Le Royaume-Uni en premiĂšre ligne : 75% des cyberattaques sur infrastructures critiques imputĂ©es Ă  des États

đŸ—“ïž Contexte DĂ©claration publiĂ©e le 17 juin 2026 par The Record Media, basĂ©e sur le discours annuel de sĂ©curitĂ© de Richard Horne, directeur gĂ©nĂ©ral du National Cyber Security Centre (NCSC) britannique, prononcĂ© au Royal United Services Institute (RUSI). 📊 Chiffres clĂ©s rĂ©vĂ©lĂ©s Plus de 200 incidents affectant les infrastructures critiques et leur Ă©cosystĂšme traitĂ©s sur l’annĂ©e Ă©coulĂ©e jusqu’en mai ~75% de ces incidents attribuĂ©s Ă  des acteurs Ă©tatiques hostiles PrĂ©cĂ©demment annoncĂ© : 4 incidents nationalement significatifs par semaine, majoritairement d’origine Ă©tatique 🎯 Nature des menaces identifiĂ©es Les adversaires pratiquent le prĂ©positionnement au sein des infrastructures critiques britanniques Objectif : Ă©tablir des points d’ancrage dans les technologies sous-jacentes pour permettre une exploitation rapide en temps de conflit Volt Typhoon, la campagne liĂ©e Ă  l’État chinois exposĂ©e contre les infrastructures amĂ©ricaines, est citĂ©e comme exemple le plus clair de cette tactique L’IA est jugĂ©e « trĂšs probablement » utilisĂ©e d’ici 2028 pour exploiter des vulnĂ©rabilitĂ©s connues dans les technologies vieillissantes des infrastructures critiques 🔄 Changement de paradigme doctrinal Horne abandonne le vocabulaire de gestion des risques au profit de celui du « contest » (affrontement) Alignement avec la dĂ©claration de l’OTAN (2022) qualifiant le cyberespace de domaine « contestĂ© en permanence » RĂ©fĂ©rence aux positions de l’US Cyber Command sur les effets stratĂ©giquement consĂ©quents des attaques sous le seuil de la guerre đŸ›ïž Contexte lĂ©gislatif et politique Passage en cours du Cyber Security and Resilience Bill au Parlement britannique Publication prĂ©vue d’un nouveau National Cyber Action Plan dĂ©but juillet 2026 📌 Type d’article Article de presse spĂ©cialisĂ©e rapportant une dĂ©claration officielle de haut niveau. But principal : relayer les avertissements du NCSC sur la nature Ă©tatique et conflictuelle des cybermenaces pesant sur les infrastructures critiques britanniques. ...

18 juin 2026 Â· 2 min

Université de Nottingham : 455 000 personnes exposées suite à une attaque ShinyHunters

🎓 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/UniversityOfNottingham), publiĂ© le 10 juin 2026. L’UniversitĂ© de Nottingham (Royaume-Uni) a Ă©tĂ© victime d’une cyberattaque dont les donnĂ©es ont Ă©tĂ© ultĂ©rieurement publiĂ©es en ligne. 🔍 Nature de l’incident L’attaque a Ă©tĂ© attribuĂ©e au groupe ShinyHunters, dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© effectivement divulguĂ©es publiquement. ...

13 juin 2026 Â· 2 min

Attaque ransomware contre la NFSP via une vulnérabilité critique dans cPanel

📰 Source : Computer Weekly | Date de publication : 3 juin 2026 | Incident : Attaque ransomware contre la NFSP 🎯 La National Federation of Subpostmasters (NFSP), organisation reprĂ©sentant les gĂ©rants de bureaux de poste au Royaume-Uni, a Ă©tĂ© ciblĂ©e par une attaque ransomware le 30 avril 2026. 🔓 Le vecteur d’entrĂ©e identifiĂ© est l’exploitation d’une vulnĂ©rabilitĂ© critique dans le logiciel cPanel, un panneau de contrĂŽle d’hĂ©bergement web utilisĂ© par le prestataire d’hĂ©bergement de la NFSP. cPanel avait publiĂ© un avis de sĂ©curitĂ© en avril pour corriger cette faille, mais celle-ci a Ă©tĂ© dĂ©couverte et exploitĂ©e par des attaquants avant ou pendant la fenĂȘtre de remĂ©diation. ...

