Guerre hybride russe : la Suisse face Ă  des cyberattaques, espionnage et survols de drones

🌐 Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 28 mars 2026 par RTS, basĂ© sur une enquĂȘte de l’émission Temps PrĂ©sent. Il documente une accumulation de menaces hybrides visant la Suisse, selon les dĂ©clarations du Service de renseignement de la ConfĂ©dĂ©ration (SRC) et d’autoritĂ©s cantonales. đŸ•”ïž Espionnage physique en Argovie La police cantonale argovienne a interceptĂ© des agents Ă©trangers sur sol suisse. Sur une douzaine d’incidents recensĂ©s ces deux derniĂšres annĂ©es, huit sont qualifiĂ©s d’activitĂ©s de renseignement, attribuĂ©es principalement Ă  des services russes ou chinois. Les cibles d’intĂ©rĂȘt incluent : ...

28 mars 2026 Â· 2 min

Infiniti Stealer : nouvel infostealer macOS combinant ClickFix et Python compilé avec Nuitka

🔍 Contexte PubliĂ© le 28 mars 2026 par Stefan Dasic sur le blog Malwarebytes, cet article prĂ©sente la dĂ©couverte d’un nouvel infostealer macOS initialement nommĂ© NukeChain, puis renommĂ© Infiniti Stealer aprĂšs la divulgation publique de son panneau de contrĂŽle. Il s’agit, selon les auteurs, de la premiĂšre campagne macOS documentĂ©e combinant la technique ClickFix et un stealer Python compilĂ© avec Nuitka. 🎯 Vecteur d’infection : ClickFix via fausse page CAPTCHA L’infection dĂ©bute sur le domaine update-check[.]com, qui affiche une rĂ©plique de page de vĂ©rification humaine Cloudflare. L’utilisateur est invitĂ© Ă  : ...

28 mars 2026 Â· 3 min

Interception d'un appel téléphonique d'un journaliste POLITICO lié à la Hongrie et l'Ukraine

📰 Source : Politico.eu, article de Zoya Sheftalovich publiĂ© le 25 mars 2026. 🔍 Contexte : POLITICO a lancĂ© une revue de sĂ©curitĂ© interne aprĂšs qu’un enregistrement audio d’une conversation tĂ©lĂ©phonique privĂ©e entre l’un de ses journalistes et un officiel de l’UE a Ă©tĂ© interceptĂ© et publiĂ© en ligne. L’appel portait sur des sujets liĂ©s Ă  la Hongrie et Ă  l’Ukraine. 📅 Chronologie des faits : 3 mars 2026 : L’appel tĂ©lĂ©phonique privĂ© a lieu 16 mars 2026 : L’enregistrement de 9 minutes est mis en ligne sur YouTube 25 mars 2026 : POLITICO communique officiellement Ă  ses employĂ©s L’enregistrement a Ă©tĂ© Ă©coutĂ© 5 100 fois selon les donnĂ©es YouTube 🏱 RĂ©ponse de POLITICO : Les Ă©diteurs Kate Day et Carrie Budoff Brown ont indiquĂ© dans un email interne que la revue interne n’a trouvĂ© aucune preuve de compromission d’appareils, rĂ©seaux ou systĂšmes. ...

28 mars 2026 Â· 2 min

ITA Airways : violation de données du programme fidélité Volare, risque phishing élevé

đŸ—“ïž Contexte : Article publiĂ© le 28 mars 2026 sur cybersecurity360.it, relatant une violation de donnĂ©es annoncĂ©e par ITA Airways Ă  ses clients du programme fidĂ©litĂ© Volare, quelques jours avant la fermeture du programme prĂ©vue le 30 mars 2026 et le passage au programme Miles & More du groupe Lufthansa (effectif au 1er avril 2026). 🔓 Nature de l’incident : ITA Airways a notifiĂ© Ă  ses membres un accĂšs non autorisĂ© Ă  leurs donnĂ©es personnelles avec possible copie des informations. La compagnie prĂ©cise que les donnĂ©es compromises incluent : ...

