L'Italie crée un corps de spécialistes militaires cyber dans le cadre d'une réforme de défense

🇼đŸ‡č Contexte PubliĂ© le 8 aoĂ»t 2026 par Euractiv, cet article rapporte l’adoption par le Conseil des ministres italien d’une rĂ©forme de dĂ©fense portĂ©e par le ministre de la DĂ©fense Guido Crosetto, visant Ă  renforcer le rĂŽle des forces armĂ©es dans la protection de la sĂ©curitĂ© nationale en cyberespace. đŸ›Ąïž Contenu de la rĂ©forme La rĂ©forme Ă©tablit plusieurs Ă©lĂ©ments structurants : CrĂ©ation d’un domaine militaire cyber national dont les frontiĂšres seront dĂ©finies et mises Ă  jour pĂ©riodiquement par le ministĂšre de la DĂ©fense DĂ©signation du Chef d’état-major des armĂ©es comme autoritĂ© cyber du ministĂšre de la DĂ©fense, responsable des donnĂ©es du ministĂšre Maintien des responsabilitĂ©s existantes du Premier ministre, du ministre de l’IntĂ©rieur, des services de renseignement, de l’Agence nationale de cybersĂ©curitĂ© (ACN) et du bureau de sĂ©curitĂ© des informations classifiĂ©es đŸ‘šâ€đŸ’» Nouveau rĂŽle de spĂ©cialiste cyber militaire Qualification dĂ©livrĂ©e par le Chef d’état-major des armĂ©es Engagement initial de 5 ans, renouvelable par pĂ©riodes de 2 ans (jusqu’à 4 extensions) DurĂ©e maximale de service : 13 ans CrĂ©ation d’un Fonds d’incitation Ă  la cybersĂ©curitĂ© : 1,57 million d’euros en 2027, montant progressif jusqu’à 15 millions d’euros annuels Ă  partir de 2036 📰 Nature de l’article Article de presse spĂ©cialisĂ©e Ă  caractĂšre institutionnel, relatant une dĂ©cision gouvernementale italienne visant Ă  structurer et professionnaliser les capacitĂ©s cyber militaires nationales. ...

8 aoĂ»t 2026 Â· 2 min

Data breach Wind Tre : sanction de 1,7M€ aprĂšs exfiltration de donnĂ©es de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autoritĂ© italienne de protection des donnĂ©es) a publiĂ© le 16 juillet 2026 sa newsletter n°549 dĂ©taillant plusieurs dĂ©cisions rĂ©centes, dont une sanction majeure contre l’opĂ©rateur tĂ©lĂ©com Wind Tre Spa. 🔓 Incident Wind Tre : L’autoritĂ© a infligĂ© une amende de 1 715 600 euros Ă  Wind Tre Spa pour de graves carences dans la sĂ©curitĂ© de ses systĂšmes. Deux accĂšs non autorisĂ©s ont Ă©tĂ© rĂ©alisĂ©s par des attaquants se faisant passer pour des techniciens d’assistance (ingĂ©nierie sociale / pretexting), convainquant des opĂ©rateurs de points de vente d’accorder l’accĂšs aux systĂšmes internes. ...

21 juillet 2026 Â· 2 min

Phishing massif en italien ciblant Interactive Brokers : plus de 6 000 emails détectés

🔍 Contexte Le 17 juillet 2026, l’équipe antifraude de D3Lab a dĂ©tectĂ© et analysĂ© une campagne de phishing en langue italienne usurpant l’identitĂ© visuelle d’Interactive Brokers, plateforme internationale de courtage financier. Il s’agit, selon D3Lab, de la premiĂšre campagne de phishing massif en italien ciblant les utilisateurs de cette plateforme. 📊 Ampleur et infrastructure La campagne prĂ©sente une infrastructure distribuĂ©e et conçue pour rĂ©sister aux mesures de dĂ©tection : Plus de 6 000 emails malveillants dĂ©tectĂ©s 16 domaines distincts intĂ©grĂ©s dans les emails Au moins 2 domaines de destination supplĂ©mentaires via redirections Multiples adresses expĂ©diteurs avec noms et sous-domaines variĂ©s MĂ©canismes de counter-detection implĂ©mentĂ©s ContrĂŽles SPF non validĂ©s sur les messages analysĂ©s 📧 Vecteur d’attaque : emails multi-objets La campagne utilise 12 objets d’email diffĂ©rents exploitant des thĂ©matiques financiĂšres et rĂ©glementaires crĂ©dibles : ...

