Cyberattaque sur le systÚme de dépÎt électronique des tribunaux russes

L’actualitĂ© publiĂ©e par The Record rapporte une cyberattaque majeure sur Pravosudiye, le systĂšme national russe de dĂ©pĂŽt Ă©lectronique des dossiers judiciaires. Un groupe pro-ukrainien a revendiquĂ© l’intrusion, qui a conduit Ă  la suppression d’environ un tiers des archives de dossiers de ce systĂšme critique. Cette attaque souligne les tensions persistantes dans le cyberespace entre la Russie et des acteurs pro-ukrainiens. Les auditeurs ont confirmĂ© l’ampleur de la suppression, mais les dĂ©tails sur la mĂ©thode d’attaque ou les vulnĂ©rabilitĂ©s exploitĂ©es n’ont pas Ă©tĂ© divulguĂ©s. L’impact de cette attaque sur le fonctionnement des tribunaux russes et sur la sĂ©curitĂ© des informations sensibles reste Ă  Ă©valuer. ...

15 mai 2025 Â· 1 min

Découverte du malware LOSTKEYS par le groupe COLDRIVER

Le Google Threat Intelligence Group (GTIG) a rĂ©cemment dĂ©couvert un nouveau malware baptisĂ© LOSTKEYS, attribuĂ© au groupe de menaces COLDRIVER, soutenu par le gouvernement russe. Ce malware est capable de voler des fichiers Ă  partir d’une liste prĂ©dĂ©finie d’extensions et de rĂ©pertoires, tout en envoyant des informations systĂšme et des processus en cours aux attaquants. LOSTKEYS a Ă©tĂ© observĂ© en janvier, mars et avril 2025, marquant une nouvelle Ă©volution dans l’arsenal de COLDRIVER, un groupe principalement connu pour ses attaques de phishing ciblant des personnalitĂ©s de haut niveau comme les gouvernements de l’OTAN, des ONG, et d’anciens officiers de renseignement et diplomatiques. GTIG suit COLDRIVER depuis plusieurs annĂ©es, notamment pour leur malware SPICA en 2024. ...

14 mai 2025 Â· 2 min

Nouvelles variantes de la tactique d'ingénierie sociale ClickFix détectées

Selon un article de Help Net Security, de nouvelles campagnes de diffusion de malware utilisant la tactique d’ingĂ©nierie sociale ClickFix sont observĂ©es presque chaque mois. Cette tactique repose sur deux Ă©lĂ©ments principaux : l’appĂąt et la page d’« instruction ». Dans les derniĂšres campagnes d’emails documentĂ©es par le Google Threat Intelligence Group, un acteur de menace prĂ©sumĂ© russe a tentĂ© de tromper ses cibles en les incitant Ă  tĂ©lĂ©charger un malware. Pour cela, les victimes Ă©taient poussĂ©es Ă  « rĂ©soudre » une fausse page CAPTCHA avant de cliquer pour tĂ©lĂ©charger le fichier malveillant. ...

10 mai 2025 Â· 1 min

Moscou pourrait cibler l'énergie du monde occidental dans une guerre hybride

L’article de presse publiĂ© le 8 mai 2025 discute des tactiques potentielles de la Russie dans un contexte de guerre hybride avec l’Occident. Le mĂ©dia souligne que Moscou pourrait envisager des attaques sur les infrastructures Ă©nergĂ©tiques comme une stratĂ©gie de dĂ©stabilisation. Les cyberattaques sont mentionnĂ©es comme un outil possible dans cet arsenal, bien qu’elles prĂ©sentent des inconvĂ©nients. Le texte met en avant les risques associĂ©s Ă  l’utilisation de telles mĂ©thodes, notamment la possibilitĂ© de reprĂ©sailles et les difficultĂ©s Ă  contrĂŽler les consĂ©quences d’une cyberattaque Ă  grande Ă©chelle. ...

8 mai 2025 Â· 1 min
Derniùre mise à jour le: 27 septembre 2026 📝