Shadow-Earth-053 : nouveau groupe espion chinois infiltre des réseaux critiques en Pologne et en Asie

🌐 Contexte Source : The Register (exclusivitĂ©), publiĂ© le 30 avril 2026. Rapport d’investigation de TrendAI partagĂ© en exclusivitĂ©. L’activitĂ© malveillante a dĂ©butĂ© en dĂ©cembre 2024 et des traces ont Ă©tĂ© dĂ©tectĂ©es aussi rĂ©cemment qu’avril 2026. 🎯 Acteurs de la menace Deux nouveaux groupes liĂ©s Ă  la Chine ont Ă©tĂ© identifiĂ©s : Shadow-Earth-053 : groupe principal, ciblant gouvernements, contractants de dĂ©fense, entreprises technologiques et secteur des transports. Shadow-Earth-054 : groupe connexe, partageant les mĂȘmes vulnĂ©rabilitĂ©s exploitĂ©es, hashes d’outils identiques et techniques similaires. PrĂ©sente des chevauchements rĂ©seau avec CL-STA-0049 (Unit 42 / Palo Alto Networks), REF7707 (Elastic Security Labs) et Earth Alux. Tom Kellermann (TrendAI) compare ces groupes Ă  Salt Typhoon et Volt Typhoon, les qualifiant de « jeunes frĂšres et sƓurs des campagnes Typhoon ». ...

4 mai 2026 Â· 4 min

Itron, géant des infrastructures critiques, victime d'une cyberattaque en avril 2026

📰 Source : TechCrunch, article de Zack Whittaker publiĂ© le 27 avril 2026. 🏱 Contexte : Itron est une entreprise amĂ©ricaine basĂ©e Ă  Liberty Lake (Washington) spĂ©cialisĂ©e dans la technologie de gestion de la consommation Ă©nergĂ©tique (eau, gaz, Ă©lectricitĂ©). Elle fournit des compteurs connectĂ©s Ă  plus de 110 millions de foyers et entreprises et opĂšre dans plus de 100 pays. ⚠ Incident : Itron a confirmĂ© avoir Ă©tĂ© victime d’une cyberattaque survenue mi-avril 2026. La sociĂ©tĂ© a Ă©tĂ© notifiĂ©e de la prĂ©sence d’un intrus dans ses systĂšmes (la source de cette notification n’est pas prĂ©cisĂ©e). Les attaquants ont Ă©tĂ© expulsĂ©s et aucune intrusion supplĂ©mentaire n’a Ă©tĂ© dĂ©tectĂ©e depuis. ...

3 mai 2026 Â· 2 min

Des hackers pro-russes tentent de compromettre une centrale thermique en SuĂšde

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 avril 2026. L’information est rapportĂ©e lors d’une confĂ©rence de presse Ă  Stockholm par Carl-Oskar Bohlin, ministre suĂ©dois de la dĂ©fense civile, en rĂ©fĂ©rence Ă  un incident survenu au printemps 2025. 🎯 Incident Un groupe de hackers suspectĂ© d’ĂȘtre pro-russe a tentĂ© de perturber les opĂ©rations d’une centrale thermique situĂ©e dans l’ouest de la SuĂšde. La tentative d’intrusion a Ă©chouĂ© grĂące aux protections de sĂ©curitĂ© intĂ©grĂ©es de l’installation. Le nom de la centrale n’a pas Ă©tĂ© divulguĂ©. ...

15 avril 2026 Â· 3 min

L'UE coupe les financements aux projets utilisant des onduleurs chinois pour raisons de sécurité

đŸ—“ïž Contexte Article publiĂ© le 14 avril 2026 par le South China Morning Post, basĂ© sur des sources anonymes proches du dossier. L’information n’avait pas Ă©tĂ© rendue publique avant cette publication. 📋 Faits principaux Lors d’une rĂ©union de haut niveau en mars 2026, la prĂ©sidente de la Commission europĂ©enne Ursula von der Leyen a approuvĂ© un plan visant Ă  interdire l’utilisation de fonds europĂ©ens pour des projets de technologies propres (solaire, Ă©olien) intĂ©grant des onduleurs de fabrication chinoise. ...

15 avril 2026 Â· 2 min

Des hackers revendiquent l'accĂšs aux pompes anti-inondation de la Place Saint-Marc Ă  Venise

📰 Source : SecurityAffairs (Pierluigi Paganini) — Date de publication : 12 avril 2026. L’article rapporte une intrusion revendiquĂ©e contre le systĂšme de pompes anti-inondation protĂ©geant la Piazza San Marco Ă  Venise, infrastructure critique relevant du MinistĂšre italien des Infrastructures et des Transports. 🎯 Nature de l’incident Le groupe, opĂ©rant sous les noms « Infrastructure Destruction Squad » et « Dark Engine », affirme avoir obtenu un accĂšs administratif au systĂšme de contrĂŽle hydraulique. L’intrusion aurait dĂ©butĂ© fin mars 2026, avec une publication de preuves (captures d’écran de panneaux de contrĂŽle, schĂ©mas systĂšme, Ă©tats des vannes) dĂ©but avril 2026. Le groupe a annoncĂ© la compromission via son canal Telegram, dans un message rĂ©digĂ© en langue chinoise. ...

