CHOSEN BRICK : malware iranien ciblant dissidents, activistes et journalistes

🌐 Contexte Le 15 septembre 2026, le NCSC britannique, le FBI américain et le service de renseignement néerlandais (AIVD) ont publié conjointement un avis technique détaillé sur la famille de malwares CHOSEN BRICK, utilisée par des acteurs cyber étatiques iraniens depuis au moins 2025. 🎯 Cibles et objectifs Les cibles sont des individus perçus comme une menace par le régime iranien : dissidents, activistes et journalistes situés au Royaume-Uni, aux États-Unis et aux Pays-Bas. L’objectif est la collecte de renseignements (contacts, emails, messages, localisation) pouvant faciliter des opérations de surveillance, de harcèlement, voire de kidnapping ou d’opérations létales. Des données personnelles de victimes ont été publiées sur des sites de fuite pro-iraniens. ...

16 septembre 2026 · 4 min

Frappes iraniennes sur les data centers AWS : perte permanente de données clients au Bahreïn et aux EAU

🌐 Contexte Source : Ars Technica, publié le 16 septembre 2026. L’article rapporte les conséquences à long terme de frappes militaires iraniennes sur des infrastructures cloud d’Amazon Web Services (AWS) dans la région du Moyen-Orient, dans le cadre d’un conflit armé ouvert débuté fin février 2026. 💥 Chronologie des frappes 1er mars 2026 : premières frappes de drones iraniens sur les data centers AWS au Bahreïn et aux Émirats arabes unis (EAU), dans les premiers jours du conflit déclenché par des attaques américano-israéliennes sur l’Iran le 28 février. 1er avril 2026 : frappe de suivi ciblant spécifiquement les data centers AWS au Bahreïn, perturbant une deuxième zone de disponibilité. 24 juillet 2026 : l’IRGC (Corps des gardiens de la révolution islamique) lance des missiles ciblant une structure de data center restante au Bahreïn, confirmée par imagerie satellitaire indépendante. 🗄️ Impact sur les données et l’infrastructure Émirats arabes unis (région AWS) : perte permanente de données dans la zone de disponibilité mec1-az2 ; travaux de récupération en cours pour les deux autres zones. Bahreïn (région AWS) : perte permanente de données et d’accès aux ressources dans les trois zones de disponibilité ; les dommages ont “dépassé ce que les services régionaux et multi-AZ sont conçus pour supporter” selon AWS. AWS a suspendu la facturation clients dans les régions affectées et émis 150 millions de dollars de crédits clients suite aux frappes initiales de mars. AWS a conseillé aux clients de migrer vers d’autres régions cloud et d’utiliser des sauvegardes distantes. 📡 Acteurs et attribution Attaquant : Iran / IRGC (Corps des gardiens de la révolution islamique), explicitement nommé pour la frappe du 24 juillet. Cible : infrastructures physiques AWS (Amazon Web Services) dans deux pays du Golfe. 📰 Nature de l’article Article de presse spécialisée relatant un incident majeur de destruction physique d’infrastructures cloud dans un contexte de conflit armé, avec confirmation officielle par AWS d’une perte irréversible de données clients. ...

16 septembre 2026 · 2 min

Un supertanker pétrolier ciblé par une cyberattaque présumée iranienne dans l'Atlantique

🛢️ Contexte Source : CBS News, publié le 16 septembre 2026. Les garde-côtes américains (USCG) et le FBI ont confirmé avoir abordé un pétrolier commercial à destination du Texas dans l’Atlantique en août 2026, après avoir déterminé que le réseau du navire avait potentiellement été compromis par un acteur étranger. 🚢 Le navire ciblé Le navire, non nommé officiellement par les autorités américaines, a été identifié par les médias iraniens comme le VL Prosperity : ...

16 septembre 2026 · 3 min

Des hackers iraniens ferment une centrale électrique britannique pendant 4 jours

🗞️ Contexte Article publié par The Telegraph le 22 août 2026, révélant une cyberattaque sans précédent attribuée à des hackers affiliés à l’Iran contre une centrale électrique britannique. ⚡ Incident principal Des hackers liés au régime iranien ont réussi à mettre hors service une centrale électrique britannique pendant quatre jours. Il s’agit de la première fois qu’un groupe affilié à l’Iran parvient à fermer une telle installation au Royaume-Uni. L’identité précise de la centrale n’a pas été divulguée par les autorités britanniques pour des raisons de sécurité. ...

