Doppelgänger / RRN : une infrastructure de désinformation résiliente et industrialisée (2022–2026)

Source: DomainTools Investigations (DTI). Contexte: publication d’une analyse détaillée (04/03/2026) du réseau Doppelgänger / RRN actif depuis 2022, avec collaboration de Google Threat Intelligence et AWS Threat Intelligence. L’étude présente une architecture d’influence industrielle, centrée sur l’usurpation de marques médias à grande échelle et ancrée autour du hub narratif RRN (Reliable Recent News). Le réseau est conçu pour la résilience et la scalabilité, privilégie des TLD à faible coût/scrutin et s’appuie sur une infrastructure cloud (CDN fronting) afin d’assurer la continuité opérationnelle malgré les saisies. ...

4 mars 2026 · 4 min

French Response : un compte officiel pour contrer la désinformation et les ingérences en ligne

Selon le ministère de l’Europe et des Affaires étrangères (entretien de Pascal Confavreux sur France Inter, publié les 5–6 février 2026), « French Response » est un compte officiel sur X/Twitter destiné à répondre rapidement aux manipulations de l’information et aux ingérences numériques étrangères. 🎯 Objectif et posture: Le MEAE veut « monter le son » pour défendre la France, les Français et ses intérêts dans la lutte informationnelle, en adoptant les codes satiriques des plateformes (mèmes, détournements, formats viraux) sans changer la ligne diplomatique. Ce canal distinct préserve la parole diplomatique institutionnelle tout en permettant une réponse plus agile. ...

11 février 2026 · 2 min

0apt simule des fuites en diffusant du bruit aléatoire pour se faire passer pour un gang ransomware

Selon DataBreach.com, un groupe se faisant appeler 0apt tente de bâtir une réputation de gang ransomware en publiant d’emblée une liste de 190 « victimes » et en proposant des téléchargements qui ne contiennent en réalité que du bruit aléatoire, créant une illusion de fuite massive sans aucune donnée exfiltrée. Leur site de fuites au style minimaliste propose un bouton de téléchargement par « victime », mais les fichiers servis sont en fait des flux infinis de /dev/random, générés à la volée via Tor. L’absence de magic bytes fait passer ces flux pour de gros fichiers chiffrés, et la taille annoncée (centaines de Go) piége l’analyste qui peut passer des jours à télécharger un bruit binaire inutile. ...

6 février 2026 · 3 min

Estonie: épicentre de la cyberguerre et de la guerre hybride russes

Contexte: New Lines publie une enquête géopolitique et cyber décrivant l’Estonie comme la première ligne d’une nouvelle guerre froide, mêlant provocations militaires, sabotages et offensives numériques russes, avec des témoignages de responsables estoniens, de l’OTAN et une mention d’entretiens par FP Analytics. Depuis l’attaque parrainée par la Russie en 2007 liée au retrait de statues soviétiques, l’Estonie est devenue un terrain d’expérimentation de la guerre hybride et de la cyberguerre. L’OTAN a créé à Tallinn le Cooperative Cyber Defense Center of Excellence (CCDCOE). Les responsables estoniens décrivent une intensification des offensives russes visant à affaiblir la cohésion de l’OTAN et de l’UE et à rendre la défense de l’Estonie trop coûteuse. ...

17 janvier 2026 · 3 min

La Suisse visée par des opérations d’influence russes, alerte le ministre de la Défense

Source: SWI swissinfo.ch / Keystone-SDA (8 janvier 2026) Le ministre de la Défense suisse, Pfister, déclare que la Suisse fait l’objet depuis 2022 d’opérations d’influence russes de plus en plus soutenues, inscrites dans une logique de gestion de conflit hybride visant à influencer la politique nationale et déstabiliser la population. Selon Pfister, la Russie diffuse des récits de désinformation et de propagande affirmant notamment que la Suisse ne serait plus neutre, plus démocratique ni sûre. Il souligne la rareté d’une condamnation aussi explicite de ces « narratifs conspirationnistes » par un membre du gouvernement. ...

