Espagne : arrestation d'un membre présumé des groupes hacktivistes pro-russes CARR et Z-Pentest

📰 Source : BleepingComputer, publié le 7 juillet 2026, auteur Bill Toulas. 🔍 Contexte général La police nationale espagnole a procédé à l’arrestation d’un individu résidant à Palencia (Espagne), soupçonné d’être un membre actif des groupes hacktivistes pro-russes CyberArmy of Russia Reborn (CARR), Z-Pentest et NoName057(16). Ces groupes ont été liés à de multiples attaques contre des infrastructures critiques aux États-Unis et en Europe. 👤 Rôle du suspect Selon les autorités espagnoles, le suspect a fourni un soutien logistique et opérationnel à un hacker ukrainien opérant pour le compte de CARR. Il aurait notamment tenté de faciliter la fuite de ce hacker vers la Russie via la Pologne et la Biélorussie. Il utilisait des applications de messagerie chiffrée pour coordonner ses activités avec d’autres membres des groupes. ...

11 juillet 2026 · 3 min

Panne majeure chez Telstra en Australie : trains, urgences et paiements perturbés

📰 Source : BBC News | Date de publication : 8 juillet 2026 | Contexte : Panne nationale chez Telstra, le plus grand opérateur de télécommunications d’Australie. 🔍 Nature de l’incident : Le directeur financier de Telstra, Michael Ackland, a confirmé qu’une panne intermittente mais nationale a débuté le mercredi à 04h30 heure locale, affectant les appels mobiles et les services de données. La cause identifiée est un défaut logiciel lié aux serveurs de synchronisation temporelle dans les centres de données de Sydney et Melbourne. Telstra a explicitement exclu toute cyberattaque. ...

9 juillet 2026 · 2 min

Data centers orbitaux : la course spatiale entre États-Unis et Chine pour l'informatique en orbite

📰 Source : Guerredirete (Substack, Paolo Marelli), publié le 5 juillet 2026. Article d’analyse géopolitique et technologique sur l’émergence des infrastructures de calcul en orbite. 🌍 Contexte énergétique et technologique Les data centers consomment 1,5% de l’électricité mondiale (415 TWh en 2024), une part amenée à doubler d’ici 2030 selon l’Agence Internationale de l’Énergie, principalement sous l’effet de l’IA générative. Face à la saturation des réseaux électriques terrestres, gouvernements et entreprises technologiques se tournent vers l’espace. ...

8 juillet 2026 · 3 min

Deux membres de Scattered Spider condamnés pour l'attaque contre Transport for London

🏛️ Contexte Le 22 juin 2026, la National Crime Agency (NCA) britannique a annoncé la condamnation de deux cybercriminels ayant attaqué le réseau informatique de Transport for London (TfL). L’article est publié sur le site officiel de la NCA. 👤 Acteurs identifiés Thalha Jubair, 20 ans, originaire de l’Est de Londres Owen Flowers, 18 ans, originaire de Walsall, West Midlands Tous deux membres du collectif criminel en ligne Scattered Spider 🗓️ Chronologie 31 août – 3 septembre 2024 : infiltration du réseau de TfL 6 septembre 2024 : première arrestation de Flowers pour l’attaque TfL 16 septembre 2024 : arrestation des deux individus à leur domicile par la NCA et la City of London Police (COLP) Mars et mai 2025 : Flowers viole ses conditions de liberté sous caution à deux reprises 22 juin 2026 : les deux accusés plaident coupable au Woolwich Crown Court 16 juillet : date prévue pour le prononcé de la peine 💥 Impact de l’attaque 29 millions de livres sterling de pertes et coûts de récupération pour TfL Les 28 000 employés de TfL ont dû se rendre physiquement dans un bureau pour réinitialiser leur mot de passe Accès aux données du système de remboursements Oyster Perturbation du système de remboursement clients Fermeture du système de demande de photocards Oyster pour enfants et jeunes 🏥 Victimes supplémentaires Lors de l’arrestation de Flowers, des preuves ont été trouvées indiquant l’infiltration et l’endommagement des réseaux de deux entreprises américaines de santé : ...

29 juin 2026 · 3 min

Ciblage des systèmes d'eau par des États-nations : Iran, Russie et Chine (2024-2026)

📅 Source et contexte : Rapport de threat intelligence publié le 25 juin 2026 par DomainTools Intelligence (DTI), couvrant les opérations cyber étatiques et para-étatiques ciblant les systèmes d’eau et d’assainissement entre 2024 et 2026. 🎯 Contexte stratégique : Les systèmes d’eau et d’assainissement sont devenus des cibles privilégiées de la guerre hybride en raison de leur sous-investissement chronique en cybersécurité OT, de l’exposition internet de leurs PLCs et HMIs, et de leur valeur psychologique et politique disproportionnée. Les trois acteurs étatiques majeurs (Iran, Russie, Chine) convergent vers la même doctrine : utiliser ces infrastructures civiles comme leviers de pression sans franchir le seuil du conflit ouvert. ...

