TWINLOOT : implant Python utilisant Microsoft 365 et Azure comme infrastructure C2 complĂšte

🔍 Contexte L’Ontinue Cyber Defense Center a publiĂ© le 18 aoĂ»t 2026 l’analyse technique d’un implant Python inĂ©dit, baptisĂ© TWINLOOT, dĂ©couvert lors d’une investigation active en juillet 2026. L’article constitue une publication de recherche approfondie avec extraction complĂšte des modules, configuration C2 et indicateurs d’infrastructure. 🎯 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via ingĂ©nierie sociale sur Microsoft Teams : un acteur externe se faisant passer pour le support IT a convaincu un utilisateur d’exĂ©cuter une commande PowerShell tĂ©lĂ©chargeant une archive contenant un runtime Python 3.12.9 embarquĂ© et un payload compilĂ© de 39 Mo (bootstrap-fat.pyc). ...

22 aoĂ»t 2026 Â· 6 min

Ransom Busters : un affilié ransomware se fait passer pour un sauveur bienveillant

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Justin Timothy (Principal Consultant, GRIT) sur le blog de GuidePoint Security, cet article prĂ©sente les conclusions de l’équipe GRIT suite Ă  plusieurs interventions en rĂ©ponse Ă  incidents impliquant une entitĂ© inconnue se prĂ©sentant sous le nom “Ransom Busters LTD”. 🎭 Modus Operandi de Ransom Busters Des victimes d’attaques ransomware non encore rendues publiques ont reçu des emails non sollicitĂ©s de “Ransom Busters LTD”, adressĂ©s aux adresses email de domaine de l’entreprise, demandant Ă  contacter le CEO ou la direction IT. Le message type affirmait : ...

20 aoĂ»t 2026 Â· 3 min

ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min

Des groupes ransomware utilisent l'IA pour amplifier leurs négociations d'extorsion

📰 Cet article est une newsletter d’analyse publiĂ©e le 16 juillet 2026 par Risky Business (Tom Uren), couvrant l’évolution des tactiques ransomware intĂ©grant l’intelligence artificielle dans les opĂ©rations d’extorsion. 🎯 FulcrumSec : l’IA au service de la nĂ©gociation FulcrumSec est un groupe d’extorsion de donnĂ©es actif depuis septembre 2025. Il utilise des techniques d’accĂšs initiales simples : Exploitation de credentials hardcodĂ©s ou exposĂ©s Applications non patchĂ©es Stockage mal configurĂ© Le groupe revendique la compromission de 25 organisations et le vol de plusieurs tĂ©raoctets de donnĂ©es. Sa particularitĂ© est d’utiliser l’IA non pas pour hacker, mais pour analyser les donnĂ©es volĂ©es afin d’établir une position de nĂ©gociation solide et justifier ses demandes de rançon. ...

23 juillet 2026 Â· 3 min

Tendances ransomware – Semaine 29/2026

📉 187 revendications cette semaine (-46, -19.7% par rapport Ă  S28) PĂ©riode : 13.07.2026 au 19.07.2026 Analyse Ransomware — Semaine 29 2026 (13 au 19 juillet 2026) Source des donnĂ©es : eCrime.ch Vue d’ensemble La plateforme eCrime.ch recense 187 revendications d’attaques par rançongiciel pour la semaine 29 de 2026, couvrant la pĂ©riode du 13 au 19 juillet. Ce chiffre marque un recul de 46 revendications par rapport Ă  la semaine prĂ©cĂ©dente (233 revendications en S28), soit une baisse de 19,7 %. Cette diminution concerne l’ensemble des pĂ©rimĂštres gĂ©ographiques observĂ©s, y compris l’Europe et la Suisse. ...

20 juillet 2026 Â· 5 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publiĂ© le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a Ă©tĂ© victime d’une intrusion informatique survenue Ă  la mi-avril 2026. L’attaque a conduit Ă  l’exfiltration de donnĂ©es liĂ©es au personnel de l’organisation. đŸ’Ÿ Revendication et ampleur Environ trois mois aprĂšs l’intrusion, le groupe cybercriminel DragonForce a revendiquĂ© l’attaque et annonce dĂ©tenir 850 gigaoctets de fichiers volĂ©s. Une demande de rançon a Ă©tĂ© formulĂ©e, sous la menace de publication des donnĂ©es exfiltrĂ©es. ...

20 juillet 2026 Â· 2 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'OpĂ©ration Riptide

🌐 Contexte PubliĂ© le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’OpĂ©ration Riptide menĂ©e par le FBI. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago aprĂšs son extradition. Il avait Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s finlandaises en avril 2026 suite Ă  une notice rouge d’Interpol. La plainte pĂ©nale a Ă©tĂ© dĂ©posĂ©e dans le Northern District of Illinois. ...

3 juillet 2026 Â· 3 min

Gentlemen RaaS : une suite EDR killer combinant HexKiller, ThrottleBlood et HavocKiller

🎯 Contexte Analyse publiĂ©e le 20 juin 2026 par Cyber Press, basĂ©e sur des recherches d’ESET, Group-IB et PRODAFT, portant sur la suite EDR killer du groupe Gentlemen, un opĂ©rateur de ransomware-as-a-service (RaaS) apparu fin 2025 et classĂ© parmi les cinq groupes ransomware les plus actifs au T1 2026. đŸ‘€ Acteurs et structure Le groupe a Ă©tĂ© fondĂ© par un acteur connu sous le pseudonyme hastalamuerte, ancien affiliĂ© de Qilin, avec des liens documentĂ©s vers LockBit, Embargo, Medusa et BlackLock. Brian Krebs a publiĂ© des Ă©lĂ©ments d’identification rĂ©elle de cet acteur le 10 juin 2026. Le groupe propose Ă  ses affiliĂ©s une part de revenus de 90%. ...

21 juin 2026 Â· 4 min
Derniùre mise à jour le: 6 septembre 2026 📝