28 mars 2026 Â· 2 min

La Commission EuropĂ©enne enquĂȘte sur une violation de son environnement cloud AWS

🔍 Contexte Source : BleepingComputer, publiĂ© le 28 mars 2026. La Commission EuropĂ©enne, organe exĂ©cutif principal de l’Union EuropĂ©enne, fait l’objet d’une enquĂȘte interne suite Ă  une violation de sĂ©curitĂ© affectant son environnement cloud Amazon Web Services (AWS). 🚹 Incident Un acteur malveillant non identifiĂ© a obtenu un accĂšs non autorisĂ© Ă  au moins un compte AWS de la Commission EuropĂ©enne. L’attaque a Ă©tĂ© rapidement dĂ©tectĂ©e et l’équipe de rĂ©ponse aux incidents cybersĂ©curitĂ© de la Commission est en cours d’investigation. AWS a prĂ©cisĂ© qu’aucun incident de sĂ©curitĂ© n’a affectĂ© ses propres services. ...

28 mars 2026 Â· 2 min

Le groupe iranien Handala divulgue des emails personnels du directeur du FBI Kash Patel

đŸ—“ïž Contexte Article publiĂ© le 28 mars 2026 par The Record (Recorded Future News). Il rapporte la confirmation par le FBI et le DĂ©partement de Justice amĂ©ricain d’une intrusion dans le compte email personnel du directeur du FBI Kash Patel, revendiquĂ©e par le groupe Handala. 🎯 Incident principal Le groupe Handala, liĂ© au MinistĂšre du Renseignement et de la SĂ©curitĂ© iranien (MOIS), a divulguĂ© des photographies et des emails personnels du directeur du FBI Kash Patel, datant de 2010 et 2019. Le FBI et le DĂ©partement de Justice ont confirmĂ© l’authenticitĂ© des documents. Le FBI prĂ©cise que les informations sont « historiques » et ne concernent « aucune information gouvernementale ». ...

28 mars 2026 Â· 2 min

Le Parlement européen rejette l'extension du scan CSAM, affectant la détection en ligne

đŸ›ïž Contexte Source : The Record Media, publiĂ© le 28 mars 2026. Le Parlement europĂ©en a votĂ© le 27 mars 2026 contre l’extension d’une dĂ©rogation temporaire aux rĂšgles de confidentialitĂ© qui permettait aux plateformes technologiques de scanner leurs services Ă  la recherche de contenus pĂ©dopornographiques (CSAM). Cette dĂ©rogation expire le vendredi suivant le vote. đŸ—łïž RĂ©sultat du vote et positions 311 membres du Parlement ont votĂ© contre l’extension, malgrĂ© le soutien de : ...

28 mars 2026 Â· 2 min

Le Royaume-Uni renforce ses défenses contre les ingérences étrangÚres financiÚres et informationnelles

