Aisuru/Kimwolf pulvĂ©rise le record avec une attaque DDoS de 31,4 Tbps contre l’infrastructure Cloudflare

Selon Cyber Security News, le botnet Aisuru/Kimwolf a lancĂ© la campagne « The Night Before Christmas » dĂšs le 19 dĂ©cembre 2025, aboutissant Ă  l’attaque DDoS publique la plus volumineuse jamais observĂ©e avec un pic de 31,4 Tbps, combinant des attaques couche 4 Ă  bande passante record et des floods HTTP dĂ©passant 200 millions de requĂȘtes par seconde. ‱ Point saillant: le pic de 31,4 Tbps dĂ©passe le prĂ©cĂ©dent record de 29,7 Tbps (septembre 2025) attribuĂ© au mĂȘme botnet. Les sources d’attaque provenaient de box Android TV non officielles compromis(es), orchestrĂ©es en rafales intenses. ...

31 janvier 2026 Â· 3 min

Alerte: le groupe SLSH vise 100+ entreprises via des panels de phishing en direct pour détourner les comptes SSO (dont Okta)

Selon Silent Push (alerte du 26 janvier 2026), une campagne massive d’usurpation d’identitĂ© menĂ©e par le groupe SLSH cible des comptes SSO d’entreprises Ă  forte valeur (dont Okta), via une infrastructure de phishing en direct couplĂ©e Ă  des opĂ©rations de vishing. ⚠ SLSH (« Scattered LAPSUS$ Hunters ») est une alliance de Scattered Spider, LAPSUS$ et ShinyHunters. Leur opĂ©ration n’est pas automatisĂ©e mais pilotĂ©e par des humains, synchronisant appels tĂ©lĂ©phoniques aux employĂ©s/Help Desk et pages de phishing qui reproduisent les Ă©crans d’authentification pour intercepter identifiants et tokens MFA en temps rĂ©el et obtenir un accĂšs immĂ©diat aux tableaux de bord d’entreprise. ...

31 janvier 2026 Â· 2 min

CNN: OpĂ©ration secrĂšte de Cyber Command contre des trolls russes en 2024, alors que les dĂ©fenses US contre l’ingĂ©rence sont rĂ©duites

Source et contexte: CNN (28 janv. 2026) rĂ©vĂšle qu’à l’approche de la prĂ©sidentielle 2024, l’US Cyber Command a menĂ© une opĂ©ration secrĂšte pour perturber des rĂ©seaux russes de dĂ©sinformation visant l’électorat amĂ©ricain, alors que de multiples programmes fĂ©dĂ©raux de protection Ă©lectorale ont depuis Ă©tĂ© rĂ©duits ou fermĂ©s. ‱ Des opĂ©rateurs de Cyber Command, depuis Fort Meade (Maryland), ont ciblĂ© des serveurs et du personnel clĂ© d’au moins deux entreprises russes diffusant de la dĂ©sinformation pour influencer des États clĂ©s. Un plan visait Ă  mettre hors ligne des serveurs situĂ©s en Europe. L’action a ralenti ces opĂ©rations jusqu’au jour de l’élection, selon une source briefĂ©e. En parallĂšle, le DoJ avait saisi des domaines utilisĂ©s par ces trolls, l’opĂ©ration militaire servant de contre-coup clandestin. đŸ›Ąïž ...

31 janvier 2026 Â· 3 min

CrowdStrike segmente LABYRINTH CHOLLIMA en trois unités (GOLDEN, PRESSURE, LABYRINTH) aux outils et cibles distincts

Selon CrowdStrike Intelligence, LABYRINTH CHOLLIMA s’est scindĂ© en trois unitĂ©s distinctes — GOLDEN CHOLLIMA, PRESSURE CHOLLIMA et LABYRINTH CHOLLIMA — aux malwares, objectifs et modes opĂ©ratoires spĂ©cialisĂ©s, tout en partageant une base tactique et une infrastructure commune. 🎯 GOLDEN CHOLLIMA: cible des rĂ©gions Ă©conomiquement dĂ©veloppĂ©es Ă  forte activitĂ© cryptomonnaie/fintech (U.S., Canada, CorĂ©e du Sud, Inde, Europe occidentale). OpĂšre Ă  un tempo rĂ©gulier avec des vols de moindre valeur, suggĂ©rant une mission de gĂ©nĂ©ration de revenus. Outillage issu de Jeus/AppleJeus (depuis 2018) et d’un « toolkit » fintech (recouvrements avec PipeDown, DevobRAT, HTTPHelper, Anycon). En 2024, livraisons de packages Python malveillants via fraude au recrutement, pivot cloud vers les IAM et dĂ©tournement d’actifs crypto. ObservĂ©e aussi l’exploitation de zero-days Chromium et des dĂ©ploiements de SnakeBaker et sa variante JS NodalBaker (juin 2025) chez des fintechs. ...

31 janvier 2026 Â· 3 min

Cyberattaque contre les musées de Dresde (SKD) perturbe billetterie et services en ligne

Selon The Record (Recorded Future), les Staatliche Kunstsammlungen Dresden (SKD), un rĂ©seau de 15 musĂ©es parmi les plus anciens d’Europe, ont subi la semaine derniĂšre une cyberattaque provoquant des perturbations de plusieurs services numĂ©riques. đŸ›ïž Impact constatĂ© : Billetterie en ligne indisponible ou perturbĂ©e Services visiteurs limitĂ©s (numĂ©riques et tĂ©lĂ©phoniques) Boutique en ligne affectĂ©e đŸš« ContinuitĂ© des opĂ©rations : Les musĂ©es restent ouverts aux visiteurs Les billets achetĂ©s en ligne avant l’incident peuvent ĂȘtre scannĂ©s sur place ✅ Les systĂšmes de sĂ©curitĂ© physiques et techniques n’ont pas Ă©tĂ© impactĂ©s 🔒 Informations non dĂ©terminĂ©es Ă  ce stade : ...

