<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Callisto on CyberVeille</title>
    <link>https://cyberveille.ch/tags/callisto/</link>
    <description>Recent content in Callisto on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/callisto/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l&#39;UE en 2025</title>
      <link>https://cyberveille.ch/posts/2026-09-23-enisa-threat-landscape-2026-panorama-des-cybermenaces-ayant-affecte-l-ue-en-2025/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-23-enisa-threat-landscape-2026-panorama-des-cybermenaces-ayant-affecte-l-ue-en-2025/</guid>
      <description>&lt;p&gt;📋 &lt;strong&gt;Contexte&lt;/strong&gt; : L&amp;rsquo;ENISA (Agence de l&amp;rsquo;Union européenne pour la cybersécurité) a publié en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la période du 1er janvier au 31 décembre 2025. Le rapport repose sur l&amp;rsquo;analyse de &lt;strong&gt;8 257 incidents&lt;/strong&gt; collectés depuis des sources ouvertes et des informations anonymisées partagées par les États membres de l&amp;rsquo;UE.&lt;/p&gt;
&lt;p&gt;🎯 &lt;strong&gt;Principaux types d&amp;rsquo;incidents&lt;/strong&gt; : Les &lt;strong&gt;attaques DDoS&lt;/strong&gt; représentent 51,3 % des incidents enregistrés, suivies des &lt;strong&gt;accès non autorisés&lt;/strong&gt; (39,5 %). Parmi les techniques d&amp;rsquo;ingénierie sociale, le &lt;strong&gt;phishing&lt;/strong&gt; domine à 77,8 %, suivi du malspam (13 %). L&amp;rsquo;exploitation de vulnérabilités (N-day et 0-day) constitue 60,4 % des vecteurs d&amp;rsquo;intrusion identifiés dans les cas d&amp;rsquo;accès non autorisé.&lt;/p&gt;</description>
    </item>
    <item>
      <title>RSF visée par une tentative de phishing attribuée à Callisto (proche du FSB)</title>
      <link>https://cyberveille.ch/posts/2025-12-10-rsf-visee-par-une-tentative-de-phishing-attribuee-a-callisto-proche-du-fsb/</link>
      <pubDate>Wed, 10 Dec 2025 00:00:00 +0100</pubDate>
      <guid>https://cyberveille.ch/posts/2025-12-10-rsf-visee-par-une-tentative-de-phishing-attribuee-a-callisto-proche-du-fsb/</guid>
      <description>&lt;p&gt;Selon RSF_fr, avec l’appui technique de l’entreprise de cybersécurité Sekoia, l’ONG a été la cible d’une tentative d’hameçonnage en mars 2025 attribuée au groupe Callisto, réputé proche des services de renseignement russes.&lt;/p&gt;
&lt;p&gt;• Nature de l’attaque: &lt;strong&gt;tentative de phishing ciblé (spearphishing)&lt;/strong&gt; via un courriel usurpant l’identité d’un contact de confiance, utilisant le prétexte d’une &lt;strong&gt;pièce jointe “manquante”&lt;/strong&gt; pour inciter à la réponse et crédibiliser l’échange avant l’envoi d’un &lt;strong&gt;document piégé&lt;/strong&gt; ou d’un &lt;strong&gt;lien malveillant&lt;/strong&gt;. L’opération a &lt;strong&gt;échoué&lt;/strong&gt; après qu’une anomalie (réponse en anglais à un premier message en français) a éveillé les soupçons et été signalée à l’équipe sécurité. 🛡️&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
