2 000 documents fuités révÚlent comment la Russie forme des étudiants en ingénierie pour le GRU

📰 Source : Security Affairs (Pierluigi Paganini), publiĂ© le 3 septembre 2026. L’article s’appuie sur un rapport de DomainTools et une investigation menĂ©e par un consortium international de mĂ©dias (The Insider, The Guardian, Le Monde, Der Spiegel, Delfi, VSquare, FRONTSTORY.PL). đŸ« Contexte : Plus de 2 000 documents internes de l’UniversitĂ© Technique d’État de Moscou Bauman (MSTU Bauman) ont Ă©tĂ© analysĂ©s. Ces fichiers couvrent des dossiers acadĂ©miques et administratifs jusqu’en 2025. Un utilisateur DarkForums connu sous le pseudonyme “Losyash” est suspectĂ© d’avoir partagĂ© les donnĂ©es, sans confirmation dĂ©finitive. ...

7 septembre 2026 Â· 3 min

Fuite Bauman : exposition du pipeline de formation cyber militaire russe (GRU/APT28/Sandworm)

🔍 Contexte PubliĂ© le 26 aoĂ»t 2026 par DomainTools Investigations (DTI), ce rapport analyse une fuite de donnĂ©es concernant le DĂ©partement No. 4 (КафДЎра № 4) du Centre de Formation Militaire de l’UniversitĂ© Technique d’État Bauman de Moscou. Les documents ont Ă©tĂ© examinĂ©s par un consortium international incluant The Insider, The Guardian, Le Monde, Der Spiegel, Delfi et VSquare. DTI a analysĂ© sĂ©parĂ©ment les 1 600 fichiers (1,8 Go) distribuĂ©s via le forum darknet DarkForums RU par un compte nommĂ© ‘Losyash’, créé le 25 juin 2026. ...

1 septembre 2026 Â· 4 min

BlueDelta (APT28) cible des organisations diplomatiques et de défense avec le backdoor HOOKEDGE

🔍 Contexte Ce rapport d’analyse de menace a Ă©tĂ© publiĂ© le 27 aoĂ»t 2026 par l’Insikt Group de Recorded Future (source : assets.recordedfuture.com). Il documente une sĂ©rie de campagnes d’accĂšs initial conduites par BlueDelta (APT28, Fancy Bear, Forest Blizzard), groupe Ă©tatique russe attribuĂ© Ă  la Direction principale du renseignement des forces armĂ©es russes (GRU), entre fin septembre 2025 et dĂ©but avril 2026. 🎯 Ciblage Les campagnes ont visĂ© des organisations gouvernementales, diplomatiques et de dĂ©fense dans trois pays europĂ©ens : ...

29 aoĂ»t 2026 Â· 6 min

Un répertoire ouvert expose le code source de Moobot et une opération DDoS active en 2026

🔍 Contexte Le 27 aoĂ»t 2026, Censys ARC publie une analyse technique basĂ©e sur la dĂ©couverte, le 30 juillet 2026, d’un rĂ©pertoire web ouvert sur l’hĂŽte 86.53.111.212:8080. Cette exposition involontaire a permis de collecter le code source du botnet Moobot, des outils DDoS actifs, et un service frauduleux d’identitĂ© chinois. 🩠 Moobot : code source exposĂ© et activitĂ© confirmĂ©e Moobot est un variant de Mirai, dĂ©couvert en 2019 par Netlab 360. Il cible des Ă©quipements IoT Ă  faible sĂ©curitĂ©, se connecte Ă  un serveur C2 et exĂ©cute des attaques DDoS. Deux signatures distinctives confirment l’authenticitĂ© du code : ...

28 aoĂ»t 2026 Â· 4 min

Campagne DNS Poisoning ciblant les Wi-Fi hĂŽteliers pour compromettre des comptes Microsoft 365

🔍 Contexte Rapport publiĂ© le 23 juillet 2026 par l’équipe ReliaQuest Threat Research. Il documente une campagne active depuis au moins juin 2026, ciblant des passerelles Wi-Fi captives dans des hĂŽtels et centres de confĂ©rence aux États-Unis, en Inde et en Arabie Saoudite. 🎯 Nature de l’attaque Les attaquants compromettent des appliances de portail captif (passerelles Wi-Fi hĂŽteliĂšres) en exploitant des interfaces d’administration exposĂ©es (SSH, SNMP, consoles web) combinĂ©es Ă  des credentials administratifs faibles ou rĂ©utilisĂ©s. Une fois l’accĂšs administratif obtenu, ils configurent un DNS poisoning pour rediriger l’ensemble du trafic DNS des clients connectĂ©s vers une infrastructure contrĂŽlĂ©e par l’attaquant. ...

29 juillet 2026 Â· 3 min

Base de connaissances offensive sur Windows COM : techniques d'attaque et recherche de zero-days

