BigBear 2.0 : campagne PhaaS Evilginx2 ciblant Microsoft 365 dans 40+ pays

🔍 Contexte Publié le 7 septembre 2026 par CloudSEK (source : cloudsek.com), cet article présente les résultats d’une investigation menée par l’équipe TRIAD ayant obtenu un accès administrateur au panneau de contrôle de la campagne BigBear 2.0, une opération de phishing-as-a-service (PhaaS) basée sur le framework Evilginx2. 🎯 Description de la campagne BigBear 2.0 est une plateforme PhaaS multi-utilisateurs opérée sous l’alias “General Boss”, ciblant exclusivement Microsoft 365 / Azure AD (Entra ID) via la technique Adversary-in-the-Middle (AiTM). La campagne a été active depuis au moins juin 2026 et était toujours en cours au moment de la publication. ...

10 septembre 2026 · 6 min

LAUNDRY BEAR cible Zimbra avec un exploit zero-day pour espionner des organisations occidentales

🌐 Contexte Ce document est un Joint Cybersecurity Advisory (CSA) publié le 22 juillet 2026 par une coalition de 26 agences de renseignement et de cybersécurité, dont la NSA, le FBI, la CISA, le MIVD, l’AIVD, l’ANSSI, le NCSC-UK et de nombreuses autres. Il documente une campagne active d’espionnage cyber attribuée au groupe APT russe LAUNDRY BEAR (également suivi sous les noms Void Blizzard, CL-STA-1114, TA488). 🎯 Acteur et objectifs LAUNDRY BEAR est un groupe APT soutenu par l’État russe, actif depuis au moins avril 2024. Son objectif principal est la collecte covert de données email au profit de la Fédération de Russie. La campagne cible des organisations dans les secteurs suivants : ...

26 juillet 2026 · 6 min
Dernière mise à jour le: 10 septembre 2026 📝