La Chine lance une revue de cybersécurité contre les produits Palo Alto Networks

📰 Source : Reuters, publiĂ© le 6 aoĂ»t 2026 par Eduardo Baptista depuis PĂ©kin. 🌐 Contexte gĂ©opolitique Dans un contexte de tensions commerciales et technologiques croissantes entre PĂ©kin et Washington, la Cyberspace Administration of China (CAC) a annoncĂ© l’ouverture d’une revue de cybersĂ©curitĂ© ciblant les produits de l’entreprise amĂ©ricaine Palo Alto Networks (PANW) commercialisĂ©s en Chine. La procĂ©dure est initiĂ©e au titre des lois chinoises sur la sĂ©curitĂ© nationale et la cybersĂ©curitĂ©. ...

7 aoĂ»t 2026 Â· 2 min

Fraude publicitaire massive via des TV boxes H96 : le groupe chinois Fengwo derriÚre l'opération

🔍 Contexte PubliĂ© le 30 juillet 2026 sur KrebsOnSecurity, cet article s’appuie sur une analyse publiĂ©e par le chercheur Pedro FalĂ© de la sociĂ©tĂ© Bitsight (Ă©quipe TRACE). L’enquĂȘte a dĂ©butĂ© par l’enregistrement d’un domaine expirĂ© utilisĂ© pour coordonner une opĂ©ration de fraude publicitaire Ă  grande Ă©chelle. 🎯 MĂ©canisme de l’opĂ©ration Les TV boxes H96 (vendues sur Amazon, Best Buy, Newegg) sont livrĂ©es avec des applications prĂ©installĂ©es dĂ©veloppĂ©es par Zhejiang Fengwo IoT Technology Ltd (fondĂ©e en 2019, Chine continentale). Ces applications permettent : ...

2 aoĂ»t 2026 Â· 3 min

Chine : plus d'une douzaine de sociétés de cybersécurité sanctionnées par l'armée depuis 2024

📰 Source : SecurityWeek (Eduard Kovacs), publiĂ© le 16 juillet 2026. L’article s’appuie sur une recherche du groupe de threat intelligence Natto Thoughts, co-rĂ©digĂ©e avec Eugenio Benincasa (ETH Zurich), croisant des avis publics du rĂ©seau de marchĂ©s publics militaires chinois avec des divulgations d’entreprises et des mĂ©dias chinois. 🔍 Contexte gĂ©nĂ©ral Le systĂšme de marchĂ©s publics de l’ArmĂ©e populaire de libĂ©ration (APL) a prononcĂ© au moins 21 mesures d’exĂ©cution entre 2021 et 2026 Ă  l’encontre de grands fournisseurs de cybersĂ©curitĂ© chinois. Ces sanctions sont liĂ©es Ă  des irrĂ©gularitĂ©s dans les appels d’offres (collusion, fraude aux enchĂšres), et non Ă  des dĂ©faillances techniques ou produits. ...

20 juillet 2026 Â· 3 min

Google démantÚle l'' Outsider Enterprise ', réseau cybercriminel chinois de phishing par SMS à grande échelle

đŸ—“ïž Contexte Source : blog.google — Publication du 12 juin 2026. Google annonce une action juridique et coordonnĂ©e contre un rĂ©seau cybercriminel organisĂ© opĂ©rant Ă  grande Ă©chelle via des campagnes de smishing (SMS phishing) alimentĂ©es par l’IA. 🎯 L’acteur malveillant : « Outsider Enterprise » L’Outsider Enterprise est un rĂ©seau cybercriminel basĂ© en Chine, coordonnant ses activitĂ©s via Telegram. Il distribue des kits de phishing permettant Ă  des criminels d’envoyer des campagnes massives de faux SMS usurpant l’identitĂ© de Google et d’autres marques de confiance. ...

