Hydra Saiga (Yorotrooper) : espionnage ciblant eau & énergie avec C2 Telegram et outils LoTL

Selon VMRay Cybersecurity Blog (TLP: Green), une nouvelle Ă©tude dĂ©taille les opĂ©rations post‑exploitation de l’APT Hydra Saiga (a.k.a. Yorotrooper/ShadowSilk/Silent Lynx), active depuis au moins 2021, avec ciblage d’infrastructures critiques et usage systĂ©matique de Telegram comme C2. L’étude met en avant une activitĂ© soutenue jusqu’à fin 2025, une victimologie Ă©tendue (gouvernements, Ă©nergie, eau, santĂ©, juridique, industrie, Ă©ducation, aviation) et une empreinte gĂ©opolitique cohĂ©rente avec une attribution au Kazakhstan (rythme UTC+5 et pauses lors des fĂȘtes nationales). Le groupe a compromis au moins 34 organisations dans 8 pays, avec plus de 200 cibles en reconnaissance. Un marqueur distinctif est l’usage du Telegram Bot API pour piloter des implants. ...

2 mars 2026 Â· 3 min

NTC révÚle 60+ vulnérabilités dans des périphériques courants utilisés en Suisse

Selon l’Institut national de test pour la cybersĂ©curitĂ© (NTC), dans un communiquĂ© du 26 fĂ©vrier 2026, une analyse technique d’un an portant sur ~30 pĂ©riphĂ©riques largement utilisĂ©s en Suisse (claviers, casques, webcams, systĂšmes de confĂ©rence) a mis au jour plus de 60 vulnĂ©rabilitĂ©s, dont 13 graves et 3 critiques. Les appareils testĂ©s incluaient des produits de fabricants Ă©tablis comme Logitech, Yealink, Jabra, HP, Eizo et Cherry, notamment utilisĂ©s dans des infrastructures critiques. ...

2 mars 2026 Â· 3 min

EAU : des cyberattaques « alimentĂ©es par l’IA » contre des infrastructures critiques dĂ©jouĂ©es

Selon The Cyber Express, le Conseil de cybersĂ©curitĂ© des Émirats arabes unis (EAU) a annoncĂ© que les dĂ©fenses nationales ont dĂ©jouĂ© des cyberattaques organisĂ©es visant l’infrastructure numĂ©rique et des secteurs vitaux, avec un recours Ă  l’intelligence artificielle pour outiller des offensives plus sophistiquĂ©es. Les opĂ©rations malveillantes incluaient des tentatives d’infiltration rĂ©seau, le dĂ©ploiement de ransomware et des campagnes de phishing systĂ©matiques ciblant des plateformes nationales, dans le but de dĂ©stabiliser des services essentiels. Les systĂšmes de dĂ©fense 24/7 auraient dĂ©tectĂ© et bloquĂ© ces menaces avant toute perturbation, grĂące Ă  des coopĂ©rations avec des fournisseurs de services, des entitĂ©s nationales et internationales, et des partenariats spĂ©cialisĂ©s. đŸ›Ąïž ...

25 fĂ©vrier 2026 Â· 2 min

L’UE veut durcir sa cybersĂ©curitĂ©: rĂ©vision du Cybersecurity Act et retrait des fournisseurs Ă  haut risque

Selon The Record from Recorded Future News, lors de la Munich Cyber Security Conference, la vice‑prĂ©sidente exĂ©cutive de la Commission europĂ©enne Henna Virkkunen a averti que l’UE ne peut plus ĂȘtre « naĂŻve » face Ă  la capacitĂ© d’adversaires de couper des infrastructures critiques et a appelĂ© Ă  des rĂšgles plus strictes et davantage d’investissements. Virkkunen a soulignĂ© que les cyberattaques sont devenues un outil central des conflits modernes, souvent coordonnĂ©es avec sabotage physique, dĂ©sinformation et pressions Ă©conomiques. Des secteurs comme les rĂ©seaux Ă©lectriques, hĂŽpitaux, systĂšmes financiers, satellites et rĂ©seaux de commandement militaires sont profondĂ©ment dĂ©pendants du numĂ©rique et donc plus exposĂ©s. « Il n’y a pas de sĂ©curitĂ© sans cybersĂ©curitĂ© », a-t-elle martelĂ©. đŸ›ĄïžâšĄđŸ„đŸ›°ïž ...

