Gamaredon 2026 : analyse complĂšte de la chaĂźne d'infection GammaPhish et GammaWorm

🔍 Contexte PubliĂ© le 1er juin 2026 par l’équipe Threat Detection & Research (TDR) de Sekoia.io, cet article constitue le premier volet d’une sĂ©rie de trois rapports sur la chaĂźne d’infection du groupe Gamaredon (alias ACTINUM, Armageddon, UAC-0010, BlueAlpha), un acteur Ă©tatique russe officiellement rattachĂ© au FSB. L’investigation a dĂ©butĂ© en dĂ©cembre 2025 via une rĂšgle YARA opportuniste, complĂ©tĂ©e par plus de 70 artefacts fournis par un partenaire de confiance. ...

7 juin 2026 Â· 5 min

Kazuar évolue en écosystÚme d'espionnage modulaire orchestré par Secret Blizzard (Turla)

🔍 Contexte PubliĂ© le 22 mai 2026 par PolySwarm (The Hivemind), cet article s’appuie sur une analyse de Microsoft pour dĂ©crire l’évolution significative du malware Kazuar, associĂ© Ă  l’acteur Ă©tatique russe Secret Blizzard (alias Turla, Venomous Bear, Uroburos, Snake). L’analyse couvre des campagnes ciblant l’Europe, l’Asie centrale et l’Ukraine. 🎯 Cibles Les secteurs visĂ©s incluent : Gouvernements et ministĂšres des affaires Ă©trangĂšres Organisations diplomatiques et ambassades Secteur de la dĂ©fense et contractants Institutions de recherche đŸ§© Architecture modulaire de Kazuar Kazuar a abandonnĂ© sa structure monolithique pour un Ă©cosystĂšme modulaire composĂ© de trois types de modules : ...

31 mai 2026 Â· 4 min

RSF visée par une tentative de phishing attribuée à Callisto (proche du FSB)

Selon RSF_fr, avec l’appui technique de l’entreprise de cybersĂ©curitĂ© Sekoia, l’ONG a Ă©tĂ© la cible d’une tentative d’hameçonnage en mars 2025 attribuĂ©e au groupe Callisto, rĂ©putĂ© proche des services de renseignement russes. ‱ Nature de l’attaque: tentative de phishing ciblĂ© (spearphishing) via un courriel usurpant l’identitĂ© d’un contact de confiance, utilisant le prĂ©texte d’une piĂšce jointe “manquante” pour inciter Ă  la rĂ©ponse et crĂ©dibiliser l’échange avant l’envoi d’un document piĂ©gĂ© ou d’un lien malveillant. L’opĂ©ration a Ă©chouĂ© aprĂšs qu’une anomalie (rĂ©ponse en anglais Ă  un premier message en français) a Ă©veillĂ© les soupçons et Ă©tĂ© signalĂ©e Ă  l’équipe sĂ©curitĂ©. đŸ›Ąïž ...

10 dĂ©cembre 2025 Â· 2 min

États-Unis : jusqu’à 10 M$ pour des infos sur trois agents du FSB liĂ©s Ă  des cyberattaques contre des infrastructures critiques

Selon BleepingComputer, le DĂ©partement d’État des États-Unis propose une rĂ©compense pouvant atteindre 10 millions de dollars pour des informations concernant trois officiers du FSB accusĂ©s d’implication dans des cyberattaques contre des infrastructures critiques amĂ©ricaines au nom du gouvernement russe. L’annonce cible spĂ©cifiquement trois membres du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) de la FĂ©dĂ©ration de Russie. Les autoritĂ©s amĂ©ricaines affirment qu’ils sont impliquĂ©s dans des opĂ©rations de cyberattaque dirigĂ©es contre des organisations d’infrastructures critiques aux États-Unis. ...

3 septembre 2025 Â· 1 min

Interception des messages Telegram par le FSB en Russie

L’article publiĂ© par Novaya Gazeta met en lumiĂšre une activitĂ© de cybersurveillance menĂ©e par le Service fĂ©dĂ©ral de sĂ©curitĂ© de la Russie (FSB). Selon l’ONG russe First Department, le FSB a acquis la capacitĂ© d’intercepter les messages envoyĂ©s par des citoyens russes Ă  des bots ou comptes de retour d’information associĂ©s Ă  certaines chaĂźnes Telegram ukrainiennes. Cette capacitĂ© d’interception concerne des chaĂźnes telles que Crimean Wind et Vision Vishnun. Cette opĂ©ration dĂ©coule d’une enquĂȘte menĂ©e en 2022 par le FSB sur les agences de renseignement ukrainiennes, soupçonnĂ©es de collecter des informations menaçant la sĂ©curitĂ© de la FĂ©dĂ©ration de Russie via des messageries et rĂ©seaux sociaux, y compris Telegram. ...

9 juin 2025 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