17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l'IRGC

đŸ›ïž Contexte Source : CommuniquĂ© officiel du DĂ©partement de Justice amĂ©ricain (DOJ), publiĂ© le 18 aoĂ»t 2026. Un acte d’accusation rĂ©visĂ© (S2) en 14 chefs d’accusation a Ă©tĂ© descellĂ©, ciblant 17 membres du Mabna Institute, une sociĂ©tĂ© iranienne fondĂ©e vers 2013 Ă  TĂ©hĂ©ran. Neuf des 17 accusĂ©s avaient dĂ©jĂ  Ă©tĂ© inculpĂ©s dans un premier acte de mars 2018. 🎯 Acteurs et commanditaires Fondateurs : Gholamreza Rafatnejad et Ehsan Mohammadi Commanditaire principal : Islamic Revolutionary Guard Corps (IRGC), ainsi que d’autres entitĂ©s gouvernementales et universitaires iraniennes Le Mabna Institute opĂ©rait comme une structure de hacking-for-hire, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d’autres đŸ« Campagne universitaire Cibles : plus de 100 000 comptes de professeurs dans le monde Compromis : ~8 000 comptes de professeurs dans 144 universitĂ©s amĂ©ricaines et 178 universitĂ©s Ă©trangĂšres (Australie, Canada, Chine, Allemagne, IsraĂ«l, Japon, Royaume-Uni, etc.) PĂ©riode : 2013 – dĂ©cembre 2017 au minimum Volume volĂ© : 31,5 tĂ©raoctets de donnĂ©es acadĂ©miques et propriĂ©tĂ© intellectuelle Technique principale : spearphishing pour obtenir des identifiants, puis accĂšs non autorisĂ© aux systĂšmes universitaires Revente : donnĂ©es revendues via deux sites web — Megapaper.ir (opĂ©rĂ© par Falinoos Company, contrĂŽlĂ©e par Abdollah Karima) et Gigapaper.ir — Ă  des universitĂ©s et institutions iraniennes 🏱 Campagnes secteur privĂ© et gouvernemental Victimes : au moins 42 entreprises privĂ©es amĂ©ricaines, 11 entreprises Ă©trangĂšres (Allemagne, Italie, Suisse, SuĂšde, Royaume-Uni), 5 agences gouvernementales fĂ©dĂ©rales et Ă©tatiques amĂ©ricaines, 2 ONG EntitĂ©s nommĂ©es : DĂ©partement du Travail amĂ©ricain, Federal Energy Regulatory Commission, État d’HawaĂŻ, État d’Indiana, Nations Unies, UNICEF Cas HBO : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piratĂ© les systĂšmes de Home Box Office (HBO), volĂ© des donnĂ©es propriĂ©taires et tentĂ© une extorsion de ~6 millions USD en Bitcoin Techniques : password spray attacks, accĂšs non autorisĂ©, exfiltration de donnĂ©es — coĂ»ts de remĂ©diation dĂ©passant 20 millions USD pour les victimes ⚖ Charges et sanctions Les 17 accusĂ©s font face Ă  14 chefs d’accusation incluant : ...

22 aoĂ»t 2026 Â· 4 min

HoneyMyte améliore CoolClient avec un rootkit noyau signé pour masquer processus, fichiers et C2

đŸ—“ïž Contexte Source : Cryptika (relayant Cyber Security News / Securelist), publiĂ© le 17 aoĂ»t 2026. Les chercheurs de Securelist ont identifiĂ© cette nouvelle variante lors d’investigations menĂ©es fin 2025 et en 2026. 🎯 Acteur et cibles Le groupe HoneyMyte (acteur de cyberespionnage) a mis Ă  jour son implant CoolClient avec un composant rootkit en mode noyau. Les organisations ciblĂ©es se situent au Pakistan, en Mongolie, au Myanmar et en Russie, incluant des entitĂ©s gouvernementales. ...