19 fĂ©vrier 2026 Â· 2 min

Rapport 2025 de l’OFCS: obligation de signalement et renforcement de la cybersĂ©curitĂ© en Suisse

Source: Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) – Rapport annuel 2025 (publiĂ© le 16 fĂ©vrier 2026). Contexte: bilan des actions 2025, consolidation des processus, mise en Ɠuvre de l’obligation de signalement et dĂ©veloppement des capacitĂ©s nationales en cybersĂ©curitĂ©. 📊 Chiffres et faits saillants 2025 64 733 signalements volontaires de cyberincidents (grand public et entreprises) 222 signalements d’attaques reçus dans le cadre de la nouvelle obligation de signaler (LSI/OCyS) Environ 1 600 organisations et >6 000 utilisateurs sur le Cyber Security Hub (CSH); 39 Ă©changes en ligne, ~400 participants en moyenne 4 615 Ă©vĂ©nements techniques Ă©changĂ©s via MISP; 30 nouveaux exploitants critiques intĂ©grĂ©s Bug Bounty fĂ©dĂ©ral: 525 signalements reçus, 328 validĂ©s, ~260 000 CHF de primes versĂ©es DĂ©penses OFCS: 18,4 M CHF (dont 1,8 M pour le CSH; 0,5 M pour Bug Bounty) 🧭 Cadre lĂ©gal et opĂ©rations ...

16 fĂ©vrier 2026 Â· 3 min

La NorvĂšge confirme des compromissions d’appareils rĂ©seau par la campagne chinoise Salt Typhoon

Source: The Record (Recorded Future News), article d’Alexander Martin publiĂ© le 6 fĂ©vrier 2026. Le service de sĂ©curitĂ© intĂ©rieure norvĂ©gien (PST) confirme que la campagne d’espionnage chinois Salt Typhoon a compromis des appareils rĂ©seau au sein d’organisations norvĂ©giennes. Sa directrice, Beate GangĂ„s, dĂ©crit une situation « la plus grave depuis la Seconde Guerre mondiale », liĂ©e aux pressions de services de renseignement Ă©trangers et Ă  des tactiques hybrides. Salt Typhoon, dĂ©jĂ  associĂ© Ă  des intrusions majeures dans les tĂ©lĂ©coms et d’autres infrastructures critiques Ă  l’international, a Ă©tĂ© observĂ© en NorvĂšge via l’exploitation d’équipements vulnĂ©rables. Selon des responsables amĂ©ricains citĂ©s, cette campagne a permis d’intercepter des communications liĂ©es Ă  des figures politiques durant la prĂ©sidentielle amĂ©ricaine de 2024 (dont Donald Trump et JD Vance). Par ailleurs, une alerte conjointe de plus d’une douzaine de pays a accusĂ© trois entreprises technologiques chinoises d’avoir facilitĂ© ces opĂ©rations, utilisĂ©es pour suivre communications et dĂ©placements de cibles spĂ©cifiques. ...

11 fĂ©vrier 2026 Â· 2 min

Liberty Eclipse : un exercice cyber grandeur nature pour la résilience du réseau électrique américain

Selon l’extrait d’actualitĂ© fourni, le Department of Energy (DOE), via l’Office of Cybersecurity, Energy Security, and Emergency Response (CESER), a rassemblĂ© utilities, experts industriels et dĂ©fenseurs gouvernementaux sur Plum Island (New York) pour l’exercice annuel Liberty Eclipse, visant Ă  renforcer la rĂ©silience du rĂ©seau Ă©lectrique amĂ©ricain. L’entraĂźnement s’est dĂ©roulĂ© sur un rĂ©seau isolĂ© de 840 acres qui reproduit des environnements rĂ©els de services publics, offrant un cadre rĂ©aliste pour Ă©prouver les capacitĂ©s opĂ©rationnelles. ⚡ ...

