Intrusion sur le réseau de partage d'information sensible du DHS (HSIN)

🏛️ Contexte Selon un article de DataBreachToday publié le 6 juillet 2026, des hackers ont réussi à s’introduire dans le Homeland Security Information Network (HSIN), la plateforme du Département de la Sécurité Intérieure américain (DHS) dédiée à l’échange d’informations sensibles mais non classifiées entre partenaires fédéraux, étatiques, locaux, tribaux, territoriaux, internationaux et du secteur privé. 🎯 Détails de l’incident Période de l’intrusion : entre fin mai et début juin 2026 Systèmes ciblés : serveurs HSIN et un environnement SharePoint associé Nature des données exposées : informations sensibles non classifiées (plans de sécurité événementielle, rapports d’activités suspectes, alertes, informations sur des personnes d’intérêt, tableaux opérationnels partagés entre agences) Exfiltration de données : non confirmée à ce stade Attribution : aucune attribution publique réalisée par les enquêteurs fédéraux 🔍 Réponse et impact Le DHS a isolé les systèmes affectés, mitigé la vulnérabilité sous-jacente et lancé une investigation forensique. La plateforme reste opérationnelle et aucun réseau classifié n’a été touché selon le porte-parole du département. ...

11 juillet 2026 · 2 min

Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine

🔍 Contexte Publié le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en détail un incident d’extorsion de données impliquant le groupe Kairos et une entité gouvernementale américaine non identifiée, survenu en mai-juin 2025. L’analyse repose sur une transcription de négociation divulguée et des observations de flux de paiement blockchain. 🎯 Nature de l’attaque Kairos est décrit comme un acteur d’extorsion de données uniquement (data-only extortion), sans ransomware confirmé. Aucun échantillon d’encrypteur ou de binaire de verrouillage n’a été identifié. L’accès initial aurait été obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltré plus de 2 To de données (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...

8 juillet 2026 · 4 min
Dernière mise à jour le: 23 août 2026 📝