Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

đŸ—“ïž Contexte Analyse publiĂ©e le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 aoĂ»t 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticitĂ© 2/4), et la reconstruction du Tagesspiegel. L’incident concerne le Landesnetz de Berlin, rĂ©seau des administrations du Land. 🎯 Vecteur initial et chaĂźne d’attaque Un seul employĂ© de l’administration des transports de Berlin a cliquĂ© sur un lien de phishing. Le leurre, nommĂ© TerminalFix, hĂ©bergĂ© sur linked-log[.]com, simulait une vĂ©rification Cloudflare Turnstile et Ă©crivait du PowerShell dans le presse-papiers. L’utilisateur Ă©tait ensuite guidĂ© pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, EntrĂ©e). ...

11 septembre 2026 Â· 4 min

Piratage DGFiP : le Sénat détaille trois vagues d'attaques ayant exposé 600 000 contribuables

📰 Source : franceinfo, publiĂ©e le 8 septembre 2026. Une note de la commission des finances du SĂ©nat (Claude Raynal, PS, et Jean-François Husson, LR), envoyĂ©e le 4 septembre 2026, dĂ©taille le mode opĂ©ratoire des cyberattaques ayant ciblĂ© la Direction gĂ©nĂ©rale des finances publiques (DGFiP) au cours de l’étĂ© 2026. 🔓 PremiĂšre attaque (23-25 juin puis 21-23 juillet) : L’assaillant a utilisĂ© les identifiants volĂ©s d’un agent de l’Éducation nationale pour accĂ©der au RĂ©seau interministĂ©riel de l’État (RIE). Il a ensuite exploitĂ© des identifiants lĂ©gitimes d’agents DGFiP, probablement dĂ©robĂ©s au prĂ©alable par des infostealers, pour se connecter Ă  un portail d’accĂšs aux applications DGFiP rĂ©servĂ© aux administrations partenaires. Il a ainsi accĂ©dĂ© Ă  l’application e-contact et exfiltrĂ© les donnĂ©es de 350 000 particuliers et 250 000 professionnels. ...

11 septembre 2026 Â· 3 min

Cyberattaque contre deux administrations berlinoises : réseau isolé, données compromises

đŸ—“ïž Contexte Source : Tagesspiegel, publiĂ© le 18 aoĂ»t 2026. L’article rapporte une cyberattaque confirmĂ©e contre deux administrations du SĂ©nat de Berlin, annoncĂ©e officiellement par le service de presse et d’information du Land de Berlin un lundi aprĂšs-midi. 🎯 Cibles et impact Les deux entitĂ©s touchĂ©es sont : L’administration de l’urbanisme (Stadtentwicklungsverwaltung) L’administration des transports (Verkehrsverwaltung) Les deux administrations ont Ă©tĂ© isolĂ©es du rĂ©seau rĂ©gional berlinois (Landesnetz Berlin) le vendredi prĂ©cĂ©dant l’annonce. Une source interne dĂ©crit la situation comme une incapacitĂ© Ă  communiquer par Internet ou par e-mail vers l’extĂ©rieur : « sans Internet ni communication par e-mail vers l’extĂ©rieur ». ...

20 aoĂ»t 2026 Â· 2 min

AccÚs illégitimes au SI de la DGFiP : 678 000 personnes touchées par un vol de données fiscales

đŸ›ïž Contexte Le 14 aoĂ»t 2026, le ministĂšre de l’Économie français publie un communiquĂ© de presse officiel (n°953) relatif Ă  des accĂšs illĂ©gitimes au systĂšme d’information de la Direction gĂ©nĂ©rale des Finances publiques (DGFiP), survenus en juin et juillet 2026 et revendiquĂ©s par un acteur malveillant les 12 et 13 aoĂ»t 2026. 🔓 Vecteur d’intrusion L’attaque repose sur des usurpations d’identifiants : Identifiants d’un agent de la DGFiP Identifiants d’un tiers habilitĂ© La sophistication de l’attaque a empĂȘchĂ© la dĂ©tection du vol de donnĂ©es lors des premiers contrĂŽles d’accĂšs effectuĂ©s Ă  la suite de la dĂ©tection des intrusions. ...

