Server Killers déclare la 'cyberguerre' à la Norvège via une attaque DDoS sur Digdir

🗞️ Contexte Source : Arctic Today / The Independent Barents Observer, publié le 26 août 2026. L’article rapporte une attaque DDoS revendiquée par le groupe hacktiviste pro-russe Server Killers contre des infrastructures numériques gouvernementales norvégiennes. 🎯 Nature et portée de l’attaque L’attaque a débuté dans la nuit du 24 août 2026 et se poursuivait depuis trois jours au moment de la publication. Elle cible la Direction de la numérisation de Norvège (Digdir) et a affecté jusqu’à dix services à différents moments, dont : ...

27 août 2026 · 2 min

Bluesky victime d'une attaque DDoS de 24h revendiquée par un groupe iranien

🗞️ Contexte Source : TechRadar, article de Sead Fadilpašić, publié le 19 août 2026. L’article rapporte la confirmation par Bluesky d’une attaque DDoS ayant provoqué une panne majeure de la plateforme. 📅 Chronologie de l’incident 16 août 2026 : Les utilisateurs commencent à signaler des problèmes d’accès à Bluesky depuis les États-Unis, le Royaume-Uni, la France et d’autres pays. 17 août 2026 : Bluesky confirme officiellement avoir subi une attaque DDoS d’une durée d’environ 24 heures. 🎯 Cible et impact Bluesky, plateforme de réseau social décentralisée basée sur le protocole AT (Authenticated Transfer Protocol), a été rendue inaccessible pour ses utilisateurs (site web et application mobile). Le nombre exact d’utilisateurs affectés n’a pas été communiqué. ...

20 août 2026 · 2 min

Evooo1Bot : nouveau botnet Linux multifonction basé sur Mirai ciblant les équipements edge

🔍 Contexte FortiGuard Labs (Fortinet) publie le 13 août 2026 une analyse technique détaillée d’une nouvelle famille de botnet Linux jusqu’alors non documentée, baptisée Evooo1Bot. Le nom provient de la chaîne codée en dur evooo1 présente dans chaque binaire. La découverte a été faite via la télémétrie IPS de FortiGuard, avec des activités actives observées depuis juillet 2026. 🧬 Architecture et obfuscation Evooo1Bot réutilise le moteur DDoS du code source Mirai (leaké publiquement) mais l’étend considérablement. Les chaînes statiques sont protégées par un pipeline multi-couches : ...

18 août 2026 · 5 min

Rapport DDoS Cloudflare H1 2026 : attaques >1 Tbit/s en hausse de 519 %

📅 Source : Cloudflare Blog (Cloudforce One) — publié le 13 août 2026. Ce rapport constitue la 25e édition de la série DDoS Threat Report et couvre la période janvier–juin 2026. 📊 Chiffres clés du semestre 23,2 millions d’attaques atténuées au niveau réseau 29 640 milliards de requêtes HTTP liées à des attaques DDoS 5 343 attaques DDoS réseau par heure (~128 000/jour) 935 attaques dépassant 1 Tbit/s atténuées sur le semestre Pic en avril 2026 : 6,46 milliards de requêtes et 165 pétaoctets 🚀 Attaques hypervolumétrique Les attaques >1 Tbit/s ont augmenté de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). Malgré cette croissance, 96,62 % des attaques réseau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excédant que 35 secondes. ...

16 août 2026 · 3 min

Attaques DDoS massives contre Threema et son partenaire Nine en août 2026

🗓️ Contexte Source : Blog officiel de Threema (threema.com), publié le 14 août 2026. Il s’agit d’un post-mortem officiel rédigé par l’équipe Threema à la suite d’une série d’attaques DDoS ayant affecté leur service de messagerie sécurisée. 🎯 Nature de l’incident Threema a été la cible d’une série d’attaques DDoS de grande envergure ciblant simultanément Threema et son partenaire de colocation Nine. Les attaques se caractérisaient par : Des volumes de trafic élevés Des patterns d’attaque en constante évolution, rendant la défense particulièrement difficile Une durée prolongée s’étendant sur deux jours consécutifs Une incertitude sur la cible principale (Threema seul ou attaques multi-cibles) ⏱️ Chronologie des interruptions Mardi soir (12 août 2026) : Service indisponible de 19h30 à 23h30 CEST Mercredi matin (13 août 2026) : Interruptions intermittentes tout au long de la matinée Mercredi 12h23 CEST : Retour à la normale, tous les services pleinement opérationnels 🏢 Impact Threema (service cloud) : Indisponibilité totale puis partielle pendant environ 17 heures Threema Work : Clients professionnels informés par email mercredi matin Threema OnPrem : Non affecté, les organisations disposant de leur propre infrastructure ont pu utiliser le service sans interruption La page de statut système a temporairement été mise hors ligne en raison d’un problème technique indépendant de l’attaque 🔍 Attribution Aucun acteur n’est explicitement nommé. Threema mentionne la possibilité d’acteurs étatiques (« state actors ») disposant de ressources techniques et financières considérables, sans attribuer formellement l’attaque. ...