18 aoĂ»t 2026 Â· 4 min

Campagne d'espionnage CL-STA-1114 : exploitation zero-click de Zimbra via CVE-2025-66376

🔍 Contexte Rapport publiĂ© le 23 juillet 2026 par Unit 42 (Palo Alto Networks) sur la base de l’URL https://unit42.paloaltonetworks.com/russian-webmail-espionage. L’article documente une campagne de cyberespionnage active, dĂ©signĂ©e CL-STA-1114, attribuĂ©e Ă  un acteur russophone Ă©galement suivi sous les noms Void Blizzard et LAUNDRY BEAR par d’autres Ă©diteurs. 🎯 Ciblage La campagne cible des organisations dans les secteurs suivants : Gouvernements DĂ©fense Transport Finance Les rĂ©gions concernĂ©es incluent les États membres de l’OTAN, l’Ukraine, les pays de la CEI (CommunautĂ© des États IndĂ©pendants) et l’Afrique. ...

23 juillet 2026 Â· 4 min

Project CAV3RN : nouveau module C2 via Outlook Calendar et récupération de config par DNS AAAA

🔍 Contexte PubliĂ© le 21 juillet 2026 par Kaspersky (GREAT) sur Securelist, cet article prĂ©sente l’analyse technique d’un nouveau module de communication du framework Project CAV3RN, un outil de cyberespionnage modulaire suivi depuis dĂ©cembre 2025 et ciblant des entitĂ©s en IsraĂ«l. Ce module succĂšde au composant HTTP/WebSocket prĂ©cĂ©demment documentĂ©. đŸ§© Architecture et module analysĂ© Le module, nommĂ© AzureCommunication.dll, est compilĂ© en .NET Native AOT et s’intĂšgre dans l’architecture contrĂŽleur-plugin de CAV3RN. Il expose une unique export QueryInterface et remplace le composant n-HTCommp.dll. Le contrĂŽleur principal reste uxtheme.dll, qui gĂšre l’Agent ID (7 caractĂšres) et le dispatching des commandes. ...

21 juillet 2026 Â· 4 min

Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La SĂ©curitĂ© de la Suisse 2026 » publiĂ© par le Service de renseignement de la ConfĂ©dĂ©ration (SRC), clĂŽturĂ© en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifĂ©ration et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratĂ©gique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sĂ©rieuse et la plus aiguĂ« pour la sĂ©curitĂ© europĂ©enne. La Russie a fortement intensifiĂ© son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activitĂ©s d’influence. Des cyberattaques contre des cibles Ă  l’étranger s’effectuent Ă©galement Ă  travers des infrastructures suisses. La Chine reprĂ©sente Ă©galement une menace hybride croissante, combinant instruments Ă©conomiques, technologiques et cyber. ...

1 juillet 2026 Â· 4 min

Saisie de WorkTitans : infrastructure partagée de trois groupes iraniens perturbée

đŸ—“ïž Contexte Source : Check Point Blog — publiĂ© le 1er juin 2026. Le 22 mai 2026, des enquĂȘteurs nĂ©erlandais spĂ©cialisĂ©s dans la criminalitĂ© financiĂšre ont saisi environ 800 serveurs dans des datacenters Ă  Dronten et Schiphol-Rijk (Pays-Bas), ciblant le fournisseur d’hĂ©bergement WorkTitans B.V. 🏱 WorkTitans : successeur de Stark Industries En mai 2025, l’UE avait sanctionnĂ© Stark Industries, un fournisseur d’accĂšs internet liĂ© aux opĂ©rations de guerre informationnelle russes. PlutĂŽt que de cesser ses activitĂ©s, ses opĂ©rateurs auraient simplement rebrandĂ© sous le nom WorkTitans, continuant Ă  exploiter la mĂȘme infrastructure sous une nouvelle identitĂ© juridique. ...

2 juin 2026 Â· 3 min

SHADOW-EARTH-053 : campagne de cyberespionnage alignée Chine ciblant gouvernements et défense en Asie

🔍 Contexte PubliĂ© le 30 avril 2026 par Trend Micro (Daniel Lunghi, Lucas Silva), cet article prĂ©sente une analyse technique approfondie d’une campagne de cyberespionnage dĂ©signĂ©e SHADOW-EARTH-053, active depuis au moins dĂ©cembre 2024 et alignĂ©e avec les intĂ©rĂȘts stratĂ©giques de la Chine. 🎯 Ciblage Le groupe a ciblĂ© des entitĂ©s gouvernementales et des infrastructures critiques dans au moins huit pays d’Asie du Sud, de l’Est et du Sud-Est, ainsi qu’un État membre de l’OTAN en Europe. Dans prĂšs de la moitiĂ© des environnements compromis, des chevauchements significatifs ont Ă©tĂ© observĂ©s avec un second cluster, SHADOW-EARTH-054, partageant des hachages d’outils identiques et des TTPs similaires. ...

