Lettre ouverte mondiale pour une défense cyber collective face aux menaces IA

🌐 Contexte Publié le 28 août 2026 sur le site d’OpenAI, ce document est une lettre ouverte collective cosignée par plus d’une centaine d’entreprises et organisations mondiales (OpenAI, Microsoft, Google, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, etc.) appelant à une mobilisation urgente et coordonnée en matière de cyberdéfense. ⚠️ Menace identifiée Les signataires alertent sur l’émergence imminente de cyberattaques activées par l’IA, décrites comme devenant « bien plus répandues et sophistiquées » dans les mois à venir. Les vulnérabilités structurelles citées incluent : ...

28 août 2026 · 2 min

Gunra : alerte CISA sur un ransomware-as-a-service ciblant gouvernements et infrastructures critiques

🛡️ Contexte Le 10 août 2026, la CISA publie l’advisory AA26-222A concernant Gunra, un ransomware-as-a-service (RaaS) actif depuis 2025 et passé en mode RaaS en 2026. 🎯 Cibles Les affiliés Gunra ciblent principalement : Les gouvernements Les infrastructures critiques D’autres organisations non précisées ⚙️ Mode opératoire Gunra repose sur un modèle de double extorsion : Chiffrement des données des victimes Exfiltration des données avec menace de publication sur un site de fuite dédié (DLS) en cas de non-paiement de la rançon 📋 Objectif de l’advisory L’advisory fournit des détails techniques sur l’activité de Gunra, ainsi que des orientations de détection et de mitigation adaptées aux organisations à risque. ...

13 août 2026 · 2 min

La Chine ouvre une enquête de cybersécurité visant les produits de Palo Alto Networks

🌐 Contexte Publié le 6 août 2026 par Reuters (via Boursorama), cet article rapporte l’ouverture par la Chine d’une enquête officielle de cybersécurité ciblant les produits commercialisés en Chine par Palo Alto Networks (PANW), société américaine de cybersécurité basée à Santa Clara, Californie. 🏛️ Acteur régulateur L’Administration chinoise du cyberespace (CAC) a annoncé cet examen en vertu des lois chinoises sur la sécurité nationale et la cybersécurité, invoquant des risques pour les infrastructures d’information critiques. ...

10 août 2026 · 2 min

La Chine lance une revue de cybersécurité contre les produits Palo Alto Networks

📰 Source : Reuters, publié le 6 août 2026 par Eduardo Baptista depuis Pékin. 🌐 Contexte géopolitique Dans un contexte de tensions commerciales et technologiques croissantes entre Pékin et Washington, la Cyberspace Administration of China (CAC) a annoncé l’ouverture d’une revue de cybersécurité ciblant les produits de l’entreprise américaine Palo Alto Networks (PANW) commercialisés en Chine. La procédure est initiée au titre des lois chinoises sur la sécurité nationale et la cybersécurité. ...

7 août 2026 · 2 min

Funky Mantis (DevMan) : analyse complète d'un RaaS centralisé ciblant hôpitaux et infrastructures critiques

🔍 Contexte Le 21 juillet 2026, PRODAFT publie un rapport technique approfondi sur Funky Mantis, également suivi publiquement sous le nom DevMan, une opération de ransomware-as-a-service (RaaS) centralisée observée entre novembre 2025 et janvier 2026. 🏗️ Structure opérationnelle Funky Mantis fonctionne selon un modèle RaaS centralisé combinant : Gestion des affiliés via un portail web dédié (deux générations : décembre 2025 et v3 janvier 2026) Distribution d’accès réseau par pays Génération de payloads personnalisés (Windows, ESXi, Linux annoncés) Négociation des rançons et suivi des revenus Communications internes via Rocket.Chat (version 7.6) Le portail v3 (janvier 2026) a ajouté la gestion du cycle de vie des victimes, le suivi des délais, la création d’équipes et les codes d’invitation. ...

23 juillet 2026 · 3 min

L'UE dénonce le cyberécosystème malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publié une déclaration officielle de la haute représentante, au nom de l’Union européenne, dénonçant le cyberécosystème malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiés L’UE attribue formellement au 16e Centre du Service fédéral de sécurité (FSB) russe le contrôle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberécosystème russe dénoncé englobe : ...