14 août 2026 · 2 min

Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publié le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publié un rapport détaillé sur un nouveau botnet nommé Dysphoria, détecté pour la première fois le 25 mars 2026 et suivi activement depuis. 🦠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont été ajoutés des mécanismes avancés de résilience. Le botnet compromet environ 200 000 appareils à travers le monde et est utilisé pour des attaques DDoS et des opérations de relais de trafic. ...

2 août 2026 · 3 min

NoName057(16) recrute via Telegram avec des récompenses crypto pour des cyberattaques en Europe

🗓️ Contexte Source : Cybersecurity Insiders, publié le 4 juin 2026. L’article rapporte une campagne de recrutement active menée par le groupe cybercriminel russe NoName057(16) via plusieurs canaux Telegram. 🎯 Campagne de recrutement Le groupe présente ses opérations cyber comme un service patriotique, désignant les participants comme des « Patriotic Volunteers » et les missions comme des « Patriotic Online Games ». Les recrues reçoivent des récompenses en cryptomonnaies, versées directement sur des portefeuilles numériques personnels. ...

17 juin 2026 · 2 min

C0XMO : nouveau variant Gafgyt exploitant DD-WRT pour se propager sur plusieurs architectures Linux

🔍 Contexte Publié le 3 juin 2026 par Vincent Li (FortiGuard Labs), cet article présente l’analyse technique détaillée de C0XMO, un nouveau variant du botnet Gafgyt découvert en mars 2026. La cible initiale était une entreprise technologique japonaise, mais l’adresse IP source de l’attaque a été tracée en Allemagne. 🎯 Vecteur d’infection initial Le malware se propage en exploitant CVE-2021-27137, un stack buffer overflow dans le service UPnP des firmwares DD-WRT antérieurs au changeset 45723. La vulnérabilité est déclenchée via des requêtes M-SEARCH malformées envoyées sur le port UDP 1900, exploitant une mauvaise gestion des valeurs ST:uuid: surdimensionnées par le parseur SSDP. ...

8 juin 2026 · 5 min

Pays-Bas : 2 arrestations et 800 serveurs saisis liés à l'infrastructure cyber russe

🗓️ Contexte Article publié le 25 mai 2026 sur KrebsOnSecurity, relatant une opération judiciaire néerlandaise menée le 18 mai 2026 contre deux hébergeurs liés à l’infrastructure cyber russe. 🚔 Opération judiciaire Le 18 mai 2026, l’agence néerlandaise de lutte contre la criminalité financière FIOD a arrêté deux individus : Andrey Nesterenko, 39 ans, ressortissant russe, fondateur de MIRhosting, basé aux Pays-Bas Youssef Zinad, 57 ans, d’Amsterdam, co-dirigeant de WorkTitans BV Les deux suspects sont inculpés de violation de la législation sur les sanctions pour avoir mis des ressources économiques à disposition d’entités sanctionnées par l’UE. ...

28 mai 2026 · 3 min

Arrestation du présumé administrateur du botnet DDoS KimWolf au Canada

🔍 Contexte Source : BleepingComputer — Article publié le 22 mai 2026. Les autorités américaines et canadiennes ont conjointement procédé à l’arrestation et à l’inculpation d’un homme de nationalité canadienne, suspecté d’avoir administré le botnet KimWolf. 🎯 Nature de la menace Le botnet KimWolf est un réseau de type DDoS (Distributed Denial-of-Service) ayant infecté près de deux millions d’appareils à travers le monde. Les tags associés à l’article mentionnent une composante IoT, suggérant que les dispositifs compromis incluaient des équipements connectés. ...

25 mai 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