📅 Source et contexte : PubliĂ© le 18 juillet 2026 sur GitHub (An0nUD4Y/Offensive-COM), ce dĂ©pĂŽt constitue une base de connaissances technique gĂ©nĂ©rĂ©e par IA (Kimi K3 Swarms) sur la sĂ©curitĂ© offensive de Windows COM (Component Object Model), destinĂ©e aux red teamers et chercheurs en sĂ©curitĂ©. 📚 Contenu et structure : Le dĂ©pĂŽt est organisĂ© en 8 chapitres thĂ©matiques couvrant l’ensemble de la surface d’attaque COM : Fondamentaux COM : vtables, IUnknown/IDispatch, GUIDs, registre HKCR, activation, marshaling, appartements Mouvement latĂ©ral DCOM : MMC20.Application, ShellWindows, ShellBrowserWindow, Excel (DDE/RegisterXLL), Outlook + DotNetToJScript, mobsync ÉlĂ©vation de privilĂšges : famille Potato complĂšte (RottenPotato → GodPotato/DCOMPotato), DiagHub, USO, CVE-2015-2370, Trapped COM objects (2025) Contournement UAC : fodhelper, eventvwr, sdclt, CMSTPLUA/ICMLuaUtil, IFileOperation, CVE-2019-1388, UACME Persistance : hijacking HKCU, TreatAs/TypeLib (Turla, APT28, ComRAT), Black Basta (2025), pass-through proxy DLLs ExĂ©cution et Ă©vasion : Squiblydoo, DotNetToJScript + AMSI, PPL injection, RemotePotato0, RemoteMonologue Detection Engineering : Sysmon/ETW, matrice de couverture par famille d’attaque Recherche zero-day : pipeline complet d’énumĂ©ration, triage, RE statique, fuzzing NDR, weaponization, reporting MSRC/ZDI 🔧 Outils et frameworks rĂ©fĂ©rencĂ©s : impacket dcomexec, SharpMove, Cobalt Strike, OleViewDotNet, incendium.rocks. ...

20 juillet 2026 Â· 3 min

ClickFix : un invariant comportemental universel pour remplacer 50 rÚgles de détection

🔍 Contexte Article publiĂ© le 16 juillet 2026 sur Medium par le chercheur Ddosier. Il s’agit d’une analyse technique et d’ingĂ©nierie de dĂ©tection portant sur la famille de techniques ClickFix, dont la croissance est estimĂ©e Ă  517% et qui reprĂ©senterait 47% des Ă©vĂ©nements d’accĂšs initial en 2025. 🧠 Invariant comportemental central L’auteur identifie un invariant comportemental structurel unique commun Ă  toutes les variantes ClickFix (Classic, CrashFix, FileFix, AI-Fix, TerminalFix, Screen-Fix) sur les trois systĂšmes d’exploitation majeurs : ...

20 juillet 2026 Â· 3 min

APT28 : évolution du tradecraft sur deux décennies, de X-Agent à LameHug

🔍 Contexte PubliĂ© le 11 juin 2026 par Sekoia Threat Detection & Research (TDR), cet article constitue une rĂ©trospective analytique de deux dĂ©cennies d’activitĂ© d’APT28 (alias Fancy Bear, Forest Blizzard, Sednit, GRU Unit 26165). Il s’inscrit dans un effort coordonnĂ© de publication impliquant des agences gouvernementales et des vendeurs privĂ©s, dont le FBI, visant Ă  contraindre les opĂ©rations cyber du GRU. đŸ•°ïž Ère 2004–2018 : La chaĂźne d’implants signature APT28 opĂšre une chaĂźne d’implants stable reposant sur : ...

13 juin 2026 Â· 5 min

2026 : 12 CVE activement exploitées, 4 absentes du catalogue CISA KEV selon Proofpoint

🔍 Contexte PubliĂ© le 27 mai 2026 par la Proofpoint Emerging Threats Team, ce rapport s’appuie sur deux flux de tĂ©lĂ©mĂ©trie : la surveillance des emails ciblĂ©s (centaines de millions de messages quotidiens) et un rĂ©seau de plus de 5 000 capteurs rĂ©seau ayant gĂ©nĂ©rĂ© plus de 3 millions d’alertes en 2026. L’article dresse un bilan de l’exploitation des CVE 2026 dans la nature. 📧 TĂ©lĂ©mĂ©trie email : 3 CVE weaponisĂ©es CVE-2026-21509 (Microsoft Office, RCE via RTF/OLE) : weaponisĂ©e par TA422 (APT28) dans les 24 heures suivant sa divulgation publique en janvier 2026. Ciblage d’agences gouvernementales ukrainiennes et d’entitĂ©s europĂ©ennes (dĂ©fense, transport, diplomatie) via spear-phishing avec leurres institutionnels haute fidĂ©litĂ©. La chaĂźne d’infection aboutit au backdoor NotDoor Outlook et aux implants Covenant Grunt. L’infrastructure C2 utilise filen.io comme service de stockage cloud. ...

27 mai 2026 Â· 4 min

Rapport d'activité 2025 de l'ANSSI : bilan CTI, attribution APT28 et orientations stratégiques

📋 Contexte : Le rapport d’activitĂ© 2025 de l’Agence nationale de la sĂ©curitĂ© des systĂšmes d’information (ANSSI) a Ă©tĂ© publiĂ© le 9 mai 2026 sur cyber.gouv.fr. Il couvre l’ensemble des activitĂ©s de l’agence française de cyberdĂ©fense pour l’annĂ©e 2025, incluant les opĂ©rations, la rĂ©glementation, la coopĂ©ration internationale et les travaux technologiques. 🎯 Faits marquants opĂ©rationnels : Le 29 avril 2025, la France a, pour la premiĂšre fois, attribuĂ© publiquement un ensemble de cyberattaques au renseignement militaire russe (GRU), via le mode opĂ©ratoire APT28. Cette attribution a Ă©tĂ© portĂ©e par le ministre de l’Europe et des Affaires Ă©trangĂšres et s’appuie sur des travaux techniques du Centre de coordination des crises cyber (C4) (ANSSI, COMCYBER, DGA, DGSE, DGSI, MEAE). La victimologie française des campagnes APT28 en 2024 comprenait des entitĂ©s des secteurs gouvernemental, diplomatique et de la recherche. ...

9 mai 2026 Â· 4 min
Derniùre mise à jour le: 22 septembre 2026 📝