Campagne de cryptojacking GPU via SEO poisoning et manipulation de chatbots IA

🎯 Contexte Source : BleepingComputer, publiĂ© le 27 mai 2026. Microsoft a dĂ©couvert et analysĂ© une campagne de cryptojacking active ciblant spĂ©cifiquement les systĂšmes Ă©quipĂ©s de GPU haute performance, diffusĂ©e via une opĂ©ration coordonnĂ©e de SEO poisoning et de manipulation de recommandations de chatbots IA. 🔗 Vecteur d’infection initial Les victimes sont attirĂ©es vers des pages de tĂ©lĂ©chargement malveillantes imitant des utilitaires lĂ©gitimes populaires : CrystalDiskInfo HWMonitor Display Driver Uninstaller FurMark K-Lite Codec Pack PDFgear Les liens malveillants sont boostĂ©s dans les rĂ©sultats de recherche via SEO poisoning. En avril, des cas ont Ă©galement Ă©tĂ© signalĂ©s oĂč des chatbots IA (dont ChatGPT) ont redirigĂ© des utilisateurs vers des domaines contrĂŽlĂ©s par les attaquants dans leurs rĂ©ponses gĂ©nĂ©rĂ©es. ...

28 mai 2026 Â· 3 min

Campagne de cryptojacking via SEO poisoning et IA abusant ScreenConnect et .NET

🔍 Contexte PubliĂ© le 26 mai 2026 par Microsoft Defender Experts et Microsoft Defender Security Research Team, ce rapport dĂ©taille une campagne active de cryptojacking sophistiquĂ©e identifiĂ©e depuis mars 2026, combinant SEO poisoning, abus de chatbots IA, et accĂšs distant persistant via ScreenConnect. 🎯 Ciblage et vecteur initial La campagne cible dĂ©libĂ©rĂ©ment les utilisateurs possĂ©dant des GPU haute performance, en usurpant des utilitaires populaires : CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack et PDFgear. ...

28 mai 2026 Â· 5 min

DémantÚlement du botnet Glassworm ciblant les développeurs open source via la supply chain

đŸ—“ïž Contexte Source : TechCrunch, publiĂ© le 27 mai 2026. CrowdStrike, en collaboration avec Google et l’organisation Ă  but non lucratif Shadowserver, a annoncĂ© le dĂ©mantĂšlement d’un botnet baptisĂ© Glassworm, utilisĂ© par des cybercriminels pour distribuer des malwares et voler des identifiants auprĂšs de dĂ©veloppeurs de logiciels open source. 🎯 Acteurs et cibles Le groupe derriĂšre Glassworm opĂšre depuis deux ans et cible spĂ©cifiquement les dĂ©veloppeurs open source ainsi que la chaĂźne d’approvisionnement logicielle. L’objectif est de compromettre des postes de travail de dĂ©veloppeurs pour propager des logiciels malveillants vers des milliers d’organisations en aval. ...

28 mai 2026 Â· 3 min

Kali365 : le FBI alerte sur une plateforme PhaaS ciblant Microsoft 365 via device code phishing

🔍 Contexte Le 25 mai 2026, BleepingComputer relaie une alerte du FBI concernant la plateforme Kali365, un service de phishing-as-a-service (PhaaS) apparu en avril 2026 et distribuĂ© via Telegram. Cette alerte s’appuie Ă©galement sur des recherches publiĂ©es par Arctic Wolf. ⚙ MĂ©canisme d’attaque Kali365 exploite le flux OAuth 2.0 Device Authorization Grant de Microsoft, conçu Ă  l’origine pour les appareils Ă  capacitĂ©s d’entrĂ©e limitĂ©es (TV connectĂ©es, imprimantes, IoT). Le processus d’attaque se dĂ©roule ainsi : ...