31 janvier 2026 Â· 1 min

Enviro-Hub Holdings annonce une attaque par ransomware, impact opĂ©rationnel jugĂ© non matĂ©rial pour l’instant

Selon une annonce d’Enviro-Hub Holdings, le groupe a Ă©tĂ© visĂ© par une attaque par ransomware ayant entraĂźnĂ© un accĂšs non autorisĂ© Ă  ses systĂšmes. 🧹 Nature de l’incident: attaque par ransomware avec accĂšs non autorisĂ© par un acteur inconnu aux serveurs du groupe. đŸ›Ąïž RĂ©ponse: confinement et remĂ©diation rapides, recours Ă  des experts externes en cybersĂ©curitĂ©. 📊 Impact: d’aprĂšs les Ă©valuations prĂ©liminaires, pas d’impact matĂ©riel attendu sur les opĂ©rations Ă  ce stade. 📝 ConformitĂ©: notification au Personal Data Protection Commission (PDPC) de Singapour; enquĂȘtes en cours. 📈 MarchĂ©: le groupe conseille aux actionnaires et investisseurs d’agir avec prudence dans le trading de ses actions en attendant d’éventuels dĂ©veloppements matĂ©riels. IOCs et TTPs: ...

31 janvier 2026 Â· 1 min

États-Unis : New Britain confirme une attaque par ransomware contre la police

Selon WTNH, le maire de New Britain (Connecticut), Bobby Sanchez, a confirmĂ© vendredi qu’une « perturbation du rĂ©seau » survenue tĂŽt mercredi au sein du service de police Ă©tait due Ă  une attaque par ransomware. 🕒 Chronologie: une perturbation du rĂ©seau est survenue tĂŽt mercredi matin au sein du New Britain Police Department, avant d’ĂȘtre officiellement confirmĂ©e vendredi comme Ă©tant liĂ©e Ă  un ransomware. 🚔 Cible et impact: l’incident touche le service de police de New Britain, avec une perturbation rĂ©seau. Aucune autre information opĂ©rationnelle n’est dĂ©taillĂ©e dans l’extrait. ...

31 janvier 2026 Â· 1 min

Flashpoint analyse l’écosystĂšme cyber chinois : un « stack » offensif parallĂšle entre État et hackers Ă  louer

Selon Flashpoint, dans son dernier webinaire, l’entreprise dĂ©cortique l’architecture de l’écosystĂšme cyber des acteurs de menace chinois. L’analyse met en avant un « stack » offensif parallĂšle au paysage dĂ©fensif classique, oĂč coexistent et s’articulent diffĂ©rentes capacitĂ©s offensives. Flashpoint souligne deux moteurs clĂ©s de cet Ă©cosystĂšme : Mandats gouvernementaux đŸ›ïž, qui orientent et structurent les objectifs et prioritĂ©s. Industrie commercialisĂ©e de « hacker-for-hire » đŸ’Œ, fournissant des services offensifs Ă  la demande. Pendant des annĂ©es, la cybersĂ©curitĂ© mondiale reposait sur un principe fondamental : 👉 la transparence et le partage public de la recherche en sĂ©curitĂ©. ...

31 janvier 2026 Â· 4 min

Fuite de donnĂ©es chez Panera Bread : 14 millions d’enregistrements publiĂ©s aprĂšs une extorsion ratĂ©e

Selon Have I Been Pwned, Panera Bread a subi en janvier 2026 une fuite de donnĂ©es touchant 14 millions d’enregistrements. AprĂšs l’échec d’une tentative d’extorsion, les attaquants ont publiĂ© publiquement le jeu de donnĂ©es. đŸ”“đŸ—‚ïž Le lot comprend 5,1 millions d’adresses e‑mail uniques et des informations de compte associĂ©es, notamment : Noms NumĂ©ros de tĂ©lĂ©phone Adresses postales Panera Bread a confirmĂ© que « les donnĂ©es concernĂ©es sont des coordonnĂ©es » et a prĂ©cisĂ© que les autoritĂ©s ont Ă©tĂ© notifiĂ©es. ...

31 janvier 2026 Â· 1 min

Health-ISAC: menaces 2025 pour le secteur santĂ©, IA et chaĂźne d’approvisionnement en premiĂšre ligne

Selon Health-ISAC, ce rapport s’appuie sur des donnĂ©es issues de plusieurs initiatives pour illustrer les impacts ressentis par la communautĂ© face aux principales menaces touchant le secteur de la santĂ© en 2025. Le document agrĂšge des informations de la base Health-ISAC Ransomware Events Database, des Ă©valuations de Physical Security et de l’initiative Targeted Alerts, qui a diffusĂ© plus de 1 200 avertissements au secteur en 2025. Il met en avant des enseignements fondĂ©s sur les donnĂ©es et sur le partage d’indicateurs via le programme Indicator Sharing. đŸ„đŸ“Š ...

31 janvier 2026 Â· 3 min
Derniùre mise à jour le: 8 Feb 2026 📝