20 juillet 2026 Â· 2 min

Morpheus : nouveau spyware Android lié à IPS Intelligence, développé en Italie

🔍 Contexte PubliĂ© le 27 avril 2026 par Osservatorio Nessuno, cet article prĂ©sente l’analyse technique complĂšte d’un spyware Android inconnu jusqu’alors, baptisĂ© Morpheus (version 2025.3.0), vraisemblablement dĂ©veloppĂ© en Italie. L’infection initiale a Ă©tĂ© dĂ©clenchĂ©e via un SMS de phishing pointant vers le domaine assistenza-sim.it, avec une application se faisant passer pour l’opĂ©rateur Fastweb. 🎯 MĂ©canisme d’infection L’infection repose sur un modĂšle en deux Ă©tapes : Premier stage (dropper) : package com.android.cored (v0.9.23), fork de SimpleInstaller open-source, embarquant le second stage dans /assets/mobile-config.apk Second stage (agent) : package com.android.core (v2025.3.0), le spyware principal Le dropper contourne la restriction Android 13 Restricted Settings qui bloque normalement l’accĂšs aux services d’accessibilitĂ© pour les apps sideloadĂ©es. ...

1 mai 2026 Â· 4 min

Spyrtacus v8.71 : analyse technique du spyware Android de SIO S.p.A. toujours actif en 2025

📅 Source : Osservatorio Nessuno, publiĂ© le 27 avril 2026. Analyse technique d’un Ă©chantillon 2025 du spyware Android Spyrtacus version 8.71, attribuĂ© Ă  la sociĂ©tĂ© italienne SIO S.p.A. 🎯 MĂ©thode d’infection L’infection dĂ©bute par un SMS de phishing contenant un lien raccourci tinyurl.com redirigeant vers une page imitant le site de l’opĂ©rateur mobile de la victime (ex : ho. mobile / ho-mobile.it). La victime est incitĂ©e Ă  tĂ©lĂ©charger un APK malveillant se faisant passer pour l’application officielle de l’opĂ©rateur avec une fausse promo 5G. ...

1 mai 2026 Â· 3 min

Spyware Paragon/Graphite en Italie : enquĂȘtes judiciaires, contrats AISI/AISE et contradictions institutionnelles

đŸ—“ïž Contexte Source : Wired Italia, publiĂ© le 28 avril 2026. L’article fait le point sur l’avancement de l’affaire Paragon/Graphite en Italie, un scandale de surveillance impliquant des journalistes et des activistes ciblĂ©s par le spyware Graphite dĂ©veloppĂ© par la sociĂ©tĂ© israĂ©lienne Paragon Solutions. đŸ“± Victimes identifiĂ©es 29 avril 2025 : Apple envoie des notifications Ă  des clients italiens les avertissant d’ĂȘtre ciblĂ©s par « un attaquant sophistiquĂ© », sans prĂ©ciser le nombre ni impliquer explicitement Paragon. Ciro Pellegrino, journaliste de Fanpage, reçoit en juin 2025 du Citizen Lab la confirmation de traces de Graphite sur son tĂ©lĂ©phone, « avec un haut degrĂ© de confiance ». Les analyses techniques dĂ©posĂ©es en fĂ©vrier 2026 auprĂšs des parquets de Rome et Naples rĂ©vĂšlent des anomalies compatibles avec une activitĂ© de Graphite dans les bases de donnĂ©es WhatsApp liĂ©es Ă  trois tĂ©lĂ©phones Android : ceux de deux activistes de Mediterranea et de Cancellato. 📄 Contrats et acteurs institutionnels Deux contrats entre Paragon et les autoritĂ©s italiennes ont Ă©tĂ© identifiĂ©s, pour un montant total de 2 millions d’euros : Un contrat avec l’AISI (renseignement intĂ©rieur) Un contrat avec l’AISE (renseignement extĂ©rieur), jugĂ© le plus significatif car permettant d’intercepter un plus grand nombre de cibles, y compris Ă  l’étranger. L’enquĂȘte s’articule Ă©galement autour de Giuseppe Del Deo, ex-directeur adjoint du DIS (DĂ©partement des informations pour la sĂ©curitĂ©), soupçonnĂ© d’avoir utilisĂ© des bases de donnĂ©es et outils des services secrets « Ă  des fins privĂ©es ». Le dĂ©cret de perquisition du 17 avril 2026 mentionne un « produit israĂ©lien ». ⚖ Renvoi de responsabilitĂ©s Paragon affirme (via Haaretz, fĂ©vrier 2025) avoir proposĂ© aux autoritĂ©s italiennes une vĂ©rification des faits et avoir rĂ©siliĂ© les contrats aprĂšs leur refus. Le Copasir (comitĂ© parlementaire de surveillance des services secrets) conteste cette version, affirmant que la rupture Ă©tait mutuelle et que la vĂ©rification pouvait ĂȘtre conduite de maniĂšre autonome. Les services de renseignement italiens eux-mĂȘmes ont conseillĂ© au Copasir de refuser le soutien de Paragon, jugeant cette proposition « inacceptable » car susceptible de compromettre l’image de l’intelligence italienne et d’exposer des donnĂ©es classifiĂ©es. Le Copasir a menacĂ© de rendre publique l’audition de Paragon, sans jamais le faire. Le Copasir a conclu que le journaliste Cancellato n’avait pas Ă©tĂ© espionnĂ© par les services secrets via Graphite, et ne s’est jamais penchĂ© sur le cas de Ciro Pellegrino. 🔍 Type d’article Article de presse spĂ©cialisĂ©e Ă  visĂ©e investigative, documentant l’état d’avancement des enquĂȘtes judiciaires et parlementaires italiennes sur l’utilisation du spyware Graphite par des entitĂ©s Ă©tatiques italiennes. ...

