La Chine lance une revue de cybersécurité contre les produits Palo Alto Networks

📰 Source : Reuters, publié le 6 août 2026 par Eduardo Baptista depuis Pékin. 🌐 Contexte géopolitique Dans un contexte de tensions commerciales et technologiques croissantes entre Pékin et Washington, la Cyberspace Administration of China (CAC) a annoncé l’ouverture d’une revue de cybersécurité ciblant les produits de l’entreprise américaine Palo Alto Networks (PANW) commercialisés en Chine. La procédure est initiée au titre des lois chinoises sur la sécurité nationale et la cybersécurité. ...

7 août 2026 · 2 min

Funky Mantis (DevMan) : analyse complète d'un RaaS centralisé ciblant hôpitaux et infrastructures critiques

🔍 Contexte Le 21 juillet 2026, PRODAFT publie un rapport technique approfondi sur Funky Mantis, également suivi publiquement sous le nom DevMan, une opération de ransomware-as-a-service (RaaS) centralisée observée entre novembre 2025 et janvier 2026. 🏗️ Structure opérationnelle Funky Mantis fonctionne selon un modèle RaaS centralisé combinant : Gestion des affiliés via un portail web dédié (deux générations : décembre 2025 et v3 janvier 2026) Distribution d’accès réseau par pays Génération de payloads personnalisés (Windows, ESXi, Linux annoncés) Négociation des rançons et suivi des revenus Communications internes via Rocket.Chat (version 7.6) Le portail v3 (janvier 2026) a ajouté la gestion du cycle de vie des victimes, le suivi des délais, la création d’équipes et les codes d’invitation. ...

23 juillet 2026 · 3 min

L'UE dénonce le cyberécosystème malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publié une déclaration officielle de la haute représentante, au nom de l’Union européenne, dénonçant le cyberécosystème malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiés L’UE attribue formellement au 16e Centre du Service fédéral de sécurité (FSB) russe le contrôle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberécosystème russe dénoncé englobe : ...

14 juillet 2026 · 2 min

Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La Sécurité de la Suisse 2026 » publié par le Service de renseignement de la Confédération (SRC), clôturé en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifération et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratégique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sérieuse et la plus aiguë pour la sécurité européenne. La Russie a fortement intensifié son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activités d’influence. Des cyberattaques contre des cibles à l’étranger s’effectuent également à travers des infrastructures suisses. La Chine représente également une menace hybride croissante, combinant instruments économiques, technologiques et cyber. ...

1 juillet 2026 · 4 min

Le Royaume-Uni en première ligne : 75% des cyberattaques sur infrastructures critiques imputées à des États

🗓️ Contexte Déclaration publiée le 17 juin 2026 par The Record Media, basée sur le discours annuel de sécurité de Richard Horne, directeur général du National Cyber Security Centre (NCSC) britannique, prononcé au Royal United Services Institute (RUSI). 📊 Chiffres clés révélés Plus de 200 incidents affectant les infrastructures critiques et leur écosystème traités sur l’année écoulée jusqu’en mai ~75% de ces incidents attribués à des acteurs étatiques hostiles Précédemment annoncé : 4 incidents nationalement significatifs par semaine, majoritairement d’origine étatique 🎯 Nature des menaces identifiées Les adversaires pratiquent le prépositionnement au sein des infrastructures critiques britanniques Objectif : établir des points d’ancrage dans les technologies sous-jacentes pour permettre une exploitation rapide en temps de conflit Volt Typhoon, la campagne liée à l’État chinois exposée contre les infrastructures américaines, est citée comme exemple le plus clair de cette tactique L’IA est jugée « très probablement » utilisée d’ici 2028 pour exploiter des vulnérabilités connues dans les technologies vieillissantes des infrastructures critiques 🔄 Changement de paradigme doctrinal Horne abandonne le vocabulaire de gestion des risques au profit de celui du « contest » (affrontement) Alignement avec la déclaration de l’OTAN (2022) qualifiant le cyberespace de domaine « contesté en permanence » Référence aux positions de l’US Cyber Command sur les effets stratégiquement conséquents des attaques sous le seuil de la guerre 🏛️ Contexte législatif et politique Passage en cours du Cyber Security and Resilience Bill au Parlement britannique Publication prévue d’un nouveau National Cyber Action Plan début juillet 2026 📌 Type d’article Article de presse spécialisée rapportant une déclaration officielle de haut niveau. But principal : relayer les avertissements du NCSC sur la nature étatique et conflictuelle des cybermenaces pesant sur les infrastructures critiques britanniques. ...