12 avril 2026 Â· 3 min

Des acteurs APT iraniens exploitent des automates Rockwell dans des infrastructures critiques US

đŸ›ïž Contexte Ce document est un avis conjoint de cybersĂ©curitĂ© (AA26-097A) publiĂ© le 7 avril 2026 par le FBI, la CISA, la NSA, l’EPA, le DOE et le CNMF. Il alerte sur une campagne active d’exploitation d’automates programmables industriels (PLC) par des acteurs APT affiliĂ©s Ă  l’Iran, ciblant des infrastructures critiques amĂ©ricaines. 🎯 Acteurs et attribution Les agences attribuent cette activitĂ© Ă  un groupe APT affiliĂ© Ă  l’Iran, distinct mais similaire aux CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, APT Iran, Bauxite, Mr. Soul, Soldiers of Solomon, UNC5691), eux-mĂȘmes affiliĂ©s Ă  l’IRGC Cyber Electronic Command (CEC). L’escalade des attaques est probablement liĂ©e aux hostilitĂ©s entre l’Iran, les États-Unis et IsraĂ«l. ...

11 avril 2026 Â· 3 min

Microsoft envisage des datacenters renforcés face aux attaques cinétiques iraniennes au Moyen-Orient

📰 Source : The Register | Date : 8 avril 2026 Dans un contexte de tensions militaires au Moyen-Orient, le prĂ©sident de Microsoft Brad Smith a dĂ©clarĂ© Ă  Nikkei Asia que les rĂ©centes attaques cinĂ©tiques iraniennes contre des datacenters allaient influencer la conception et la construction des futures infrastructures de Microsoft dans les rĂ©gions Ă  risque. 🎯 Contexte des attaques : L’Iran a menĂ© des frappes physiques sur plusieurs datacenters aux Émirats arabes unis (UAE) et Ă  BahreĂŻn en mars 2026, en reprĂ©sailles aux opĂ©rations militaires amĂ©ricaines. Les mĂ©dias d’État iraniens ont revendiquĂ© ces attaques, les justifiant par le fait que ces datacenters pourraient soutenir des opĂ©rations militaires et de renseignement amĂ©ricaines. L’Iran a Ă©galement menacĂ© de frapper les datacenters Stargate d’OpenAI, situĂ©s dans les Émirats arabes unis. đŸ—ïž RĂ©ponse de Microsoft : ...

11 avril 2026 Â· 2 min

Attaque ransomware contre la station de traitement d'eau de Minot, Dakota du Nord

đŸ—žïž Contexte Source : KXNET (presse locale), publiĂ©e le 2 avril 2026. L’article rapporte un incident de cybersĂ©curitĂ© survenu Ă  la station de traitement d’eau de la ville de Minot, dans le Dakota du Nord (États-Unis). 🔍 DĂ©roulement de l’incident Le 14 mars 2026, des employĂ©s de la ville ont dĂ©couvert une note de ransomware sur un serveur de la station de traitement d’eau. La note indiquait que l’auteur avait obtenu un accĂšs au systĂšme et conseillait Ă  la ville de « renforcer ses pare-feux ». ...

2 avril 2026 Â· 1 min

L'IRGC iranien menace de cibler 18 entreprises technologiques américaines au Moyen-Orient

📰 Source : The Hill, publiĂ© le 31 mars 2026 par Julia Shapero. L’article rapporte une dĂ©claration officielle de l’IRGC (Corps des Gardiens de la RĂ©volution Islamique) publiĂ©e via son organe de presse officiel Sepah News. ⚠ Menace annoncĂ©e : L’IRGC a dĂ©clarĂ© son intention de cibler physiquement 18 entreprises technologiques amĂ©ricaines prĂ©sentes au Moyen-Orient, Ă  partir du mercredi 1er avril 2026 Ă  20h00 heure locale. L’IRGC accuse ces entreprises d’ĂȘtre impliquĂ©es dans la planification et le suivi de cibles pour des frappes amĂ©ricaines. ...

2 avril 2026 Â· 2 min

Ransomware sur une station de traitement d'eau Ă  Minot, Dakota du Nord

📰 Source : The Record (Recorded Future News) — Date de publication : 1 avril 2026 — Incident dĂ©couvert : 14 mars 2026 🎯 La ville de Minot, Dakota du Nord (environ 50 000 habitants, 3e ville de l’État) a confirmĂ© qu’une attaque par ransomware a ciblĂ© sa station de traitement d’eau. L’incident a Ă©tĂ© dĂ©couvert le 14 mars 2026. ⚙ DĂ©roulement de l’incident : Le serveur affectĂ© a Ă©tĂ© dĂ©connectĂ© immĂ©diatement par les Ă©quipes municipales Des procĂ©dures manuelles ont Ă©tĂ© mises en place pendant environ 16 heures, incluant des vĂ©rifications physiques frĂ©quentes des jauges d’eau sur site Les deux objectifs prioritaires — sĂ©curitĂ© de l’eau et maintien de la pression dans les installations de stockage — ont Ă©tĂ© atteints Aucune interruption de service n’a Ă©tĂ© constatĂ©e 💬 Concernant la revendication : ...

2 avril 2026 Â· 2 min
Derniùre mise à jour le: 25 juin 2026 📝