17 juin 2026 Â· 3 min

Le DOJ et le FBI saisissent 13 domaines de fausses sociétés de conseil liées aux services de renseignement chinois

đŸ›ïž Contexte Le 10 juin 2026, le DĂ©partement de la Justice amĂ©ricain (DOJ) et le FBI ont annoncĂ© la saisie de 13 domaines internet utilisĂ©s dans le cadre d’une opĂ©ration d’espionnage attribuĂ©e aux services de renseignement du gouvernement chinois. L’opĂ©ration visait des dĂ©tenteurs actuels et anciens d’habilitations de sĂ©curitĂ© amĂ©ricaines ayant accĂšs Ă  des informations classifiĂ©es ou sensibles. 🎯 Mode opĂ©ratoire Depuis novembre 2023, les conspirateurs ont créé au moins 13 fausses sociĂ©tĂ©s de conseil dont les sites web et offres d’emploi ciblaient des employĂ©s gouvernementaux et militaires amĂ©ricains. Les techniques employĂ©es incluent : ...

13 juin 2026 Â· 3 min

Volt Typhoon & Salt Typhoon : la Chine pré-positionne des accÚs dans les infrastructures critiques US

đŸ—“ïž Contexte Article de perspective senior publiĂ© dans The Cyber Defense Review (vol. 11, n°2, 2026), rĂ©digĂ© par Rob Joyce, ancien chef de la Cybersecurity Directorate de la NSA et ancien conseiller Ă  la sĂ©curitĂ© intĂ©rieure du NSC. L’article est une analyse stratĂ©gique et politique, non un rapport technique d’incident. 🎯 Campagnes analysĂ©es Deux campagnes chinoises majeures sont au cƓur de l’analyse : Volt Typhoon : campagne attribuĂ©e Ă  la PLA Strategic Support Force, rĂ©vĂ©lĂ©e publiquement en 2023. Cibles : centres de commandement du transport, logistique portuaire de la cĂŽte Ouest, infrastructures de communication Ă  Guam, interconnexions fibre critiques pour les opĂ©rations militaires dans le Pacifique. Salt Typhoon : intrusion dans les plus grandes entreprises de tĂ©lĂ©communications amĂ©ricaines, compromettant des communications liĂ©es aux candidats prĂ©sidentiels Trump et Vance. QualifiĂ©e de « violation la plus dommageable du systĂšme tĂ©lĂ©phonique amĂ©ricain ». 🧹 Nature des opĂ©rations Joyce argue que ces campagnes ne relĂšvent pas de l’espionnage classique mais d’une prĂ©paration militaire en temps de paix : ...

17 mai 2026 Â· 3 min

DRSD 2025 : panorama des ingĂ©rences contre la BITD française – cyber, humain, rĂ©putation

đŸ›ïž Contexte Source : Direction du Renseignement et de la SĂ©curitĂ© de la DĂ©fense (DRSD), Lettre d’information Ă©conomique n°22, publiĂ©e en mai 2026. Ce document dresse le bilan annuel des ingĂ©rences dĂ©tectĂ©es en 2025 Ă  l’encontre de la base industrielle et technologique de dĂ©fense (BITD) française et de la recherche publique d’intĂ©rĂȘt dĂ©fense. 📊 Vue d’ensemble des atteintes La DRSD constate un nombre d’incidents stable par rapport aux annĂ©es prĂ©cĂ©dentes, avec une augmentation importante des atteintes Ă  la rĂ©putation. Les deux principaux vecteurs restent humain et physique (plus de 50 % des incidents combinĂ©s). ...

11 mai 2026 Â· 4 min

Avis conjoint international : défense contre les réseaux couverts liés à la Chine

🌐 Contexte PubliĂ© le 23 avril 2026 par le NCSC (National Cyber Security Centre) du Royaume-Uni lors de la confĂ©rence CYBERUK 2026, cet avis conjoint implique 15 agences partenaires issues de 9 pays (Australie, Canada, Allemagne, Japon, Pays-Bas, Nouvelle-ZĂ©lande, Espagne, SuĂšde, États-Unis). 🎯 Menace identifiĂ©e L’avis porte sur l’utilisation Ă  grande Ă©chelle de rĂ©seaux couverts (covert networks) par des acteurs liĂ©s Ă  la Chine pour masquer l’origine de leurs cyberattaques. Ces rĂ©seaux sont constituĂ©s d’appareils connectĂ©s compromis (routeurs domestiques, objets connectĂ©s, Ă©quipements edge) formant des botnets. ...