6 mai 2026 Â· 5 min

CERT-EU Threat Landscape Report 2025 : bilan annuel des cybermenaces contre les institutions UE

📋 Contexte : Le CERT-EU, service de cybersĂ©curitĂ© des institutions, organes et agences de l’Union europĂ©enne, publie le 8 avril 2026 son rapport annuel sur le paysage des menaces cyber pour l’annĂ©e 2025 (TLP:CLEAR). Ce rapport s’appuie sur l’analyse des activitĂ©s malveillantes d’intĂ©rĂȘt (MAI) collectĂ©es tout au long de 2025, avec une expansion significative de l’usage de l’automatisation et de l’IA dans les processus de surveillance. 🎯 Acteurs et origines : En 2025, 174 acteurs malveillants distincts ont Ă©tĂ© identifiĂ©s (contre 110 en 2024). Les activitĂ©s liĂ©es Ă  la Chine reprĂ©sentent 37% des MAI attribuĂ©es, suivies par la Russie (32%), la CorĂ©e du Nord (11%) et l’Iran (7%). Les acteurs liĂ©s Ă  la Chine ont principalement exploitĂ© des vulnĂ©rabilitĂ©s et des compromissions de chaĂźne d’approvisionnement. Les acteurs liĂ©s Ă  la Russie ont ciblĂ© prioritairement les entitĂ©s soutenant l’Ukraine. ...

9 avril 2026 Â· 6 min

WSJ: l’IA au cƓur des opĂ©rations amĂ©ricaines et israĂ©liennes contre l’Iran

Selon le Wall Street Journal (WSJ), dans la guerre en cours contre l’Iran, les États-Unis et IsraĂ«l dĂ©ploient l’IA Ă  une Ă©chelle inĂ©dite pour accĂ©lĂ©rer le renseignement, le ciblage, la planification de missions et l’évaluation des dĂ©gĂąts, aprĂšs des mois de prĂ©paration et une concentration exceptionnelle de moyens. Le WSJ rapporte que le renseignement bĂ©nĂ©ficie le plus de l’IA đŸ€–: des annĂ©es d’« Ă©coutes » de communications de hauts responsables iraniens et l’exploitation de camĂ©ras de circulation de TĂ©hĂ©ran piratĂ©es sont dĂ©sormais triĂ©es et rĂ©sumĂ©es par des outils d’IA. Des capacitĂ©s de vision automatique identifient rapidement des cibles (jusqu’à des modĂšles d’aĂ©ronefs ou de vĂ©hicules), et des systĂšmes de requĂȘte vidĂ©o permettent des recherches complexes et des alertes (ex. « avertir Ă  chaque prise de photo prĂšs de telle base »). Les armĂ©es indiquent que des volumes colossaux de donnĂ©es ne pouvaient ĂȘtre traitĂ©s par des humains (environ 4% exploitable manuellement), d’oĂč un gain d’efficacitĂ© majeur. ...

15 mars 2026 Â· 3 min

CISA ordonne aux agences fédérales de corriger trois failles iOS exploitées par le kit Coruna

Selon BleepingComputer, la CISA a ordonnĂ© aux agences fĂ©dĂ©rales amĂ©ricaines d’appliquer des correctifs Ă  trois failles de sĂ©curitĂ© affectant iOS. Ces vulnĂ©rabilitĂ©s sont ciblĂ©es dans des attaques de cyberespionnage et de vol de cryptomonnaies, menĂ©es Ă  l’aide du kit d’exploitation Coruna. CISA alerte sur des vulnĂ©rabilitĂ©s iOS exploitĂ©es via le kit d’exploit Coruna Contexte L’agence amĂ©ricaine CISA (Cybersecurity and Infrastructure Security Agency) a ordonnĂ© aux agences fĂ©dĂ©rales de corriger trois vulnĂ©rabilitĂ©s iOS activement exploitĂ©es dans des campagnes : ...

8 mars 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 29 aoĂ»t 2026 📝