ADhammer v1.3.3 : toolkit offensif Active Directory en Rust avec audit et exploitation intégrés

🔍 Contexte Publié sur GitHub (icedracon/adhammer), ADhammer est présenté comme un toolkit de sécurité Active Directory développé en Rust dans le cadre d’une recherche académique (ITMO). Il se positionne comme un outil combinant audit passif (classe PingCastle) et validation offensive (classe impacket/Rubeus), distribué sous forme de binaire statique unique fonctionnant sous Kali/Linux et Windows. 🛠️ Fonctionnalités principales ADhammer repose sur une pile protocolaire entièrement réécrite en Rust (DCE/RPC, NTLM, SMB2, Kerberos) sans dépendance à impacket. Il implémente : ...

8 octobre 2026 · 4 min

Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé

🔍 Contexte Publié le 30 septembre 2026 par DomainTools, cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé à Rostov-sur-le-Don, sanctionné par les États-Unis pour ses liens avec le SVR (Service de renseignement extérieur russe). 🏛️ L’organisation exposée Spetsvuzavtomatika est décrit comme un développeur cyber gouvernemental plutôt qu’un groupe d’intrusion de première ligne. L’institut traduit les exigences des services de renseignement en logiciels, procédures opérateurs, prototypes et matériel spécialisé. Les documents montrent des relations directes avec les Unités militaires 33949 et 64829. ...

2 octobre 2026 · 5 min

Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés

📋 Contexte : Publié en octobre 2026 par Microsoft, le Microsoft Digital Defense Report (MDDR) couvre la période juillet 2025 – juin 2026. Il s’appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l’état de la cybersécurité mondiale. 🤖 L’IA transforme la physique de la cybersécurité L’IA compresse les délais d’attaque, réduit le coût des capacités offensives et permet aux attaquants d’opérer à grande échelle et de manière autonome. Parmi les évolutions majeures : ...

2 octobre 2026 · 6 min

Opération Escaneo : campagne d'intrusion avancée contre des agences fédérales mexicaines

🔍 Contexte Publié le 17 juin 2026 par CloudSEK, ce rapport documente l’Opération Escaneo, une campagne d’intrusion coordonnée et multi-étapes découverte lors d’une analyse de routine d’infrastructure malveillante. Un serveur de staging exposé hébergé sur 62.171.185.97 a permis de cartographier l’ensemble des capacités offensives du groupe. 🎯 Attribution et ciblage La campagne est attribuée avec une confiance moyenne au groupe MexicanMafia aka PanchoVilla, un acteur connu pour des attaques antérieures contre des institutions mexicaines (2024). Les secteurs ciblés incluent : ...

21 juin 2026 · 6 min

Cl0p infiltre South Staffordshire Water 2 ans : amende ICO de £963 900

🏛️ Contexte Publié le 23 mai 2026 sur le blog BushidoToken, cet article constitue un post-mortem détaillé d’un incident majeur affectant une infrastructure critique britannique. Le 11 mai 2026, l’Information Commissioner’s Office (ICO) a prononcé une amende de £963 900 à l’encontre de South Staffordshire Water à la suite d’une intrusion du groupe Cl0p. 🎯 Déroulement de l’attaque Septembre 2020 : accès initial via un email de phishing malveillant téléchargeant le malware Get2Loader et le backdoor SDBBOT pour établir la persistance Juillet 2022 : découverte de la compromission par le personnel suite à des ralentissements des performances IT Août 2022 : publication de 4,1 téraoctets de données sur le site Tor de Cl0p, exposant les données personnelles de 633 887 clients et employés Durée de présence non détectée : près de deux ans 🔓 Défaillances systémiques identifiées par l’ICO Le SOC externalisé était aveugle à 95 % du réseau Zéro scan de vulnérabilité interne ou externe sur une fenêtre de 18 mois Utilisation de machines Windows Server 2003 hors support étendu Deux contrôleurs de domaine non patchés contre ZeroLogon (CVE-2020-1472) 🧰 Techniques et outils utilisés Cl0p a exploité des techniques classiques sans recours à des zero-days ou à des capacités étatiques : phishing, déploiement de loader et backdoor, puis exploitation de CVE-2020-1472 pour le mouvement latéral et l’escalade de privilèges vers Domain Admin. ...

25 mai 2026 · 2 min
Dernière mise à jour le: 11 octobre 2026 📝