Storm-1516 cible RaphaĂ«l Glucksmann avec un deepfake prorusse, enquĂȘte ouverte Ă  Paris

đŸ—“ïž Contexte PubliĂ© le 7 aoĂ»t 2026 sur Clubic (source : Le Monde), cet article relate l’ouverture d’une enquĂȘte judiciaire par le parquet de Paris Ă  la suite de la diffusion d’une vidĂ©o deepfake ciblant l’eurodĂ©putĂ© et probable candidat Ă  la prĂ©sidentielle 2027 RaphaĂ«l Glucksmann. 🎭 Nature de l’opĂ©ration La vidĂ©o truquĂ©e, en circulation depuis le 30 juillet 2026, usurpe l’identitĂ© visuelle du mĂ©dia français Blast (logo, couleurs, mise en page). Elle allĂšgue faussement que LĂ©a SalamĂ© (prĂ©sentatrice France 2 et compagne de Glucksmann) aurait proposĂ© jusqu’à 50 000 euros Ă  des rĂ©dactions (LibĂ©ration, Mediapart) pour une couverture favorable. La voix d’Edwy Plenel y est utilisĂ©e sans consentement. ...

10 aoĂ»t 2026 Â· 3 min

Campagne de phishing sophistiquée ciblant le Crédit Agricole : 912 victimes et 149 clés SendGrid volées

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 par Cybernews, cet article rapporte la dĂ©couverte par l’équipe de recherche de Cybernews, le 19 juin, d’un serveur publiquement accessible hĂ©bergeant une opĂ©ration de phishing Ă  grande Ă©chelle usurpant l’identitĂ© du CrĂ©dit Agricole, l’une des plus grandes institutions financiĂšres coopĂ©ratives au monde. 🎯 MĂ©canisme de l’attaque Les attaquants ont mis en place une chaĂźne d’attaque multi-Ă©tapes : Collecte d’infrastructure : scan de buckets Amazon S3 non protĂ©gĂ©s Ă  la recherche de fichiers d’environnement, sauvegardes de bases de donnĂ©es, fichiers de configuration Python et fichiers swap Vim contenant des clĂ©s SendGrid et AWS SES Exploitation des clĂ©s volĂ©es : 149 clĂ©s API SendGrid et 3 comptes AWS compromis, offrant une capacitĂ© d’envoi combinĂ©e d’environ 7 000 emails par jour via une infrastructure lĂ©gitime Construction de la liste de cibles : dĂ©part d’une liste de 220 000 adresses IP, expansion Ă  250 000 nouvelles IP via scan de sous-rĂ©seaux, enrichissement par DNS lookups, logs SSL Certificate Transparency et le top 1 million de domaines mondiaux Filtrage anti-honeypot : suppression des plateformes d’hĂ©bergement cloud, IP statiques d’entreprises et VPS gĂ©nĂ©riques 💰 MonĂ©tisation et collecte de donnĂ©es Le panel de phishing collectait automatiquement depuis les comptes compromis : ...

7 aoĂ»t 2026 Â· 3 min

Surge de fuites de donnĂ©es contre des cibles françaises : analyse du phĂ©nomĂšne Q4 2025 – Q1 2026

🔍 Contexte PubliĂ© le 30 juillet 2026 par Yarix Labs (Ă©quipe YCTI), cet article prĂ©sente une analyse CTI multidimensionnelle d’un phĂ©nomĂšne observĂ© entre octobre 2025 et mars 2026 : une augmentation significative des publications de fuites de donnĂ©es allĂ©guĂ©es ciblant des entitĂ©s françaises sur des forums underground. 📊 Tendance quantitative Le volume de claims contre des cibles françaises a enregistrĂ© une hausse de +300% en Q1 2026 par rapport aux mois prĂ©cĂ©dents (juillet–dĂ©cembre 2025). Ce pic distingue nettement la France des autres grandes Ă©conomies europĂ©ennes comparĂ©es (Allemagne, Italie, Espagne). Le phĂ©nomĂšne est quasi exclusivement limitĂ© Ă  la catĂ©gorie Data Leakage dans l’écosystĂšme cybercriminel underground ; les activitĂ©s hacktivistes et ransomware n’ont pas connu d’augmentation comparable. ...

