Sauron Loader : analyse technique d'un nouveau loader vendu dans les forums russes

🔍 Contexte PubliĂ© le 25 septembre 2026 par DCSO CyTec Blog, cet article prĂ©sente une analyse technique approfondie d’une nouvelle famille de malware baptisĂ©e Sauron Loader, dĂ©couverte lors de plusieurs engagements clients en Allemagne. Le malware est vendu sous forme de Malware-as-a-Service (MaaS) dans des forums souterrains russes, exclusivement Ă  des cybercriminels russophones. 🎯 Vecteurs d’accĂšs initial Les campagnes observĂ©es utilisent deux techniques d’ingĂ©nierie sociale : ClickFix-style attacks : manipulation de l’utilisateur pour exĂ©cuter du code malveillant Voice phishing (vishing) : les victimes sont d’abord inondĂ©es de spams, puis contactĂ©es par des attaquants se faisant passer pour le support IT, les incitant Ă  initier des sessions Microsoft Quick Assist ou AnyDesk 🧬 Analyse technique du malware L’échantillon analysĂ© est un installateur MSI (SHA256 : ee727d639eaa4ee2e0d7cafbe496e14aaac8df0955d9fb599f2c11dfa1d0f8f2) Ă©crit en C++. À l’exĂ©cution, il dĂ©pose trois fichiers dans C:\ProgramData\keyroll : ...

25 septembre 2026 Â· 5 min

Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises

đŸ›ïž Contexte Le 19 septembre 2026, la Ludwig-Maximilians-UniversitĂ€t MĂŒnchen (LMU) a publiĂ© une notification officielle de violation de donnĂ©es conformĂ©ment Ă  l’article 34 du RGPD. L’incident a Ă©tĂ© rendu public via le site institutionnel de l’universitĂ©. 🎯 Nature de l’attaque Un accĂšs non autorisĂ© a Ă©tĂ© obtenu Ă  un systĂšme informatique de la LMU contenant des donnĂ©es maĂźtres liĂ©es aux immatriculations Ă©tudiantes. L’attaquant aurait vraisemblablement exfiltrĂ© les donnĂ©es, bien qu’aucune modification ou manipulation des donnĂ©es n’ait Ă©tĂ© constatĂ©e. Les donnĂ©es restent disponibles cĂŽtĂ© LMU. ...

23 septembre 2026 Â· 2 min

Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

đŸ—“ïž Contexte Analyse publiĂ©e le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 aoĂ»t 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticitĂ© 2/4), et la reconstruction du Tagesspiegel. L’incident concerne le Landesnetz de Berlin, rĂ©seau des administrations du Land. 🎯 Vecteur initial et chaĂźne d’attaque Un seul employĂ© de l’administration des transports de Berlin a cliquĂ© sur un lien de phishing. Le leurre, nommĂ© TerminalFix, hĂ©bergĂ© sur linked-log[.]com, simulait une vĂ©rification Cloudflare Turnstile et Ă©crivait du PowerShell dans le presse-papiers. L’utilisateur Ă©tait ensuite guidĂ© pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, EntrĂ©e). ...

11 septembre 2026 Â· 4 min

Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026

🏱 Contexte Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publiĂ© une notification officielle d’incident IT sur leur site web, conformĂ©ment Ă  l’article 34 du RGPD, informant leurs clients d’une cyberattaque survenue dans la nuit du 1er septembre 2026. ⚠ Nature de l’attaque L’incident est dĂ©crit comme une attaque criminelle par ransomware ayant conduit au chiffrement de systĂšmes IT centraux. L’organisation a rĂ©agi en coupant toutes les connexions Internet et en Ă©teignant les systĂšmes afin de stabiliser la situation. ...

11 septembre 2026 Â· 2 min

Berlin refuse de céder au chantage aprÚs une cyberattaque sur le réseau informatique du Land

đŸ›ïž Contexte CommuniquĂ© officiel publiĂ© le 28 aoĂ»t 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touchĂ© le rĂ©seau informatique du Land de Berlin (Landesnetz Berlin). 🔮 Nature de l’incident Suite Ă  un incident IKT sur le rĂ©seau du Land de Berlin, les investigations forensiques en cours ont rĂ©vĂ©lĂ© des exfiltrations de donnĂ©es supplĂ©mentaires dans le pĂ©rimĂštre de la Senatsverwaltung fĂŒr MobilitĂ€t, Verkehr, Klimaschutz und Umwelt (SĂ©nat pour la MobilitĂ©, les Transports, la Protection du Climat et l’Environnement). ...

29 aoĂ»t 2026 Â· 2 min

Berlin isole deux ministÚres du réseau gouvernemental aprÚs une intrusion informatique

đŸ—“ïž Contexte PubliĂ© le 18 aoĂ»t 2026 par Daryna Antoniuk sur The Record (Recorded Future News), cet article rapporte une violation de sĂ©curitĂ© ayant touchĂ© deux ministĂšres du Land de Berlin, en Allemagne. đŸ›ïž MinistĂšres affectĂ©s Les deux entitĂ©s gouvernementales isolĂ©es sont : Le ministĂšre chargĂ© du dĂ©veloppement urbain, de la construction et du logement Le ministĂšre chargĂ© de la mobilitĂ©, des transports, de la protection du climat et de l’environnement Ces deux ministĂšres partagent une partie de leur infrastructure IT et gĂšrent leur segment du rĂ©seau d’État indĂ©pendamment du prestataire public ITDZ Berlin, qui n’a pas Ă©tĂ© affectĂ©. ...

