APT36 exploite des fichiers .desktop Linux pour charger des malwares contre des cibles indiennes

Selon BleepingComputer, le groupe d’espionnage pakistanais APT36 mĂšne de nouvelles attaques en abusant de fichiers .desktop sous Linux afin de charger un malware contre des organismes gouvernementaux et de dĂ©fense en Inde. Points clĂ©s: Acteur: APT36 (Pakistan) Technique: abus de fichiers .desktop pour charger un malware Plateforme: Linux 🐧 Cibles: entitĂ©s de gouvernement et de dĂ©fense en Inde 🎯 Nature: cyberespionnage TTPs observĂ©s: Utilisation de fichiers .desktop Linux comme vecteur pour lancer/charger le malware. Impact et portĂ©e: ...

24 aoĂ»t 2025 Â· 1 min

Le groupe russe « Static Tundra » exploite encore la faille Cisco CVE-2018-0171 pour infiltrer des équipements réseau

CyberScoop (20 aoĂ»t 2025) relaie de nouvelles dĂ©couvertes de Cisco Talos attribuant au groupe russe « Static Tundra », liĂ© au Centre 16 du FSB et considĂ©rĂ© comme un sous-cluster d’« Energetic Bear », une campagne de compromission d’équipements rĂ©seau d’une grande persistance. Les chercheurs dĂ©crivent l’exploitation continue de CVE-2018-0171 touchant la fonctionnalitĂ© Smart Install de Cisco IOS. Bien que corrigĂ©e depuis 2018, la faille reste efficace contre des parcs non patchĂ©s ou en fin de vie. Elle permet l’exĂ©cution de code arbitraire ou des dĂ©ni de service. Le groupe aurait industrialisĂ© l’attaque via des outils automatisĂ©s et la sĂ©lection de cibles par des donnĂ©es de scan publiques (Shodan, Censys). ...

24 aoĂ»t 2025 Â· 2 min

Campagne d’espionnage Ă©tatique vise des ambassades en CorĂ©e du Sud via XenoRAT depuis GitHub

Selon BleepingComputer, une campagne d’espionnage menĂ©e par un acteur soutenu par un État cible des ambassades Ă©trangĂšres en CorĂ©e du Sud pour dĂ©ployer le malware XenoRAT Ă  partir de dĂ©pĂŽts GitHub malveillants. L’attaque repose sur l’abus de rĂ©fĂ©rentiels GitHub servant de vecteur de distribution, permettant d’acheminer et d’installer XenoRAT, un outil d’accĂšs Ă  distance, sur les systĂšmes des cibles đŸ•”ïžâ€â™‚ïžđŸ€. Les cibles identifiĂ©es sont des ambassades Ă©trangĂšres en CorĂ©e du Sud, dans un contexte d’espionnage Ă©tatique. ...

19 aoĂ»t 2025 Â· 1 min

Singapour dévoile la menace cybernétique du groupe UNC3886

L’article de Channel News Asia rapporte que Singapour a dĂ©cidĂ© d’identifier le groupe de menace cybernĂ©tique UNC3886 en raison de la gravitĂ© de la menace qu’il reprĂ©sente pour le pays. Le ministre de la SĂ©curitĂ© nationale, K Shanmugam, a dĂ©clarĂ© que bien qu’il ne soit pas dans l’intĂ©rĂȘt de Singapour de nommer un pays spĂ©cifique liĂ© Ă  ce groupe, il Ă©tait crucial d’informer le public de l’existence de cette menace. ...

2 aoĂ»t 2025 Â· 2 min

La Russie intensifie ses cyberopérations et sabotages en Europe

L’article de therecord.media, datĂ© du 9 juillet 2025, rapporte les dĂ©clarations de Nicolas Lerner, chef de la DGSE, concernant l’évolution des tactiques russes en France et en Europe. Nicolas Lerner a averti que la Russie mĂšne une guerre d’influence Ă  travers des opĂ©rations de dĂ©sinformation en ligne, d’espionnage et de sabotage. Il a mentionnĂ© des incidents concrets, comme des saboteurs russes ayant placĂ© des cercueils prĂšs de la Tour Eiffel pour semer la confusion et la mĂ©fiance. ...