đŸ—“ïž Contexte PubliĂ© le 28 mars 2026 par The Record, cet article couvre les dĂ©veloppements lĂ©gislatifs et institutionnels au Royaume-Uni en rĂ©ponse Ă  deux rapports majeurs : la Rycroft Review sur les ingĂ©rences financiĂšres Ă©trangĂšres et un rapport parlementaire transpartisan sur la manipulation et ingĂ©rence informationnelle Ă©trangĂšre (FIMI). 🎯 Menaces identifiĂ©es Les rapports dĂ©crivent des campagnes soutenues et de plus en plus sophistiquĂ©es visant les processus dĂ©mocratiques britanniques : Amplification de tensions sur des sujets clivants pour influencer le dĂ©bat public Exploitation de rĂ©seaux transnationaux diffus, y compris dans des pays alliĂ©s, rendant l’attribution difficile Utilisation de cryptomonnaies pour obscurcir l’origine des dons politiques Recours Ă  des entitĂ©s enregistrĂ©es au Royaume-Uni comme intermĂ©diaires Campagnes de dĂ©sinformation liĂ©es Ă  la Russie (exemple : Moldavie, dizaines de millions de vues pendant des Ă©lections) đŸ‘€ Acteurs concernĂ©s Russie : explicitement citĂ©e pour ses opĂ©rations de guerre informationnelle, avec des dizaines d’organisations et individus sanctionnĂ©s Elon Musk : mentionnĂ© comme exemple d’individu Ă  forte influence pouvant dĂ©passer celle de la Russie selon la professeure Vera Tolz-Zilitinkevic ; ses interactions avec des figures d’extrĂȘme droite et ses commentaires sur la politique britannique, brĂ©silienne, française et allemande sont citĂ©s Reform UK : parti citĂ© dans le contexte de dons en cryptomonnaies dont l’origine aurait Ă©tĂ© obscurcie đŸ›ïž RĂ©ponses gouvernementales Interdiction temporaire des dons en cryptomonnaies Plafonnement des contributions des Ă©lecteurs Ă©trangers Ă  100 000 ÂŁ par an Objectif : limiter l’influence financiĂšre disproportionnĂ©e d’individus ayant peu de liens quotidiens avec le Royaume-Uni ⚠ Limites identifiĂ©es La chercheuse Eliza Lockhart (RUSI) souligne que la majoritĂ© du risque se situe en amont, avant que les fonds n’atteignent les partis La lĂ©gislation Ă©lectorale est dĂ©crite comme un patchwork fragmentĂ© et obsolĂšte, conçu pour une Ăšre prĂ©-Internet Les rĂšgles actuelles se concentrent sur les pĂ©riodes Ă©lectorales formelles et ne couvrent pas l’influence continue en ligne Approche gouvernementale qualifiĂ©e de fragmentaire, avec responsabilitĂ©s dispersĂ©es entre plusieurs dĂ©partements 📋 Type d’article Article de presse spĂ©cialisĂ©e analysant des rapports institutionnels et des rĂ©ponses lĂ©gislatives face aux menaces d’ingĂ©rence Ă©trangĂšre dans la dĂ©mocratie britannique, avec focus sur les vecteurs financiers et informationnels. ...

28 mars 2026 Â· 2 min

Luxembourg : malware sur 4 850 appareils du secteur public pendant prĂšs d'un mois

📰 Source : Luxembourg Times (Alex Stevensson), publiĂ© le 25 mars 2026. Cet article rapporte les dĂ©clarations de la ministre de la digitalisation StĂ©phanie Obertin en rĂ©ponse Ă  une question parlementaire Ă©crite du dĂ©putĂ© LSAP Ben Polidori. 🔍 Contexte de l’incident : Un malware de type « memory resident » a infectĂ© le systĂšme de gestion des appareils mobiles (MDM) du Centre des technologies de l’information de l’État (CTIE) au Luxembourg. L’infection s’est produite quelques heures avant une mise Ă  jour du fournisseur fin janvier 2026, et n’a Ă©tĂ© dĂ©couverte que le 26 fĂ©vrier 2026, soit environ un mois plus tard. L’incident a Ă©tĂ© confirmĂ© publiquement le 27 fĂ©vrier 2026. ...

28 mars 2026 Â· 2 min

Pay2Key : retour du ransomware iranien avec des capacités anti-forensiques renforcées en 2026

🔍 Contexte PubliĂ© le 28 mars 2026 par Beazley Security Labs en collaboration avec Halcyon, cet article prĂ©sente une analyse technique approfondie d’une intrusion rĂ©cente attribuĂ©e au groupe Pay2Key, un acteur de menace d’origine iranienne actif depuis 2020. L’analyse couvre Ă  la fois les Ă©volutions techniques du groupe et une chaĂźne d’attaque complĂšte observĂ©e lors d’un incident en Q1 2026 dans une organisation de santĂ© amĂ©ricaine. 🎭 Attribution et contexte gĂ©opolitique Pay2Key est suivi sous plusieurs noms : Fox Kitten, Pioneer Kitten, UNC757, Parasite, RUBIDIUM, Lemon Sandstorm. En aoĂ»t 2024, le FBI, la CISA et le DoD Cyber Crime Center ont officiellement attribuĂ© le groupe Ă  l’Iran, qualifiant ses opĂ©rations d’« information operation » visant les infrastructures amĂ©ricaines et israĂ©liennes. Les paiements de rançon ont historiquement transitĂ© par Excoino, une plateforme d’échange de cryptomonnaies iranienne. L’activitĂ© du groupe s’intensifie systĂ©matiquement lors de tensions gĂ©opolitiques impliquant l’Iran. ...

28 mars 2026 Â· 5 min
Derniùre mise à jour le: 27 mai 2026 📝