2 aoĂ»t 2026 Â· 4 min

ANSSI publie les modalités de notification des organismes évaluateurs dans le cadre du CRA

📄 Contexte : L’ANSSI (Agence nationale de la sĂ©curitĂ© des systĂšmes d’information) a publiĂ© le 21 juillet 2026 la version 1.0 du document « ModalitĂ©s de notification » destinĂ© aux organismes souhaitant ĂȘtre notifiĂ©s pour rĂ©aliser des Ă©valuations de conformitĂ© dans le cadre du Cyber Resilience Act (CRA), rĂšglement UE 2024/2847. đŸ›ïž Cadre rĂ©glementaire : Le CRA impose des exigences essentielles de cybersĂ©curitĂ© aux fabricants, importateurs et distributeurs de produits comportant des Ă©lĂ©ments numĂ©riques. À compter du 11 dĂ©cembre 2027, tous les produits numĂ©riques placĂ©s sur le marchĂ© europĂ©en devront satisfaire Ă  ces exigences et porter le marquage CE. ...

21 juillet 2026 Â· 2 min

CNIL : 500 000 € d'amende contre l'HĂŽpital PrivĂ© de la Loire aprĂšs une violation de donnĂ©es de santĂ©

📋 Contexte Source : CNIL (cnil.fr), dĂ©libĂ©ration n°SAN-2026-009 du 21 juillet 2026, publiĂ©e le 3 septembre 2026. La CNIL a prononcĂ© une sanction administrative de 500 000 € Ă  l’encontre de l’HĂŽpital PrivĂ© de la Loire Ă  la suite d’une violation de donnĂ©es massives survenue au cours de l’étĂ© 2025. 🎯 Nature de l’incident Un attaquant non identifiĂ© a accĂ©dĂ© au Dossier Patient InformatisĂ© (DPI) de l’établissement, qui centralise l’ensemble des donnĂ©es des personnes prises en charge. L’accĂšs a permis l’exfiltration des donnĂ©es de : ...

9 juillet 2026 Â· 2 min

VIGINUM expose Rokh Solis : ingérence numérique israélienne contre les élections municipales françaises 2026

đŸ›ïž Contexte En mars 2026, le service français VIGINUM (rattachĂ© au SGDSN) a publiĂ© un rapport dĂ©taillant le mode opĂ©ratoire informationnel (MOI) Rokh Solis, dĂ©tectĂ© Ă  partir de fĂ©vrier 2026. Cette campagne visait Ă  influencer les Ă©lections municipales françaises des 15 et 22 mars 2026 en ciblant le parti La France Insoumise (LFI) et plusieurs de ses candidats. 🎯 Objectifs et narratifs Le MOI Rokh Solis s’articule autour de deux stratĂ©gies narratives distinctes : ...

29 juin 2026 Â· 5 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministĂšre des Sports, de la Jeunesse et de la Vie associative a communiquĂ© sur un incident de cybersĂ©curitĂ© ayant touchĂ© JeVeuxAider.gouv.fr, la plateforme publique du bĂ©nĂ©volat gĂ©rĂ©e par la RĂ©serve civique. 🔍 Nature de l’incident Un acteur malveillant non identifiĂ© a exploitĂ© une vulnĂ©rabilitĂ© de sĂ©curitĂ© prĂ©sente sur la plateforme, permettant une extraction de donnĂ©es en lecture seule. Environ 550 000 comptes sont concernĂ©s. ...