28 mai 2026 Â· 3 min

NightSpire : analyse du ransomware Go ciblant 64 organisations dans 33 pays en 2025

đŸ•”ïž Contexte Source : Picus Security (blog), publiĂ© le 23 mai 2026. L’article prĂ©sente une analyse technique de la chaĂźne d’attaque, des outils et des tactiques du groupe ransomware NightSpire, identifiĂ© pour la premiĂšre fois dĂ©but 2025. 🎯 Campagne et victimologie NightSpire a frappĂ© au moins 64 organisations dans 33 pays entre mars et juin 2025. Les États-Unis arrivent en tĂȘte des victimes, suivis par la Turquie, Hong Kong, le Japon, TaĂŻwan, le Mexique, l’Espagne et l’Égypte. ...

28 mai 2026 Â· 2 min

Pays-Bas : 2 arrestations et 800 serveurs saisis liés à l'infrastructure cyber russe

đŸ—“ïž Contexte Article publiĂ© le 25 mai 2026 sur KrebsOnSecurity, relatant une opĂ©ration judiciaire nĂ©erlandaise menĂ©e le 18 mai 2026 contre deux hĂ©bergeurs liĂ©s Ă  l’infrastructure cyber russe. 🚔 OpĂ©ration judiciaire Le 18 mai 2026, l’agence nĂ©erlandaise de lutte contre la criminalitĂ© financiĂšre FIOD a arrĂȘtĂ© deux individus : Andrey Nesterenko, 39 ans, ressortissant russe, fondateur de MIRhosting, basĂ© aux Pays-Bas Youssef Zinad, 57 ans, d’Amsterdam, co-dirigeant de WorkTitans BV Les deux suspects sont inculpĂ©s de violation de la lĂ©gislation sur les sanctions pour avoir mis des ressources Ă©conomiques Ă  disposition d’entitĂ©s sanctionnĂ©es par l’UE. ...

28 mai 2026 Â· 3 min

Qilin RaaS achĂšte des accĂšs initiaux Ă  la campagne de phishing ZipLine en Autriche et Suisse

📌 Contexte Source : CERT.at — Publication du 27 mai 2026. Le CERT autrichien publie une alerte concernant une collaboration observĂ©e entre la campagne de phishing ZipLine et le groupe Qilin, opĂ©rant sous un modĂšle Ransomware-as-a-Service (RaaS). 🔗 ChaĂźne d’attaque Le CERT.at indique que Qilin acquiert des accĂšs initiaux (Initial Access) auprĂšs des opĂ©rateurs de la campagne ZipLine, puis les rĂ©utilise pour ses propres opĂ©rations de chiffrement et d’extorsion. Des cas confirmĂ©s ont Ă©tĂ© recensĂ©s en Autriche, et un incident en Suisse a Ă©galement identifiĂ© la chaĂźne ZipLine comme cause racine. ...

28 mai 2026 Â· 2 min

Réseau d'hébergement bulletproof russe actif en Europe malgré sanctions et saisies