6 juin 2026 Â· 2 min

Cl0p infiltre South Staffordshire Water 2 ans : amende ICO de ÂŁ963 900

đŸ›ïž Contexte PubliĂ© le 23 mai 2026 sur le blog BushidoToken, cet article constitue un post-mortem dĂ©taillĂ© d’un incident majeur affectant une infrastructure critique britannique. Le 11 mai 2026, l’Information Commissioner’s Office (ICO) a prononcĂ© une amende de ÂŁ963 900 Ă  l’encontre de South Staffordshire Water Ă  la suite d’une intrusion du groupe Cl0p. 🎯 DĂ©roulement de l’attaque Septembre 2020 : accĂšs initial via un email de phishing malveillant tĂ©lĂ©chargeant le malware Get2Loader et le backdoor SDBBOT pour Ă©tablir la persistance Juillet 2022 : dĂ©couverte de la compromission par le personnel suite Ă  des ralentissements des performances IT AoĂ»t 2022 : publication de 4,1 tĂ©raoctets de donnĂ©es sur le site Tor de Cl0p, exposant les donnĂ©es personnelles de 633 887 clients et employĂ©s DurĂ©e de prĂ©sence non dĂ©tectĂ©e : prĂšs de deux ans 🔓 DĂ©faillances systĂ©miques identifiĂ©es par l’ICO Le SOC externalisĂ© Ă©tait aveugle Ă  95 % du rĂ©seau ZĂ©ro scan de vulnĂ©rabilitĂ© interne ou externe sur une fenĂȘtre de 18 mois Utilisation de machines Windows Server 2003 hors support Ă©tendu Deux contrĂŽleurs de domaine non patchĂ©s contre ZeroLogon (CVE-2020-1472) 🧰 Techniques et outils utilisĂ©s Cl0p a exploitĂ© des techniques classiques sans recours Ă  des zero-days ou Ă  des capacitĂ©s Ă©tatiques : phishing, dĂ©ploiement de loader et backdoor, puis exploitation de CVE-2020-1472 pour le mouvement latĂ©ral et l’escalade de privilĂšges vers Domain Admin. ...

25 mai 2026 Â· 2 min

UK : Guidance gouvernementale sur la publication de code open source face aux risques IA

đŸ›ïž Contexte PubliĂ©e le 14 mai 2026 par le Government Digital Service (GDS) et le Department for Science, Innovation and Technology (DSIT), cette guidance s’adresse aux responsables technologiques du secteur public britannique. Elle rĂ©pond Ă  la question de savoir si l’accĂ©lĂ©ration de la dĂ©couverte de vulnĂ©rabilitĂ©s par l’IA justifie d’abandonner la politique de publication du code source « en open » par dĂ©faut. 🔍 Constat principal La guidance affirme que le principal facteur de risque d’exploitation reste la prĂ©sence de faiblesses dans les systĂšmes (vulnĂ©rabilitĂ©s non corrigĂ©es, implĂ©mentation non sĂ©curisĂ©e, configuration dĂ©faillante) et l’incapacitĂ© Ă  les corriger rapidement. La publication du code source ne crĂ©e pas ces faiblesses, mais peut rĂ©duire modestement l’incertitude des attaquants et accĂ©lĂ©rer l’analyse, un effet susceptible de croĂźtre avec l’assistance de l’IA. ...

17 mai 2026 Â· 3 min

Le NHS prépare la fermeture de ses dépÎts open source par crainte de l'outil IA Mythos

đŸ—“ïž Contexte Article de blog publiĂ© le 1er mai 2026 par un ancien employĂ© du gouvernement britannique (GDS, NHSX, i.AI), relatant une dĂ©cision interne de NHS England de fermer la majoritĂ© de ses dĂ©pĂŽts de code open source publics. 📋 Faits rapportĂ©s Un responsable technique senior de NHS England aurait dĂ©clarĂ© que l’organisation allait cesser de publier son code en open source et supprimer la plupart de ses dĂ©pĂŽts GitHub, en invoquant le risque posĂ© par Mythos, un outil d’IA dĂ©crit comme plus sophistiquĂ© dans la dĂ©tection de vulnĂ©rabilitĂ©s. ...

