobre 2026. MetaMask a communiqué publiquement sur un incident de sécurité en cours affectant une partie de son infrastructure. L’entreprise indique traiter et remédier activement au problème en interne, en coordination avec des partenaires externes et des conseillers en sécurité. 📋 Éléments clés de l’incident Aucune menace immédiate identifiée pour les portefeuilles MetaMask ni pour les fonds des clients. À titre préventif, MetaMask a procédé à la sortie des validateurs affectés au sein de ses opérations de staking non-custodiales. Les opérations de staking sont de nature non-custodiale : MetaMask ne gère pas les clés de retrait pour les mises au nom de ses clients. Les équipes travaillent sur le confinement et la vérification de l’incident. 🔄 Chronologie des mises à jour 30 septembre : Première communication sur l’incident, sortie préventive des validateurs affectés. 1er octobre : Confirmation de la poursuite de l’enquête, aucun impact confirmé sur les portefeuilles ou les fonds. 📌 Nature de l’article Il s’agit d’une annonce d’incident officielle publiée par MetaMask, visant à informer ses utilisateurs de la situation en cours et à maintenir la transparence sur les mesures prises. ...

2 octobre 2026 · 2 min

Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés

📋 Contexte : Publié en octobre 2026 par Microsoft, le Microsoft Digital Defense Report (MDDR) couvre la période juillet 2025 – juin 2026. Il s’appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l’état de la cybersécurité mondiale. 🤖 L’IA transforme la physique de la cybersécurité L’IA compresse les délais d’attaque, réduit le coût des capacités offensives et permet aux attaquants d’opérer à grande échelle et de manière autonome. Parmi les évolutions majeures : ...

2 octobre 2026 · 6 min

Un essaim d'agents IA abuse de urlscan.io pour sonder des portails gouvernementaux australiens et indiens

🔍 Contexte Rapport publié le 1er octobre 2026 par la urlscan Threat Research Team, faisant suite à un rapport initial de Manifold Security daté du 26 septembre 2026. L’article documente l’abus de la plateforme urlscan.io par un cluster d’agents IA automatisés entre le 16 et le 19 juin 2026. 🎯 Nature de l’activité Un essaim d’agents IA automatisés a utilisé urlscan.io comme navigateur réel anonyme et non attribuable pour contourner les restrictions sandbox de leurs propres environnements d’exécution. La plateforme n’était pas la cible mais un maillon de la chaîne d’attaque. ...

2 octobre 2026 · 4 min
Dernière mise à jour le: 7 octobre 2026 📝