16 aoĂ»t 2026 Â· 2 min

Cyberattaque contre un serveur SharePoint du Canton des Grisons (Suisse)

đŸ›ïž Contexte Le 5 aoĂ»t 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publiĂ© un communiquĂ© officiel signalant la dĂ©tection d’une cyberattaque contre un serveur SharePoint hĂ©bergeant le site internet de l’Administration cantonale. 🔍 DĂ©roulement de l’incident L’incident a Ă©tĂ© dĂ©couvert dans la foulĂ©e d’une alerte Ă©mise par l’Office fĂ©dĂ©ral de l’informatique et de la tĂ©lĂ©communication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la ConfĂ©dĂ©ration suisse. Les spĂ©cialistes en sĂ©curitĂ© de l’UI ont ensuite constatĂ© un Ă©pisode analogue dans l’environnement SharePoint cantonal. ...

8 aoĂ»t 2026 Â· 2 min

Cyberattaque contre un prestataire IT paralyse l'administration communale de Vétroz (Valais)

đŸ—“ïž Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 15 avril 2026 par Le Nouvelliste, relatant un incident de sĂ©curitĂ© informatique majeur touchant la commune de VĂ©troz, dans le canton du Valais (Suisse). 🎯 Nature de l’incident L’attaque est dĂ©crite comme ciblĂ©e et dirigĂ©e non pas directement contre la commune, mais contre son prestataire externe en charge des services numĂ©riques. Ce vecteur de type supply chain / tiers de confiance a entraĂźnĂ© une paralysie complĂšte de l’administration communale : bases de donnĂ©es et logiciels essentiels sont inaccessibles. ...

15 avril 2026 Â· 2 min

Cyberattaque contre l’administration de Matten (BE) : donnĂ©es chiffrĂ©es restaurĂ©es, aucune fuite constatĂ©e

Selon Inside IT (Suisse), la commune de Matten, prĂšs d’Interlaken, a Ă©tĂ© visĂ©e par une cyberattaque durant le week‑end des 14 et 15 mars 2026. L’attaque a entraĂźnĂ© le chiffrement de certaines donnĂ©es, qui ont pu ĂȘtre intĂ©gralement restaurĂ©es 🔐. Les premiĂšres analyses indiquent qu’aucune donnĂ©e n’a Ă©tĂ© volĂ©e. Les systĂšmes particuliĂšrement sensibles — dont le registre des habitants et des Ă©trangers, les systĂšmes financiers et le systĂšme de gestion des affaires — n’ont Ă  aucun moment Ă©tĂ© affectĂ©s đŸ›Ąïž. Le fonctionnement de l’administration a Ă©tĂ© assurĂ©, la mairie Ă©tant de toute façon fermĂ©e le week‑end. ...

19 mars 2026 Â· 1 min

Le salaire du député belge Mathieu Michel détourné via un phishing à la Chambre

Selon Numerama, le dĂ©putĂ© belge Mathieu Michel a vu son salaire de novembre dĂ©tournĂ© suite Ă  une demande frauduleuse de changement de compte bancaire envoyĂ©e par e-mail Ă  la Chambre des reprĂ©sentants, qui a reconnu une « erreur humaine ». — L’élu explique qu’« un individu a envoyĂ© un e-mail Ă  la Chambre pour demander de verser [son] salaire sur un nouveau compte bancaire » et souligne que « il n’y avait mĂȘme pas [son] nom dans l’adresse mail ». Ce phishing simple a suffi Ă  aboutir au dĂ©tournement de rĂ©munĂ©ration. ...

29 dĂ©cembre 2025 Â· 2 min

Bilan 2024 de la ConfĂ©dĂ©ration: nouvelle loi SSI et suites de l’attaque Xplain, pas d’incident majeur

Source: ICTjournal — Contexte: la ConfĂ©dĂ©ration suisse publie son bilan 2024 en matiĂšre de cybersĂ©curitĂ©, mettant en avant les Ă©volutions lĂ©gales et l’impact d’un incident marquant. đŸ›Ąïž Points clĂ©s: Nouvelle loi sur la sĂ©curitĂ© de l’information mise en avant comme fait marquant de 2024. ConsĂ©quences de la cyberattaque contre Xplain citĂ©es parmi les Ă©vĂ©nements majeurs de l’annĂ©e. Nombreuses attaques contre l’informatique de l’administration fĂ©dĂ©rale, mais aucun incident majeur enregistrĂ©. 📌 Impact et portĂ©e: ...

10 septembre 2025 Â· 1 min
Derniùre mise à jour le: 17 septembre 2026 📝