6 mai 2026 Â· 2 min

AISI évalue GPT-5.5 : second modÚle IA à compléter une simulation d'attaque réseau en 32 étapes

🔍 Contexte PubliĂ© le 30 avril 2026 par l’AI Security Institute (AISI) du Royaume-Uni, ce rapport prĂ©sente les rĂ©sultats d’une Ă©valuation des capacitĂ©s cyber offensives de GPT-5.5 d’OpenAI, rĂ©alisĂ©e sur un snapshot prĂ©coce du modĂšle. Il fait suite Ă  une Ă©valuation similaire du modĂšle Claude Mythos Preview d’Anthropic, premier modĂšle Ă  avoir rĂ©solu une simulation d’attaque rĂ©seau complĂšte. 📊 RĂ©sultats sur les tĂąches cyber avancĂ©es L’AISI utilise une suite de 95 tĂąches cyber rĂ©parties en 4 niveaux de difficultĂ©, au format Capture The Flag (CTF). Les tĂąches avancĂ©es, dĂ©veloppĂ©es avec les firmes Crystal Peak Security et Irregular, couvrent : ...

1 mai 2026 Â· 3 min

Données de santé de 500 000 Britanniques du UK Biobank mises en vente sur Alibaba

đŸ—“ïž Contexte Article publiĂ© le 23 avril 2026 par The Guardian (Hannah Devlin), confirmant une dĂ©claration du ministre britannique de la technologie Ian Murray devant la Chambre des communes. L’incident concerne une fuite de donnĂ©es mĂ©dicales issues du projet UK Biobank, une base de donnĂ©es de rĂ©fĂ©rence mondiale contenant les donnĂ©es de santĂ© de 500 000 volontaires britanniques. 📋 DĂ©roulement de l’incident Le 20 avril 2026, UK Biobank a informĂ© le gouvernement britannique que ses donnĂ©es Ă©taient proposĂ©es Ă  la vente sur trois annonces distinctes sur les plateformes e-commerce d’Alibaba en Chine. Au moins un des trois jeux de donnĂ©es semblait contenir les informations de la totalitĂ© des 500 000 participants du UK Biobank. Les donnĂ©es sont qualifiĂ©es de « dĂ©-identifiĂ©es » (sans noms, adresses ni dates de naissance prĂ©cises), mais restent potentiellement rĂ©-identifiables — le Guardian ayant rĂ©ussi Ă  rĂ©-identifier un participant dans un dataset similaire le mois prĂ©cĂ©dent. Le gouvernement britannique a travaillĂ© avec les autoritĂ©s chinoises et Alibaba pour faire retirer les annonces avant qu’aucune vente ne soit conclue. 🔍 Source de la fuite La fuite est attribuĂ©e Ă  trois institutions de recherche dont l’accĂšs a Ă©tĂ© rĂ©voquĂ© par UK Biobank. Depuis 2024, les chercheurs sont tenus d’analyser les donnĂ©es via une plateforme cloud sĂ©curisĂ©e, mais aucun blocage technique n’empĂȘchait le tĂ©lĂ©chargement des donnĂ©es brutes, malgrĂ© une obligation contractuelle de ne pas le faire. Des experts qualifient cette absence de contrĂŽle technique d’« Ă©chec extraordinaire » et de comportement « suprĂȘmement nĂ©gligent ». ⚠ Impact et rĂ©ponse UK Biobank a suspendu temporairement l’accĂšs Ă  l’ensemble de ses donnĂ©es (durĂ©e estimĂ©e : trois semaines). UK Biobank s’est auto-rĂ©fĂ©rencĂ© Ă  l’Information Commissioner’s Office (ICO). Un audit pilotĂ© par le conseil d’administration a Ă©tĂ© lancĂ©. Des travaux sont en cours pour implĂ©menter un « airlock » automatisĂ© contrĂŽlant les fichiers sortants de la plateforme. Les donnĂ©es concernĂ©es incluent : sĂ©quences gĂ©nomiques, IRM cĂ©rĂ©brales, Ă©chantillons sanguins, dossiers diagnostiques et donnĂ©es de mĂ©decins gĂ©nĂ©ralistes. 📌 Type d’article Article de presse gĂ©nĂ©raliste relatant un incident de sĂ©curitĂ© confirmĂ© par le gouvernement britannique, visant Ă  informer le public sur une fuite de donnĂ©es mĂ©dicales Ă  grande Ă©chelle et les mesures de rĂ©ponse engagĂ©es. ...