31 janvier 2026 Â· 1 min

Le Pentagone intĂšgre des cyberopĂ©rations aux actions militaires, testĂ©es au Venezuela et contre l’Iran

Selon The New York Times, le Pentagone a intĂ©grĂ© des effets cyber aux opĂ©rations militaires, notamment au Venezuela dĂ©but janvier, oĂč des cyberopĂ©rations auraient coupĂ© l’alimentation Ă©lectrique, dĂ©sactivĂ© des radars et perturbĂ© les radios pour faciliter une intrusion amĂ©ricaine, et lors de frappes contre des installations nuclĂ©aires iraniennes l’an dernier. — Contexte et faits principaux Utilisation de cyberarmes au Venezuela: coupure de courant, mise hors ligne de radars et perturbation des radios portatives via l’arrĂȘt de tours de transmission, afin de masquer l’entrĂ©e de forces amĂ©ricaines visant la capture de NicolĂĄs Maduro. Cette approche illustre l’intĂ©gration cyber/kinĂ©tique voulue par le Pentagone pour « superposer plusieurs effets » sur le champ de bataille, dĂ©grader le commandement et contrĂŽle (C2) adverse et ouvrir des « fenĂȘtres d’opportunitĂ© » pour les forces conventionnelles. Des essais similaires d’intĂ©gration auraient eu lieu lors de frappes sur des installations nuclĂ©aires iraniennes l’annĂ©e prĂ©cĂ©dente. — DĂ©bat et portĂ©e ...

29 janvier 2026 Â· 3 min

Un wiper a visé le réseau électrique polonais, attaque attribuée à Sandworm mais déjouée

Selon Ars Technica, s’appuyant sur une analyse d’ESET et des informations de Reuters, une tentative d’attaque fin dĂ©cembre a visĂ© le rĂ©seau Ă©lectrique polonais. L’opĂ©ration visait les communications entre des installations d’énergies renouvelables et les opĂ©rateurs de distribution, mais a Ă©chouĂ© Ă  interrompre l’alimentation Ă©lectrique. ESET indique que l’outil employĂ© Ă©tait un wiper đŸ§č, un malware conçu pour effacer de façon permanente du code et des donnĂ©es, avec pour objectif de dĂ©truire les opĂ©rations. L’étude des TTPs a conduit les chercheurs Ă  attribuer vraisemblablement l’attaque au groupe Ă©tatique russe Sandworm . ...

26 janvier 2026 Â· 1 min

Possible cyberattaque russe contre l’infrastructure Ă©nergĂ©tique polonaise

Source : Lukas MĂ€der – NZZ, dĂ©cembre 2025 Selon les informations publiĂ©es par le journal suisse NZZ, des cyberattaques sophistiquĂ©es fin dĂ©cembre 2025 ont visĂ© des parties critiques du systĂšme Ă©lectrique polonais, s’approchant dangereusement d’un blackout national. D’aprĂšs les autoritĂ©s polonaises, ces attaques auraient Ă©tĂ© coordonnĂ©es et planifiĂ©es, exploitant des vulnĂ©rabilitĂ©s dans des Ă©quipements rĂ©seau connectĂ©s Ă  Internet. Bien que les dĂ©tails techniques exacts restent en cours d’analyse, la Pologne attribue ces activitĂ©s Ă  des acteurs russes, ce qui suscite des inquiĂ©tudes quant Ă  une possible escalade cybernĂ©tique entre la Russie et l’OTAN. :contentReference[oaicite:0]{index=0} ...

21 janvier 2026 Â· 3 min
Derniùre mise à jour le: 25 juin 2026 📝