10 juillet 2025 Â· 1 min

Un hacker lié au cartel de Sinaloa espionne un agent du FBI

Cet article de presse apĂ©cialisĂ©e rĂ©vĂšle un incident impliquant un hacker engagĂ© par le cartel de Sinaloa pour espionner un agent du FBI en charge de l’enquĂȘte sur le baron de la drogue El Chapo. Selon le rapport de l’inspecteur gĂ©nĂ©ral du DĂ©partement de la Justice, un affiliĂ© du cartel a informĂ© un agent du FBI de l’existence d’un hacker en 2018. Ce hacker avait proposĂ© divers services pour exploiter des tĂ©lĂ©phones mobiles et d’autres appareils Ă©lectroniques. ...

30 juin 2025 Â· 1 min

Scandale d'espionnage impliquant le logiciel espion Graphite en Italie

L’article publiĂ© par TechCrunch met en lumiĂšre une enquĂȘte parlementaire en Italie concernant un scandale d’espionnage impliquant le logiciel espion Graphite, dĂ©veloppĂ© par une entreprise israĂ©lienne. L’enquĂȘte vise Ă  rĂ©pondre Ă  plusieurs questions concernant l’utilisation de Graphite, bien que toutes n’aient pas encore trouvĂ© de rĂ©ponse. Ce logiciel espion est au centre d’une controverse en raison de son utilisation potentielle pour des activitĂ©s de surveillance non autorisĂ©es. Le scandale a suscitĂ© des prĂ©occupations quant Ă  la sĂ©curitĂ© des donnĂ©es et Ă  la protection de la vie privĂ©e des citoyens italiens, soulevant des questions sur la lĂ©galitĂ© et l’éthique de l’utilisation de tels outils par les gouvernements. ...

7 juin 2025 Â· 1 min

Utilisation d'outils d'espionnage sur smartphone sans exploits coûteux

Cet article, publiĂ© par Mobile Hacker, met en lumiĂšre une mĂ©thode d’espionnage sur smartphone qui ne nĂ©cessite pas l’utilisation d’exploits coĂ»teux ou de logiciels espions sophistiquĂ©s. L’article explique que des attaquants peuvent obtenir des gains significatifs en matiĂšre de renseignement en utilisant des outils plus anciens et disponibles sur le marchĂ©, tels que Android SpyMax. Cela dĂ©montre que l’efficacitĂ© de l’espionnage ne repose pas uniquement sur des technologies de pointe, mais peut Ă©galement ĂȘtre atteinte avec des outils existants et accessibles. ...

5 juin 2025 Â· 1 min

Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Refus de l'espionnage imposé par la Confédération par le patron du service de courriel

Dans une rĂ©cente actualitĂ©, Andy Yen, le patron d’un service de courrier Ă©lectronique et de Cloud comptant 100 millions d’utilisateurs, s’oppose Ă  la tentative d’espionnage de la ConfĂ©dĂ©ration. Il est clair que Yen est fermement contre toute forme d’espionnage qui compromettrait la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es de ses utilisateurs. Le gĂ©ant genevois des services cryptĂ©s Proton (mail, cloud, VPN) envisage de quitter la Suisse si la rĂ©forme de l’Ordonnance sur la surveillance des tĂ©lĂ©communications (OSCPT) est adoptĂ©e. Cette rĂ©forme, actuellement en consultation jusqu’au 6 mai, renforcerait les obligations de collecte et de transmission des mĂ©tadonnĂ©es des utilisateurs Ă  la police fĂ©dĂ©rale (SCPT), et ce en temps rĂ©el. ...

14 avril 2025 Â· 2 min
Derniùre mise à jour le: 23 Sep 2025 📝