Des acteurs APT iraniens exploitent des automates Rockwell dans des infrastructures critiques US

🏛️ Contexte Ce document est un avis conjoint de cybersécurité (AA26-097A) publié le 7 avril 2026 par le FBI, la CISA, la NSA, l’EPA, le DOE et le CNMF. Il alerte sur une campagne active d’exploitation d’automates programmables industriels (PLC) par des acteurs APT affiliés à l’Iran, ciblant des infrastructures critiques américaines. 🎯 Acteurs et attribution Les agences attribuent cette activité à un groupe APT affilié à l’Iran, distinct mais similaire aux CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, APT Iran, Bauxite, Mr. Soul, Soldiers of Solomon, UNC5691), eux-mêmes affiliés à l’IRGC Cyber Electronic Command (CEC). L’escalade des attaques est probablement liée aux hostilités entre l’Iran, les États-Unis et Israël. ...

11 avril 2026 · 3 min

Microsoft envisage des datacenters renforcés face aux attaques cinétiques iraniennes au Moyen-Orient

📰 Source : The Register | Date : 8 avril 2026 Dans un contexte de tensions militaires au Moyen-Orient, le président de Microsoft Brad Smith a déclaré à Nikkei Asia que les récentes attaques cinétiques iraniennes contre des datacenters allaient influencer la conception et la construction des futures infrastructures de Microsoft dans les régions à risque. 🎯 Contexte des attaques : L’Iran a mené des frappes physiques sur plusieurs datacenters aux Émirats arabes unis (UAE) et à Bahreïn en mars 2026, en représailles aux opérations militaires américaines. Les médias d’État iraniens ont revendiqué ces attaques, les justifiant par le fait que ces datacenters pourraient soutenir des opérations militaires et de renseignement américaines. L’Iran a également menacé de frapper les datacenters Stargate d’OpenAI, situés dans les Émirats arabes unis. 🏗️ Réponse de Microsoft : ...

11 avril 2026 · 2 min

Attaque ransomware contre la station de traitement d'eau de Minot, Dakota du Nord

🗞️ Contexte Source : KXNET (presse locale), publiée le 2 avril 2026. L’article rapporte un incident de cybersécurité survenu à la station de traitement d’eau de la ville de Minot, dans le Dakota du Nord (États-Unis). 🔍 Déroulement de l’incident Le 14 mars 2026, des employés de la ville ont découvert une note de ransomware sur un serveur de la station de traitement d’eau. La note indiquait que l’auteur avait obtenu un accès au système et conseillait à la ville de « renforcer ses pare-feux ». ...

2 avril 2026 · 1 min

L'IRGC iranien menace de cibler 18 entreprises technologiques américaines au Moyen-Orient

📰 Source : The Hill, publié le 31 mars 2026 par Julia Shapero. L’article rapporte une déclaration officielle de l’IRGC (Corps des Gardiens de la Révolution Islamique) publiée via son organe de presse officiel Sepah News. ⚠️ Menace annoncée : L’IRGC a déclaré son intention de cibler physiquement 18 entreprises technologiques américaines présentes au Moyen-Orient, à partir du mercredi 1er avril 2026 à 20h00 heure locale. L’IRGC accuse ces entreprises d’être impliquées dans la planification et le suivi de cibles pour des frappes américaines. ...

2 avril 2026 · 2 min

Ransomware sur une station de traitement d'eau à Minot, Dakota du Nord

📰 Source : The Record (Recorded Future News) — Date de publication : 1 avril 2026 — Incident découvert : 14 mars 2026 🎯 La ville de Minot, Dakota du Nord (environ 50 000 habitants, 3e ville de l’État) a confirmé qu’une attaque par ransomware a ciblé sa station de traitement d’eau. L’incident a été découvert le 14 mars 2026. ⚙️ Déroulement de l’incident : Le serveur affecté a été déconnecté immédiatement par les équipes municipales Des procédures manuelles ont été mises en place pendant environ 16 heures, incluant des vérifications physiques fréquentes des jauges d’eau sur site Les deux objectifs prioritaires — sécurité de l’eau et maintien de la pression dans les installations de stockage — ont été atteints Aucune interruption de service n’a été constatée 💬 Concernant la revendication : ...