21 juin 2026 Â· 2 min

La DGSI remplace Palantir par ChapsVision pour l'analyse de données de renseignement

đŸ—žïž Contexte Source : Politico.eu — Article publiĂ© le 16 juin 2026. Le Premier ministre français SĂ©bastien Lecornu annonce, Ă  la veille du salon VivaTech, la sĂ©lection de ChapsVision pour remplacer Palantir au sein de la Direction gĂ©nĂ©rale de la SĂ©curitĂ© intĂ©rieure (DGSI). 🔍 Faits principaux La DGSI utilise les services de Palantir depuis 2016 pour l’analyse de donnĂ©es de renseignement. Le contrat Palantir a Ă©tĂ© renouvelĂ© en dĂ©cembre 2025 et court en principe jusqu’en 2028. ChapsVision, entreprise française, a Ă©tĂ© retenue Ă  l’issue d’un partenariat d’innovation lancĂ© en 2022. Le pĂ©rimĂštre de dĂ©ploiement de ChapsVision couvre : DGSI, douanes, police et gendarmerie. La transition est estimĂ©e entre 1 et 3 ans, afin d’éviter un « trou capacitaire ». 🌍 Dimension gĂ©opolitique Cette dĂ©cision s’inscrit dans une logique de souverainetĂ© numĂ©rique, le renouvellement du contrat Palantir ayant suscitĂ© des inquiĂ©tudes quant Ă  la protection des donnĂ©es sensibles traitĂ©es par les services de renseignement. Les services de renseignement allemands ont Ă©galement annoncĂ© adopter la solution ChapsVision pour l’analyse de leurs donnĂ©es. 💬 RĂ©actions Palantir affirme que son contrat « reste pleinement en vigueur ». Olivier Dellenbach, PDG de ChapsVision, qualifie la dĂ©cision d’« immense victoire pour ChapsVision et pour l’Europe ». 📌 Nature de l’article Article de presse gĂ©nĂ©raliste Ă  dimension cybergĂ©opolitique, relatant une dĂ©cision institutionnelle française visant Ă  rĂ©duire la dĂ©pendance technologique envers un fournisseur amĂ©ricain pour des systĂšmes critiques de renseignement. ...

21 juin 2026 Â· 2 min

Operation Poisson : analyse complÚte d'une opération cybercriminelle francophone sur 33 jours

🔍 Contexte : Le 16 juin 2026, Cato CTRL (Vitaly Simonovich) publie une analyse post-incident dĂ©taillĂ©e de l’opĂ©ration « Poisson », couvrant la pĂ©riode du 30 mars au 1er mai 2026. L’analyse repose sur l’historique complet des commandes et la tĂ©lĂ©mĂ©trie capturĂ©e en temps rĂ©el. 🎯 Cibles : Une petite entreprise française du secteur automobile et quatre individus français. Les victimes sont localisĂ©es en Alsace (dĂ©partement 68) et en Val-d’Oise (dĂ©partement 95). ...

18 juin 2026 Â· 4 min

DRSD 2025 : panorama des ingĂ©rences contre la BITD française – cyber, humain, rĂ©putation

đŸ›ïž Contexte Source : Direction du Renseignement et de la SĂ©curitĂ© de la DĂ©fense (DRSD), Lettre d’information Ă©conomique n°22, publiĂ©e en mai 2026. Ce document dresse le bilan annuel des ingĂ©rences dĂ©tectĂ©es en 2025 Ă  l’encontre de la base industrielle et technologique de dĂ©fense (BITD) française et de la recherche publique d’intĂ©rĂȘt dĂ©fense. 📊 Vue d’ensemble des atteintes La DRSD constate un nombre d’incidents stable par rapport aux annĂ©es prĂ©cĂ©dentes, avec une augmentation importante des atteintes Ă  la rĂ©putation. Les deux principaux vecteurs restent humain et physique (plus de 50 % des incidents combinĂ©s). ...

11 mai 2026 Â· 4 min
Derniùre mise à jour le: 27 septembre 2026 📝