🌐 Contexte Source : ellio.tech, publiĂ©e le 27 mai 2026. L’article prĂ©sente une analyse technique d’un rĂ©seau d’hĂ©bergement bulletproof d’origine russe qui a maintenu ses activitĂ©s malgrĂ© des sanctions et des saisies, en ciblant l’Union EuropĂ©enne. đŸ—ïž Infrastructure identifiĂ©e L’analyse documente quatre ASN distincts constituant ce rĂ©seau : ASN Organisation RĂŽle AS44477 Pq Hosting Plus S.r.l. RĂ©seau Stark originel, rebaptisĂ© PQ aprĂšs sanctions AS209847 WorkTitans B.V. THE.Hosting — infrastructure principale post-sanctions AS213999 WorkTitans B.V. THE.Hosting — infrastructure secondaire AS33993 UFO Hosting LLC (Moscou) Canal latĂ©ral stable, 100 % basĂ© en Russie 📅 Chronologie d’activitĂ© AS44477 (Stark / PQ) : actif avant janvier 2025, derniĂšre activitĂ© en octobre 2025, inactif sur les 90 derniers jours AS209847 (THE.Hosting) : apparu le 5 aoĂ»t 2025, actif jusqu’au 26 mai 2026, avec environ 107 IPs distinctes sur les 90 derniers jours AS213999 (THE.Hosting) : apparu le 29 mars 2026, derniĂšre activitĂ© le 25 avril 2026, dormant AS33993 (UFO, Moscou) : apparu le 16 avril 2025, derniĂšre activitĂ© le 24 mai 2026, activitĂ© faible 🔍 Observations clĂ©s Le rĂ©seau a survĂ©cu aux sanctions en se relabellisant (Stark → PQ Hosting) et en migrant vers de nouvelles entitĂ©s juridiques (WorkTitans B.V.) AS209847 constitue l’infrastructure principale active avec une prĂ©sence soutenue (~107 IPs distinctes rĂ©centes) AS33993 (UFO Hosting, Moscou) reprĂ©sente un canal secondaire entiĂšrement basĂ© en Russie, maintenu en parallĂšle La structure multi-ASN sous diffĂ©rentes entitĂ©s lĂ©gales illustre une stratĂ©gie de rĂ©silience face aux mesures de dĂ©mantĂšlement 📄 Nature de l’article Il s’agit d’une analyse de menace publiĂ©e par Ellio Tech, visant Ă  documenter la persistance et l’évolution d’une infrastructure d’hĂ©bergement bulletproof russe ciblant l’UE, Ă  des fins de threat intelligence et de suivi d’infrastructure malveillante. ...

28 mai 2026 Â· 2 min

Un ressortissant roumain condamné à 56 mois de prison pour piratage d'agences gouvernementales américaines

📰 Source : The Record Media | Date : 27 mai 2026 Catalin Dragomir, ressortissant roumain de 46 ans, a Ă©tĂ© condamnĂ© Ă  56 mois de prison aprĂšs avoir plaidĂ© coupable Ă  un chef d’usurpation d’identitĂ© aggravĂ©e et un chef d’accĂšs non autorisĂ© Ă  un ordinateur protĂ©gĂ©. Il avait Ă©tĂ© arrĂȘtĂ© en Roumanie en novembre 2024 et extradĂ© vers les États-Unis. 🎯 Cible principale : L’Office of Emergency Management de l’Oregon (agence gouvernementale d’État), ainsi que 10 entreprises amĂ©ricaines supplĂ©mentaires. ...

28 mai 2026 Â· 2 min

2026 : 12 CVE activement exploitées, 4 absentes du catalogue CISA KEV selon Proofpoint

🔍 Contexte PubliĂ© le 27 mai 2026 par la Proofpoint Emerging Threats Team, ce rapport s’appuie sur deux flux de tĂ©lĂ©mĂ©trie : la surveillance des emails ciblĂ©s (centaines de millions de messages quotidiens) et un rĂ©seau de plus de 5 000 capteurs rĂ©seau ayant gĂ©nĂ©rĂ© plus de 3 millions d’alertes en 2026. L’article dresse un bilan de l’exploitation des CVE 2026 dans la nature. 📧 TĂ©lĂ©mĂ©trie email : 3 CVE weaponisĂ©es CVE-2026-21509 (Microsoft Office, RCE via RTF/OLE) : weaponisĂ©e par TA422 (APT28) dans les 24 heures suivant sa divulgation publique en janvier 2026. Ciblage d’agences gouvernementales ukrainiennes et d’entitĂ©s europĂ©ennes (dĂ©fense, transport, diplomatie) via spear-phishing avec leurres institutionnels haute fidĂ©litĂ©. La chaĂźne d’infection aboutit au backdoor NotDoor Outlook et aux implants Covenant Grunt. L’infrastructure C2 utilise filen.io comme service de stockage cloud. ...

27 mai 2026 Â· 4 min
Derniùre mise à jour le: 30 juin 2026 📝