18 juin 2026 · 2 min

Cyber Europe 2026 : La Suisse teste sa cyberrésilience dans les transports ferroviaire et maritime

🗓️ Contexte Publié le 12 juin 2026 par l’Office fédéral de la cybersécurité (OFCS), cet article rend compte de la participation suisse à l’exercice «Cyber Europe 2026», organisé par l’Agence de l’Union européenne pour la cybersécurité (ENISA) les 10 et 11 juin 2026. 🎯 Objectif et périmètre de l’exercice «Cyber Europe» est décrit comme le plus grand exercice européen de cybersécurité, réunissant environ 1 000 participants. L’édition 2026 était consacrée à la gestion des cyberincidents dans les secteurs ferroviaire et maritime. ...

13 juin 2026 · 2 min

Des hackers iraniens suspectés d'avoir compromis des systèmes ATG de stations-service américaines

🗞️ Contexte Article de presse publié le 15 mai 2026 par CNN (Sean Lyngaas), basé sur des sources gouvernementales américaines briefées sur l’activité. L’article s’inscrit dans le contexte de la guerre entre les États-Unis/Israël et l’Iran, débutée fin février 2026. 🎯 Nature de l’attaque Des hackers, suspectés d’être iraniens, ont compromis des systèmes de jauges automatiques de réservoirs (ATG — Automatic Tank Gauge) dans des stations-service réparties dans plusieurs États américains. Ces systèmes étaient accessibles en ligne sans protection par mot de passe, constituant une vulnérabilité d’exposition directe sur Internet. ...

19 mai 2026 · 3 min

Volt Typhoon & Salt Typhoon : la Chine pré-positionne des accès dans les infrastructures critiques US

🗓️ Contexte Article de perspective senior publié dans The Cyber Defense Review (vol. 11, n°2, 2026), rédigé par Rob Joyce, ancien chef de la Cybersecurity Directorate de la NSA et ancien conseiller à la sécurité intérieure du NSC. L’article est une analyse stratégique et politique, non un rapport technique d’incident. 🎯 Campagnes analysées Deux campagnes chinoises majeures sont au cœur de l’analyse : Volt Typhoon : campagne attribuée à la PLA Strategic Support Force, révélée publiquement en 2023. Cibles : centres de commandement du transport, logistique portuaire de la côte Ouest, infrastructures de communication à Guam, interconnexions fibre critiques pour les opérations militaires dans le Pacifique. Salt Typhoon : intrusion dans les plus grandes entreprises de télécommunications américaines, compromettant des communications liées aux candidats présidentiels Trump et Vance. Qualifiée de « violation la plus dommageable du système téléphonique américain ». 🧨 Nature des opérations Joyce argue que ces campagnes ne relèvent pas de l’espionnage classique mais d’une préparation militaire en temps de paix : ...

17 mai 2026 · 3 min

Pékin menace l'UE de représailles si des entreprises chinoises sont exclues au titre de la cybersécurité

🌐 Contexte Source : South China Morning Post, publié le 20 avril 2026. Cet article rapporte une démarche diplomatique et commerciale officielle de la Chine en réponse à un projet de règlement cybersécurité de l’Union européenne annoncé en janvier 2026. 📄 Contenu de la démarche chinoise Le ministère du Commerce chinois a soumis un document de 30 pages à la Commission européenne en réponse à une consultation publique sur le projet de loi. Dans ce document, Pékin avertit explicitement que des mesures de rétorsion réciproques seront prises si l’UE : ...

22 avril 2026 · 2 min

La Russie intensifie ses cyberattaques destructives contre les infrastructures critiques européennes

🗞️ Contexte Source : Politico EU — Article publié le 15 avril 2026. Le ministre suédois de la Défense civile, Carl-Oskar Bohlin, a tenu une conférence de presse à Stockholm pour alerter sur l’évolution des cyberattaques russes ciblant les infrastructures critiques européennes. ⚠️ Évolution de la menace Selon le ministre, les groupes pro-russes ont opéré un changement de tactique significatif : ils sont passés d’attaques par déni de service (DDoS) à des cyberattaques destructives visant des organisations en Europe. Ce changement est qualifié de comportement « plus risqué et plus imprudent » susceptible d’entraîner des dommages sociétaux réels. ...

15 avril 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