26 juin 2026 · 5 min

Handala revendique la compromission de California Water Service via RTKBase GPS

🗓️ Contexte Le 11 juin 2026, Dataminr a émis une alerte Flash détectant une revendication de compromission par le groupe Handala contre California Water Service (Cal Water), l’un des plus grands services d’eau aux États-Unis, desservant environ deux millions de clients dans 100 communautés californiennes. L’analyse a été publiée le 13 juin 2026. 🎯 Nature de l’incident Handala a publié un package de preuve de concept de 5 Go via son blog, cohérent avec son modèle opérationnel de hack-and-leak. L’analyse de Dataminr identifie une double compromission : ...

13 juin 2026 · 3 min

ENISA NIS360 2026 : état de la maturité cybersécurité des secteurs critiques européens

🏛️ Contexte Publié en mai 2026 par l’Agence de l’Union européenne pour la cybersécurité (ENISA), le rapport NIS360 2026 constitue la troisième édition annuelle d’évaluation de la maturité cybersécurité et de la criticité des secteurs de haute criticité identifiés à l’Annexe I de la directive NIS2. L’évaluation couvre l’ensemble de l’écosystème sectoriel (entités, autorités nationales, organismes UE, cadres législatifs) à partir d’enquêtes menées auprès d’environ 300 entreprises de 25 États membres et 100 autorités nationales entre juin et octobre 2025. ...

7 juin 2026 · 4 min

CISA et partenaires alertent sur des cyberattaques ciblant les systèmes de jauges automatiques de réservoirs

🏛️ Contexte Le 2 juin 2026, la CISA, le FBI, la NSA, le DOE, l’EPA, la TSA, le DOT et l’USDA ont publié conjointement une fiche d’information (TLP:CLEAR) alertant sur des activités malveillantes ciblant les systèmes de jauges automatiques de réservoirs (ATG) basés aux États-Unis. L’activité n’a pas encore été attribuée à un État ou à un groupe d’acteurs spécifique. 🎯 Cibles et contexte opérationnel Les systèmes ATG sont utilisés dans les secteurs de l’énergie, de la chimie, de l’alimentation/agriculture et des transports pour la surveillance automatisée et à distance des paramètres de stockage (niveaux de carburant, température, détection de fuites). Les acteurs malveillants ciblent spécifiquement les systèmes exposés directement sur internet. ...

6 juin 2026 · 2 min

Infrastructure Destruction Squad : hacktivisme hybride et ransomware BLACKNET-00 à 300$

🔍 Contexte Analyse publiée le 27 mai 2026 par le KELA Cyber Intelligence Center, portant sur le groupe Infrastructure Destruction Squad (IDS), actif depuis au moins juin 2025 et toujours opérationnel en mai 2026. Le groupe opère principalement via Telegram et le forum PWN Forums. 🎭 Profil du groupe Infrastructure Destruction Squad se présente comme un collectif hacktivist politiquement motivé, mais ses activités révèlent un profil criminel à but lucratif. Le groupe revendique des membres principalement en Chine, ainsi qu’en Russie, Biélorussie et aux États-Unis. Il communique en anglais, russe et chinois, et affiche des positions pro-Chine, anti-États-Unis, anti-Israël, pro-palestiniennes et anti-Inde/pro-Pakistan. ...

1 juin 2026 · 4 min

Pays-Bas : le gouvernement bloque la vente de Solvinity (DigiD) à Kyndryl pour raisons de sécurité nationale

🗓️ Contexte Source : DutchNews.nl — Article publié le 26 mai 2026. L’article rapporte une décision gouvernementale néerlandaise bloquant une acquisition dans le secteur des infrastructures numériques critiques. 🏛️ Faits principaux Solvinity, société néerlandaise de services IT, opère la plateforme d’hébergement de DigiD, le portail d’identité numérique utilisé par des millions de citoyens néerlandais pour accéder aux services gouvernementaux (administration fiscale, caisses de retraite, assureurs santé, collectivités locales). La firme de capital-investissement britannique Vitruvian Partners, actionnaire majoritaire de Solvinity, avait conclu un accord de cession à Kyndryl, géant technologique américain, annoncé en novembre 2025. ...

27 mai 2026 · 2 min
Dernière mise à jour le: 16 juillet 2026 📝