14 juillet 2026 · 2 min

Rapport SRC 2026 : cybermenaces, espionnage et sabotage contre la Suisse

📄 Source et contexte : Ce document est le rapport annuel « La Sécurité de la Suisse 2026 » publié par le Service de renseignement de la Confédération (SRC), clôturé en mai/juin 2026. Il couvre l’ensemble des menaces pesant sur la Suisse dans les domaines du terrorisme, de l’espionnage, de la prolifération et des infrastructures critiques, avec une dimension cyber significative. 🌐 Environnement stratégique et cybermenaces : Le rapport identifie la Russie comme la menace la plus sérieuse et la plus aiguë pour la sécurité européenne. La Russie a fortement intensifié son conflit hybride en Europe, incluant des cyberattaques, des actes de sabotage physique et des activités d’influence. Des cyberattaques contre des cibles à l’étranger s’effectuent également à travers des infrastructures suisses. La Chine représente également une menace hybride croissante, combinant instruments économiques, technologiques et cyber. ...

1 juillet 2026 · 4 min

Le Royaume-Uni en première ligne : 75% des cyberattaques sur infrastructures critiques imputées à des États

🗓️ Contexte Déclaration publiée le 17 juin 2026 par The Record Media, basée sur le discours annuel de sécurité de Richard Horne, directeur général du National Cyber Security Centre (NCSC) britannique, prononcé au Royal United Services Institute (RUSI). 📊 Chiffres clés révélés Plus de 200 incidents affectant les infrastructures critiques et leur écosystème traités sur l’année écoulée jusqu’en mai ~75% de ces incidents attribués à des acteurs étatiques hostiles Précédemment annoncé : 4 incidents nationalement significatifs par semaine, majoritairement d’origine étatique 🎯 Nature des menaces identifiées Les adversaires pratiquent le prépositionnement au sein des infrastructures critiques britanniques Objectif : établir des points d’ancrage dans les technologies sous-jacentes pour permettre une exploitation rapide en temps de conflit Volt Typhoon, la campagne liée à l’État chinois exposée contre les infrastructures américaines, est citée comme exemple le plus clair de cette tactique L’IA est jugée « très probablement » utilisée d’ici 2028 pour exploiter des vulnérabilités connues dans les technologies vieillissantes des infrastructures critiques 🔄 Changement de paradigme doctrinal Horne abandonne le vocabulaire de gestion des risques au profit de celui du « contest » (affrontement) Alignement avec la déclaration de l’OTAN (2022) qualifiant le cyberespace de domaine « contesté en permanence » Référence aux positions de l’US Cyber Command sur les effets stratégiquement conséquents des attaques sous le seuil de la guerre 🏛️ Contexte législatif et politique Passage en cours du Cyber Security and Resilience Bill au Parlement britannique Publication prévue d’un nouveau National Cyber Action Plan début juillet 2026 📌 Type d’article Article de presse spécialisée rapportant une déclaration officielle de haut niveau. But principal : relayer les avertissements du NCSC sur la nature étatique et conflictuelle des cybermenaces pesant sur les infrastructures critiques britanniques. ...

18 juin 2026 · 2 min

Cyber Europe 2026 : La Suisse teste sa cyberrésilience dans les transports ferroviaire et maritime

🗓️ Contexte Publié le 12 juin 2026 par l’Office fédéral de la cybersécurité (OFCS), cet article rend compte de la participation suisse à l’exercice «Cyber Europe 2026», organisé par l’Agence de l’Union européenne pour la cybersécurité (ENISA) les 10 et 11 juin 2026. 🎯 Objectif et périmètre de l’exercice «Cyber Europe» est décrit comme le plus grand exercice européen de cybersécurité, réunissant environ 1 000 participants. L’édition 2026 était consacrée à la gestion des cyberincidents dans les secteurs ferroviaire et maritime. ...

13 juin 2026 · 2 min

Des hackers iraniens suspectés d'avoir compromis des systèmes ATG de stations-service américaines

🗞️ Contexte Article de presse publié le 15 mai 2026 par CNN (Sean Lyngaas), basé sur des sources gouvernementales américaines briefées sur l’activité. L’article s’inscrit dans le contexte de la guerre entre les États-Unis/Israël et l’Iran, débutée fin février 2026. 🎯 Nature de l’attaque Des hackers, suspectés d’être iraniens, ont compromis des systèmes de jauges automatiques de réservoirs (ATG — Automatic Tank Gauge) dans des stations-service réparties dans plusieurs États américains. Ces systèmes étaient accessibles en ligne sans protection par mot de passe, constituant une vulnérabilité d’exposition directe sur Internet. ...

19 mai 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