1 mai 2026 Â· 3 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autoritĂ© italienne de protection des donnĂ©es) a publiĂ© un communiquĂ© de presse annonçant des sanctions contre deux entitĂ©s du groupe postal italien, Ă  la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et rĂ©clamations d’utilisateurs. 💰 Sanctions prononcĂ©es Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochĂ©s Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de donnĂ©es contenues dans leurs appareils mobiles, notamment les applications installĂ©es et en cours d’exĂ©cution. Les sociĂ©tĂ©s justifiaient cette pratique par la nĂ©cessitĂ© de dĂ©tecter des logiciels malveillants et de se conformer Ă  la rĂ©glementation sur les services de paiement. ...

21 avril 2026 Â· 2 min

Industrie italienne du spyware : Hacking Team, Cy4Gate, Negg et Asigint sous les projecteurs

📰 Source : Wired Italia — publiĂ© le 15 avril 2026. L’article dresse un Ă©tat des lieux de l’industrie italienne du spyware, en s’appuyant sur des enquĂȘtes journalistiques, des rapports de chercheurs en sĂ©curitĂ© (Kaspersky, Google, Meta) et des documents divulguĂ©s. 🏱 Hacking Team FondĂ©e en 2003 par David Vincenzetti et Valeriano Bedeschi. En 2015, une violation de donnĂ©es a exposĂ© 400 Go de donnĂ©es sensibles (emails, documents internes, codes sources). Les documents rĂ©vĂšlent des relations commerciales avec l’Égypte, le Liban, l’Éthiopie, le Soudan, la Russie, la CorĂ©e du Nord, Singapour, la ThaĂŻlande, le Vietnam, Oman, la Colombie et l’Arabie Saoudite. Un contrat avec le Soudan d’une valeur de 480 000 euros (datĂ© du 2 juillet 2012) a Ă©tĂ© mis en Ă©vidence. Acquise en 2019 par IntheCyber Group, renommĂ©e Memento Labs. En 2025, des chercheurs de Kaspersky ont dĂ©tectĂ© l’usage d’un spyware commercial nommĂ© Dante dans une opĂ©ration de cyber-espionnage ciblant des employĂ©s de mĂ©dias, gouvernements, institutions Ă©ducatives et financiĂšres russes. 🏱 Cy4Gate ...

15 avril 2026 Â· 3 min

Des hackers revendiquent l'accĂšs aux pompes anti-inondation de la Place Saint-Marc Ă  Venise

📰 Source : SecurityAffairs (Pierluigi Paganini) — Date de publication : 12 avril 2026. L’article rapporte une intrusion revendiquĂ©e contre le systĂšme de pompes anti-inondation protĂ©geant la Piazza San Marco Ă  Venise, infrastructure critique relevant du MinistĂšre italien des Infrastructures et des Transports. 🎯 Nature de l’incident Le groupe, opĂ©rant sous les noms « Infrastructure Destruction Squad » et « Dark Engine », affirme avoir obtenu un accĂšs administratif au systĂšme de contrĂŽle hydraulique. L’intrusion aurait dĂ©butĂ© fin mars 2026, avec une publication de preuves (captures d’écran de panneaux de contrĂŽle, schĂ©mas systĂšme, Ă©tats des vannes) dĂ©but avril 2026. Le groupe a annoncĂ© la compromission via son canal Telegram, dans un message rĂ©digĂ© en langue chinoise. ...

12 avril 2026 Â· 3 min

Attaque ransomware contre les Galeries des Offices de Florence – rançon de 300 000 € exigĂ©e

📰 Source : Corriere della Sera (Marco Persico), publiĂ© le 4 avril 2026. L’article relate une cyberattaque ciblĂ©e contre les Galeries des Offices de Florence, l’un des musĂ©es les plus importants au monde. 🎯 Nature de l’attaque L’attaque est dĂ©crite comme planifiĂ©e et professionnelle, avec une phase de reconnaissance prolongĂ©e (prĂ©sence dans les systĂšmes pendant plusieurs mois). Les attaquants ont exfiltrĂ© des donnĂ©es avant de bloquer les systĂšmes et d’envoyer une demande de rançon de 300 000 € en cryptomonnaies, avec un ultimatum de 72 heures. La demande a Ă©tĂ© transmise directement sur le tĂ©lĂ©phone personnel du directeur Simone Verde, dĂ©but fĂ©vrier 2026. ...

7 avril 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 12 aoĂ»t 2026 📝