2 avril 2026 · 2 min

Cyberattaque contre le Port de Vigo : perturbation des systèmes portuaires

Ransomware contre le Port de Vigo : systèmes cargo hors ligne, retour aux processus manuels Source : The Cyber Express — Date : Mars 2026 🧩 Contexte Le Port de Vigo (Espagne) a été victime d’une attaque ransomware détectée le mardi matin à 5h45. L’attaque a ciblé les serveurs liés à la gestion du cargo et au site web de l’Autorité Portuaire, entraînant leur mise hors ligne immédiate. Une enquête forensique est en cours. ...

26 mars 2026 · 2 min

ESET identifie une cyberattaque contre l'Université de Varsovie et alerte les équipes IT

🗓️ Contexte Source : ESET Newsroom (pl), publié le 26 mars 2026. L’article relate deux incidents cybersécurité distincts survenus en Pologne : une attaque contre l’Université de Varsovie (février 2026) et une attaque contre une centrale de cogénération polonaise (décembre 2025). 🎓 Incident 1 – Université de Varsovie (17 février 2026) Les analystes ESET ont été les premiers à identifier une activité anormale au sein de l’infrastructure IT de l’Université de Varsovie. En collaboration avec DAGMA Bezpieczeństwo IT, les informations ont été transmises immédiatement à l’administrateur réseau de l’université, permettant la prise de mesures correctives rapides. ...

26 mars 2026 · 2 min

Ransomware dans le secteur énergétique : 187 attaques confirmées en 2025, analyse globale

🌐 Contexte Source : Cyble (cyble.com), publié le 26 mars 2026. Ce rapport couvre la période juillet 2024 – juin 2025 et analyse la menace ransomware pesant sur le secteur de l’énergie et des utilities à l’échelle mondiale. 📊 Chiffres clés Sur la période analysée, le secteur énergétique a enregistré : 187 attaques ransomware confirmées 57 événements de fuite ou violation de données 37 incidents de vente d’accès réseau compromis sur des forums criminels Plus de 39 000 posts hacktivistes ciblant les infrastructures énergétiques 🎯 Groupes ransomware les plus actifs RansomHub : 24 incidents (12,8 %) Akira : 20 incidents (10,7 %) Play : 18 incidents (9,6 %) Qilin et Hunters/Lynx complètent le top 5, responsables collectivement de près de 50 % des incidents 🗺️ Distribution géographique L’Amérique du Nord concentre plus d’un tiers des attaques ransomware. L’Asie et l’Europe absorbent également des parts significatives des ventes d’accès compromis et des violations de données. ...

26 mars 2026 · 3 min

UAT-8837 (nexus chinois) cible l’infrastructure critique nord-américaine et exploite un zero‑day Sitecore

Selon Cisco Talos (Threat Spotlight du 15 janv. 2026), le groupe UAT‑8837 est évalué avec une confiance moyenne comme un acteur APT à nexus chinois, principalement orienté vers l’obtention d’accès initial à des organisations de grande valeur. Depuis au moins 2025, ses cibles se concentrent sur les secteurs d’infrastructure critique en Amérique du Nord. Après compromission, l’acteur déploie surtout des outils open source pour collecter des identifiants, configurations de sécurité et informations de domaine/AD, multipliant les canaux d’accès. Les TTPs et l’infrastructure observées recoupent l’exploitation récente de CVE‑2025‑53690 (zero‑day de désérialisation ViewState dans les produits Sitecore), laissant penser qu’UAT‑8837 dispose d’exploits zero‑day. ...

16 janvier 2026 · 3 min

Roumanie : une attaque ransomware par BitLocker frappe l’administration nationale des eaux

Selon l’agence roumaine de cybersécurité, une attaque par ransomware a visé l’Administrația Națională Apele Române (Apele Române), l’administration nationale des eaux, avec des travaux de remédiation toujours en cours. L’agence roumaine de cybersécurité a confirmé qu’une attaque ransomware majeure a touché l’Administrația Națională Apele Române (ANAR), l’organisme public chargé de la gestion des ressources en eau du pays. Environ 1 000 systèmes informatiques ont été compromis, et les opérations de remédiation sont toujours en cours. ...

23 décembre 2025 · 4 min
Dernière mise à jour le: 23 septembre 2026 📝