24 avril 2026 Â· 3 min

Le NCSC britannique recommande officiellement les passkeys en remplacement des mots de passe

đŸ›ïž Contexte PubliĂ© le 23 avril 2026 par The Register, cet article rapporte une annonce officielle du National Cyber Security Centre (NCSC) britannique lors de sa confĂ©rence annuelle CYBERUK. Il s’agit de la premiĂšre fois que l’agence recommande explicitement d’abandonner les mots de passe au profit des passkeys. 🔑 Contenu de la recommandation Le NCSC a publiĂ© un rapport technique concluant que les passkeys sont « au moins aussi sĂ©curisĂ©s, et gĂ©nĂ©ralement plus sĂ©curisĂ©s » qu’une combinaison mot de passe + vĂ©rification en deux Ă©tapes (2SV). La nouvelle guidance officielle stipule que les mots de passe ne doivent plus ĂȘtre utilisĂ©s lĂ  oĂč les passkeys sont disponibles. ...

24 avril 2026 Â· 3 min

L'AISI évalue Claude Mythos Preview : capacités offensives autonomes en cybersécurité

🔍 Contexte L’AI Security Institute (AISI) du Royaume-Uni a publiĂ© le 19 avril 2026 une Ă©valuation des capacitĂ©s cybersĂ©curitĂ© du modĂšle Claude Mythos Preview d’Anthropic. Cette Ă©valuation s’inscrit dans un suivi continu des capacitĂ©s cyber des IA depuis 2023, avec des environnements de test progressivement plus complexes. 📊 RĂ©sultats CTF (Capture The Flag) Sur les tĂąches de niveau expert (aucun modĂšle ne pouvait les rĂ©soudre avant avril 2025), Mythos Preview rĂ©ussit 73% du temps Les Ă©valuations couvrent des modĂšles depuis GPT-3.5 Turbo jusqu’à Mythos Preview, avec des budgets de tokens allant jusqu’à 50M tokens pour les niveaux expert 🏭 RĂ©sultats sur le cyber range « The Last Ones » (TLO) TLO est une simulation d’attaque rĂ©seau d’entreprise en 32 Ă©tapes, estimĂ©e Ă  20 heures de travail humain Claude Mythos Preview est le premier modĂšle Ă  rĂ©soudre TLO de bout en bout, dans 3 tentatives sur 10 En moyenne, il complĂšte 22 Ă©tapes sur 32 sur l’ensemble de ses tentatives Le modĂšle suivant, Claude Opus 4.6, complĂšte en moyenne 16 Ă©tapes Les performances continuent de progresser avec l’augmentation du budget de tokens (jusqu’à 100M tokens testĂ©s) ⚠ Limites observĂ©es Mythos Preview n’a pas pu complĂ©ter le cyber range « Cooling Tower » (axĂ© sur les technologies opĂ©rationnelles / OT), bien que le blocage soit survenu sur des sections IT Les environnements de test sont plus simples que le monde rĂ©el : absence de dĂ©fenseurs actifs, d’outils de dĂ©tection, et aucune pĂ©nalitĂ© pour les actions dĂ©clenchant des alertes 🎯 Implications CTI Le modĂšle est capable d’attaquer de maniĂšre autonome des systĂšmes d’entreprise faiblement dĂ©fendus si un accĂšs rĂ©seau lui est fourni Les Ă©valuations futures intĂ©greront des environnements durcis et dĂ©fendus (EDR, SOC actif, rĂ©ponse Ă  incident en temps rĂ©el) L’AISI prĂ©voit Ă©galement de tester les capacitĂ©s de dĂ©couverte de vulnĂ©rabilitĂ©s et de pentest sur des systĂšmes rĂ©els 📄 Type d’article Il s’agit d’une publication de recherche officielle de l’AISI visant Ă  documenter l’évolution des capacitĂ©s offensives des modĂšles d’IA frontier et Ă  informer la communautĂ© cybersĂ©curitĂ© sur les risques Ă©mergents liĂ©s Ă  l’IA autonome. ...

19 avril 2026 Â· 3 min
Derniùre mise à jour le: 28 juin 2026 📝