VoidLink : Check Point identifie un premier framework de malware avancé généré par IA

Source : Check Point Research (blog technique). CPR prĂ©sente VoidLink comme un cas probant de malware avancĂ© gĂ©nĂ©rĂ© quasi intĂ©gralement par une IA, probablement dirigĂ©e par un seul dĂ©veloppeur, et expose les artefacts qui retracent sa conception accĂ©lĂ©rĂ©e. Le cadre est dĂ©crit comme mature, modulaire et hautement fonctionnel, avec un C2 dĂ©diĂ© et des capacitĂ©s pour eBPF, rootkits LKM, Ă©numĂ©ration cloud et post‑exploitation en environnements conteneurisĂ©s. L’architecture et l’opĂ©rationnel ont Ă©voluĂ© rapidement vers une plateforme complĂšte, avec une infrastructure C2 mise en place au fil des itĂ©rations. đŸ€– ...

21 janvier 2026 Â· 2 min

Check Point dĂ©voile Sicarii, un nouveau RaaS Ă  l’imagerie israĂ©lienne et aux TTPs atypiques

Source: Check Point Research (CPR) – Analyse publiĂ©e sur le blog de recherche de Check Point. CPR documente « Sicarii », une opĂ©ration de ransomware-as-a-service (RaaS) observĂ©e depuis fin 2025, qui revendique une identitĂ© israĂ©lienne/juive tout en opĂ©rant surtout en russe et en anglais, et n’ayant Ă  ce jour publiĂ© qu’une victime revendiquĂ©e. 🔎 Contexte et identitĂ©: Sicarii affiche une imagerie et des rĂ©fĂ©rences idĂ©ologiques israĂ©liennes (hĂ©breu, symboles historiques, rĂ©fĂ©rences Ă  des groupes extrĂ©mistes) et affirme une motivation Ă  la fois financiĂšre et idĂ©ologique (incitations contre des cibles arabes/musulmanes). CPR relĂšve toutefois des incohĂ©rences linguistiques (hĂ©breu non natif, erreurs de traduction), une activitĂ© souterraine principalement en russe, et un comportement qui suggĂšre une manipulation d’identitĂ© ou un signalement performatif plutĂŽt qu’une affiliation authentique. ...

16 janvier 2026 Â· 3 min

Nouveau groupe de ransomware « Yurei » découvert par Check Point Research, trois victimes listées

Selon Check Point Research, un nouveau groupe de ransomware nommĂ© « Yurei » a Ă©tĂ© dĂ©couvert le 5 septembre, avec une premiĂšre victime affichĂ©e sur son blog clandestin. 🚹 DĂ©couverte: Le groupe Yurei (nommĂ© d’aprĂšs un esprit du folklore japonais) a Ă©tĂ© identifiĂ© le 5 septembre. Il a initialement revendiquĂ© l’attaque d’une entreprise sri-lankaise de fabrication alimentaire. Fonctionnement du blog: Le blog sur le darknet sert Ă  lister les victimes, Ă  publier des preuves de compromission (par exemple des captures d’écran de documents internes) et Ă  offrir une interface de chat sĂ©curisĂ©e pour les nĂ©gociations avec les opĂ©rateurs. ...

15 septembre 2025 Â· 1 min

Augmentation des cyberattaques en Suisse au deuxiĂšme trimestre 2025

L’article provient de Check Point Software Technologies et rapporte une augmentation des cyberattaques en Suisse au deuxiĂšme trimestre 2025. En Suisse, les organisations ont subi en moyenne 1097 attaques par semaine, marquant une augmentation de 9 % par rapport Ă  la mĂȘme pĂ©riode l’annĂ©e prĂ©cĂ©dente. Cette tendance montre une hausse continue des menaces cybernĂ©tiques dans le pays. À l’échelle du DACH (Allemagne, Autriche, Suisse), l’Allemagne a connu une hausse de 22 % avec 1286 attaques par semaine, tandis que l’Autriche a vu une augmentation de 6 % avec 1717 attaques hebdomadaires. ...

26 juillet 2025 Â· 1 min
Derniùre mise à jour le: 8 Feb 2026 📝