10 janvier 2026 · 2 min

Le ministre suisse de la Défense met en garde contre les opérations d’influence et cybermenaces russes

Selon ATS Agence télégraphique suisse, lors de la réunion de l’Épiphanie des éditeurs alémaniques à Zurich, le ministre de la Défense Martin Pfister a averti que la Suisse est visée par des opérations d’influence étrangères, notamment russes, dans un contexte de conflits hybrides mêlant cyberattaques et désinformation. «Celui qui déstabilise l’espace de l’information d’un pays menace sa sécurité», a-t-il déclaré. Pfister souligne que cette «guerre de l’information» touche déjà l’Europe et la Suisse, via la manipulation de contenus audio-visuels et la sortie d’informations de leur contexte, visant à influencer la politique et à diviser la population. Depuis 2022, la Russie mènerait ces activités en parallèle de la guerre en Ukraine, en affirmant que la Suisse n’est plus neutre, démocratique ou sûre. Des médias pro-russes comme Russia Today (RT) diffuseraient en Suisse entre 800 et 900 articles par mois, avec une propagation organisée sur les réseaux sociaux, fragilisant la cohésion interne et les coopérations internationales. 🛑 ...

10 janvier 2026 · 2 min

L’OTAN publie un rapport scientifique sur la « guerre cognitive » et ses priorités S&T

Source: NATO Science & Technology Organization (STO) — Chief Scientist Research Report. Le rapport présente la compréhension OTAN de la « guerre cognitive », formalise des cadres d’analyse et recense les activités S&T conduites pour anticiper, contrer et rendre les Alliés plus résilients face aux opérations d’influence soutenues par les technologies émergentes. Le document définit la guerre cognitive comme l’exploitation de la cognition humaine pour « perturber, miner, influencer ou modifier » la prise de décision, via des moyens militaires et non militaires, visant militaires et civils. Il souligne que cette approche dépasse l’InfoOps, les PsyOps et le STRATCOM, en s’attaquant à l’environnement informationnel et à la boucle OODA (Observe–Orient–Decide–Act) à l’échelle individuelle, de groupe et sociétale, souvent sous le seuil du conflit armé, avec des vecteurs comme la désinformation et les deepfakes. ...

3 janvier 2026 · 2 min

NewsGuard: l’opération d’influence russe Storm‑1516 dépasse RT/Sputnik dans la diffusion de fausses allégations sur l’Ukraine

Selon NewsGuard Reality Check, une analyse de sa base de données de plus de 400 fausses allégations liées à la guerre Russie‑Ukraine montre qu’en 2025, l’opération d’influence russe Storm‑1516 est devenue la source la plus prolifique de contenus mensongers, devant les médias d’État RT et Sputnik. NewsGuard indique que Storm‑1516 a généré et propagé 24 fausses allégations en 2025 (44 depuis 2023), contre 15 pour RT et Sputnik combinés. L’opération affiche une croissance rapide: 6 fausses allégations (août 2023–jan. 2024), 14 (fév. 2024–jan. 2025), puis 24 (fév.–mi‑déc. 2025). Au total, NewsGuard a recensé plus de 400 fausses affirmations sur la guerre, issues de diverses opérations d’influence russes. ...

26 décembre 2025 · 3 min

TikTok inondé par des « Agentic AI Accounts »: 4,5 Md de vues, IA peu labellisée et modération lacunaire

Source: AI Forensics (rapport 2025, données collectées via TikTok entre le 13 août et le 13 septembre 2025, analyses finalisées jusqu’en octobre 2025). AI Forensics (AIF) analyse 383 puis surveille 354 « Agentic AI Accounts » (AAAs) sur TikTok, des comptes qui automatisent la production et le test de contenus via des outils d’IA générative pour maximiser la viralité. Ces AAAs ont publié 43 798 contenus en plus de 20 langues, cumulé plus de 4,5 milliards de vues, et 65,1% ont été créés en 2025. Les AAAs postent massivement (jusqu’à 70 posts/jour, moyenne pouvant atteindre 11/jour) et 78,5% étaient dès l’origine des comptes 100% IA. ...

4 décembre 2025 · 3 min

Chine : virage offensif dans la contre‑attribution cyber et riposte recommandée

Selon Binding Hook / Valentin Weber (22 novembre 2025), l’approche chinoise face aux attributions d’opérations cyber a évolué vers une posture offensive de contre‑attribution et de désinformation, avec des exemples phares comme Volt Typhoon, incitant les pays occidentaux et partenaires à adapter leurs méthodes. La Chine, déjà puissance affirmée dans le cyberespace, voit des opérations de l’Armée populaire de libération devenir plus audacieuses, notamment avec Volt Typhoon repéré en pré‑positionnement dans des infrastructures critiques américaines. À mesure que les attributions à son encontre se multiplient, Pékin a parallèlement fait évoluer sa stratégie de contre‑attribution. ...

22 novembre 2025 · 3 min
Dernière mise à jour le: 9 Mar 2026 📝