Opération Escaneo : campagne d'intrusion avancée contre des agences fédérales mexicaines

🔍 Contexte PubliĂ© le 17 juin 2026 par CloudSEK, ce rapport documente l’OpĂ©ration Escaneo, une campagne d’intrusion coordonnĂ©e et multi-Ă©tapes dĂ©couverte lors d’une analyse de routine d’infrastructure malveillante. Un serveur de staging exposĂ© hĂ©bergĂ© sur 62.171.185.97 a permis de cartographier l’ensemble des capacitĂ©s offensives du groupe. 🎯 Attribution et ciblage La campagne est attribuĂ©e avec une confiance moyenne au groupe MexicanMafia aka PanchoVilla, un acteur connu pour des attaques antĂ©rieures contre des institutions mexicaines (2024). Les secteurs ciblĂ©s incluent : ...

21 juin 2026 Â· 6 min

CERT-EU Threat Landscape Report 2025 : bilan annuel des cybermenaces contre les institutions UE

📋 Contexte : Le CERT-EU, service de cybersĂ©curitĂ© des institutions, organes et agences de l’Union europĂ©enne, publie le 8 avril 2026 son rapport annuel sur le paysage des menaces cyber pour l’annĂ©e 2025 (TLP:CLEAR). Ce rapport s’appuie sur l’analyse des activitĂ©s malveillantes d’intĂ©rĂȘt (MAI) collectĂ©es tout au long de 2025, avec une expansion significative de l’usage de l’automatisation et de l’IA dans les processus de surveillance. 🎯 Acteurs et origines : En 2025, 174 acteurs malveillants distincts ont Ă©tĂ© identifiĂ©s (contre 110 en 2024). Les activitĂ©s liĂ©es Ă  la Chine reprĂ©sentent 37% des MAI attribuĂ©es, suivies par la Russie (32%), la CorĂ©e du Nord (11%) et l’Iran (7%). Les acteurs liĂ©s Ă  la Chine ont principalement exploitĂ© des vulnĂ©rabilitĂ©s et des compromissions de chaĂźne d’approvisionnement. Les acteurs liĂ©s Ă  la Russie ont ciblĂ© prioritairement les entitĂ©s soutenant l’Ukraine. ...

9 avril 2026 Â· 6 min

Attaque de cyber-sécurité au Japon exploitant la vulnérabilité CVE-2025-0282

PubliĂ© le 24 avril 2025, un article de JPCERT/CC Eyes rapporte une attaque de cyber-sĂ©curitĂ© contre des organisations au Japon en dĂ©cembre 2024. Les attaquants ont utilisĂ© le malware DslogdRAT et un web shell, installĂ©s en exploitant une vulnĂ©rabilitĂ© zero-day, connue sous le nom de CVE-2025-0282. Cette vulnĂ©rabilitĂ© Ă©tait prĂ©sente dans Ivanti Connect Secure. DslogdRAT et SPAWNCHIMERA sont les deux malwares observĂ©s dans les attaques rĂ©centes. Les dĂ©tails techniques de l’attaque et les mesures de prĂ©vention ne sont pas mentionnĂ©s dans l’extrait. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