20 aoĂ»t 2026 Â· 2 min

Cyberattaque contre deux administrations berlinoises : réseau isolé, données compromises

đŸ—“ïž Contexte Source : Tagesspiegel, publiĂ© le 18 aoĂ»t 2026. L’article rapporte une cyberattaque confirmĂ©e contre deux administrations du SĂ©nat de Berlin, annoncĂ©e officiellement par le service de presse et d’information du Land de Berlin un lundi aprĂšs-midi. 🎯 Cibles et impact Les deux entitĂ©s touchĂ©es sont : L’administration de l’urbanisme (Stadtentwicklungsverwaltung) L’administration des transports (Verkehrsverwaltung) Les deux administrations ont Ă©tĂ© isolĂ©es du rĂ©seau rĂ©gional berlinois (Landesnetz Berlin) le vendredi prĂ©cĂ©dant l’annonce. Une source interne dĂ©crit la situation comme une incapacitĂ© Ă  communiquer par Internet ou par e-mail vers l’extĂ©rieur : « sans Internet ni communication par e-mail vers l’extĂ©rieur ». ...

20 aoĂ»t 2026 Â· 2 min

Deux ministÚres berlinois isolés du réseau gouvernemental aprÚs une intrusion

📰 Source : The Record Media | Date : 18 aoĂ»t 2026 | Contexte : Incident de sĂ©curitĂ© affectant l’administration du Land de Berlin, Allemagne. đŸ›ïž Les ministĂšres berlinois de l’Urbanisme/Construction/Logement et de la MobilitĂ©/Transport/Protection du Climat ont Ă©tĂ© isolĂ©s du rĂ©seau informatique gouvernemental depuis le vendredi prĂ©cĂ©dant la publication, Ă  titre de prĂ©caution. La Berlin Senate Chancellery a confirmĂ© l’incident dans un communiquĂ© officiel le lundi 18 aoĂ»t 2026. ...

20 aoĂ»t 2026 Â· 2 min

Campagne MATRYOSHKA : désinformation russe ciblant les élections régionales allemandes 2026

đŸ›ïž Contexte Le 12 aoĂ»t 2026, le Bundesamt fĂŒr Verfassungsschutz (BfV) publie un avertissement officiel concernant des activitĂ©s d’influence informationnelle Ă©trangĂšre dĂ©tectĂ©es dans le contexte des Ă©lections rĂ©gionales prĂ©vues en septembre 2026 (Saxe-Anhalt, Mecklembourg-PomĂ©ranie-Occidentale, Berlin, Basse-Saxe). 🎭 Campagne MATRYOSHKA Les activitĂ©s observĂ©es sont attribuĂ©es Ă  la campagne MATRYOSHKA, caractĂ©risĂ©e par : Des courtes vidĂ©os en anglais imitant la mise en page de mĂ©dias allemands reconnus Des titres sensationnalistes et des affirmations tendancieuses Des narratifs de polarisation Est/Ouest en Allemagne La discrĂ©dit de politiciens aux niveaux fĂ©dĂ©ral, rĂ©gional et communal 📅 Chronologie des opĂ©rations Fin juin 2026 : Diffusion sur X de publications manipulĂ©es avec les logos de mĂ©dias connus. Exemples de faux titres : “Der Westen HASST den Osten – Deutschland war noch nie so nah am BĂŒrgerkrieg” et “Baut die Mauer wieder auf!”. Les originaux des jours prĂ©cĂ©dents Ă©taient copiĂ©s, seuls les titres principaux Ă©taient modifiĂ©s. Juillet 2026 : Nouvelles vagues de vidĂ©os sur X contenant de fausses allĂ©gations contre des politiciens de LĂ€nder avec des Ă©lections imminentes. AoĂ»t 2026 : Diffusion sous le hashtag #TimeToDivideGermany de contenus gĂ©nĂ©rĂ©s par IA promouvant une nouvelle partition de l’Allemagne, avec des vidĂ©os manipulĂ©es de cĂ©lĂ©britĂ©s, du Brandenburger Tor et du drapeau fĂ©dĂ©ral. Critiques visant le Chancelier fĂ©dĂ©ral et les partis CDU, SPD, BĂŒndnis 90/Die GrĂŒnen et Die Linke. Mars 2026 : ActivitĂ©s similaires dĂ©tectĂ©es lors des Ă©lections rĂ©gionales du Bade-Wurtemberg et de RhĂ©nanie-Palatinat. ⚙ MĂ©canisme de diffusion La campagne utilise une infrastructure en deux niveaux : ...

16 aoĂ»t 2026 Â· 3 min

Réforme des services de renseignement allemands : nouvelles capacités offensives cyber

đŸ—“ïž Contexte Source : deutschland.de — Article publiĂ© le 12 aoĂ»t 2026. Il s’agit d’un article de presse institutionnel relatant une rĂ©forme lĂ©gislative et organisationnelle des services de renseignement allemands. đŸ›ïž RĂ©forme des services de renseignement Le gouvernement allemand prĂ©voit une rĂ©forme majeure touchant deux agences : Bundesamt fĂŒr Verfassungsschutz (BfV) — Office fĂ©dĂ©ral de protection de la constitution Bundesnachrichtendienst (BND) — Service fĂ©dĂ©ral de renseignement Jusqu’à prĂ©sent cantonnĂ©s Ă  la collecte et l’exploitation d’informations, ces services se verraient dotĂ©s de capacitĂ©s d’intervention opĂ©rationnelles. ...

16 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 27 septembre 2026 📝