24 avril 2026 Â· 2 min

TA416 reprend l'espionnage des gouvernements européens et s'étend au Moyen-Orient

🌐 Contexte Cet article est une publication de recherche de Proofpoint (Threat Insight), datĂ©e du 26 mars 2026, analysant la reprise des activitĂ©s du groupe de menace TA416 (alignĂ© Chine, aussi connu sous les noms RedDelta, Red Lich, Vertigo Panda, SmugX, DarkPeony) contre des cibles europĂ©ennes et moyen-orientales. 🎯 Ciblage et contexte gĂ©opolitique Depuis mi-2025, TA416 a repris ses campagnes contre les missions diplomatiques et gouvernements europĂ©ens, notamment ceux accrĂ©ditĂ©s auprĂšs de l’UE et de l’OTAN. Cette reprise coĂŻncide avec le 25e sommet UE-Chine et des tensions accrues autour du commerce, de la guerre Russie-Ukraine et des exportations de terres rares. ...

12 avril 2026 Â· 11 min

Opération TrueChaos : exploitation d'un 0-day TrueConf contre des gouvernements d'Asie du Sud-Est

🔍 Contexte PubliĂ© le 31 mars 2026 par Check Point Research, ce rapport documente l’opĂ©ration TrueChaos, une campagne d’espionnage ciblĂ©e contre des entitĂ©s gouvernementales en Asie du Sud-Est, exploitant une vulnĂ©rabilitĂ© zero-day dans le client TrueConf, une plateforme de vidĂ©oconfĂ©rence on-premises. 🐛 VulnĂ©rabilitĂ© : CVE-2026-3502 CVSS score : 7.8 La faille rĂ©side dans l’absence de vĂ©rification d’intĂ©gritĂ© et d’authenticitĂ© dans le mĂ©canisme de mise Ă  jour du client TrueConf Un attaquant contrĂŽlant le serveur TrueConf on-premises peut remplacer le paquet de mise Ă  jour lĂ©gitime par un exĂ©cutable arbitraire Le client fait confiance au serveur sans validation, permettant la distribution et l’exĂ©cution de fichiers malveillants sur tous les endpoints connectĂ©s Correctif disponible dans TrueConf Windows client version 8.5.3 (mars 2026) ⚔ DĂ©roulement de l’attaque L’attaquant compromet le serveur TrueConf on-premises d’un dĂ©partement IT gouvernemental Il remplace le paquet de mise Ă  jour (trueconf_client.exe) par une version weaponisĂ©e Un lien est envoyĂ© aux cibles pour dĂ©clencher le client TrueConf et afficher une invite de mise Ă  jour Le paquet malveillant (construit avec Inno Setup) installe lĂ©gitimement la version 8.5.2 tout en dĂ©posant : poweriso.exe (binaire bĂ©nin) 7z-x64.dll (implant malveillant) dans c:\programdata\poweriso\ DLL side-loading via poweriso.exe pour charger 7z-x64.dll đŸ› ïž Post-exploitation Reconnaissance : tasklist, tracert 8.8.8.8 TĂ©lĂ©chargement via FTP depuis 47.237.15[.]197 d’un loader iscsiexe.dll dans update.7z Bypass UAC via iscsicpl.exe (SysWOW64) et DLL search-order hijacking Modification du PATH utilisateur : HKCU\environment Persistance via HKCU\Software\Microsoft\Windows\CurrentVersion\Run\UpdateCheck pointant vers PowerISO.exe DĂ©ploiement final d’un implant Havoc communiquant avec l’infrastructure C2 de l’acteur 🎯 Attribution Check Point Research attribue avec confiance modĂ©rĂ©e cette opĂ©ration Ă  un acteur Ă  nexus chinois, sur la base de : ...

3 avril 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