24 août 2026 · 3 min

17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l'IRGC

🏛️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 18 août 2026. Un acte d’accusation révisé (S2) en 14 chefs d’accusation a été descellé, ciblant 17 membres du Mabna Institute, une société iranienne fondée vers 2013 à Téhéran. Neuf des 17 accusés avaient déjà été inculpés dans un premier acte de mars 2018. 🎯 Acteurs et commanditaires Fondateurs : Gholamreza Rafatnejad et Ehsan Mohammadi Commanditaire principal : Islamic Revolutionary Guard Corps (IRGC), ainsi que d’autres entités gouvernementales et universitaires iraniennes Le Mabna Institute opérait comme une structure de hacking-for-hire, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d’autres 🏫 Campagne universitaire Cibles : plus de 100 000 comptes de professeurs dans le monde Compromis : ~8 000 comptes de professeurs dans 144 universités américaines et 178 universités étrangères (Australie, Canada, Chine, Allemagne, Israël, Japon, Royaume-Uni, etc.) Période : 2013 – décembre 2017 au minimum Volume volé : 31,5 téraoctets de données académiques et propriété intellectuelle Technique principale : spearphishing pour obtenir des identifiants, puis accès non autorisé aux systèmes universitaires Revente : données revendues via deux sites web — Megapaper.ir (opéré par Falinoos Company, contrôlée par Abdollah Karima) et Gigapaper.ir — à des universités et institutions iraniennes 🏢 Campagnes secteur privé et gouvernemental Victimes : au moins 42 entreprises privées américaines, 11 entreprises étrangères (Allemagne, Italie, Suisse, Suède, Royaume-Uni), 5 agences gouvernementales fédérales et étatiques américaines, 2 ONG Entités nommées : Département du Travail américain, Federal Energy Regulatory Commission, État d’Hawaï, État d’Indiana, Nations Unies, UNICEF Cas HBO : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piraté les systèmes de Home Box Office (HBO), volé des données propriétaires et tenté une extorsion de ~6 millions USD en Bitcoin Techniques : password spray attacks, accès non autorisé, exfiltration de données — coûts de remédiation dépassant 20 millions USD pour les victimes ⚖️ Charges et sanctions Les 17 accusés font face à 14 chefs d’accusation incluant : ...

22 août 2026 · 4 min

Bluesky victime d'une attaque DDoS de 24h revendiquée par un groupe iranien

🗞️ Contexte Source : TechRadar, article de Sead Fadilpašić, publié le 19 août 2026. L’article rapporte la confirmation par Bluesky d’une attaque DDoS ayant provoqué une panne majeure de la plateforme. 📅 Chronologie de l’incident 16 août 2026 : Les utilisateurs commencent à signaler des problèmes d’accès à Bluesky depuis les États-Unis, le Royaume-Uni, la France et d’autres pays. 17 août 2026 : Bluesky confirme officiellement avoir subi une attaque DDoS d’une durée d’environ 24 heures. 🎯 Cible et impact Bluesky, plateforme de réseau social décentralisée basée sur le protocole AT (Authenticated Transfer Protocol), a été rendue inaccessible pour ses utilisateurs (site web et application mobile). Le nombre exact d’utilisateurs affectés n’a pas été communiqué. ...

20 août 2026 · 2 min

Cyberattaques sur les systèmes d'eau dans 7 États américains, Iran suspecté

🗓️ Contexte Source : CBS News, publié le 1er août 2026. L’article rapporte des cyberattaques ayant affecté des systèmes d’eau et d’eaux usées dans au moins sept États américains, dont le Minnesota et le Michigan, au cours de la semaine précédant la publication. 🎯 Nature et étendue de l’attaque Des activités cyber malveillantes ont perturbé les technologies opérationnelles (OT) de systèmes d’eau dans au moins sept États. Plus de 30 systèmes d’eau communautaires ont été affectés rien qu’au Minnesota. Les incidents ont entraîné : ...

3 août 2026 · 3 min

Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

🏛️ Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le Département du Trésor ont publié une mise à jour de l’advisory AA26-097A (initialement publié le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposés sur internet par des acteurs APT affiliés à l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activité à un groupe APT affilié à l’Iran, lié à l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapproché des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), déjà responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 · 4 min

Alerte élargie sur les attaques OT iraniennes visant Schneider Electric et Siemens

📰 Source : The Record Media — Date : 22 juillet 2026 — Contexte : Mise à jour d’une advisory fédérale américaine initialement publiée en avril 2026 par la CISA, le FBI et l’EPA concernant des attaques sur des systèmes OT exposés sur Internet. 🎯 Élargissement du périmètre ciblé L’advisory initiale portait sur les automates programmables (PLC) des fabricants Rockwell Automation et Allen-Bradley. La révision du 22 juillet 2026 étend la portée aux équipements de Schneider Electric, Siemens, et potentiellement d’autres fabricants de PLC. ...

23 juillet 2026 · 2 min

Handala revendique la compromission de California Water Service via RTKBase GPS

🗓️ Contexte Le 11 juin 2026, Dataminr a émis une alerte Flash détectant une revendication de compromission par le groupe Handala contre California Water Service (Cal Water), l’un des plus grands services d’eau aux États-Unis, desservant environ deux millions de clients dans 100 communautés californiennes. L’analyse a été publiée le 13 juin 2026. 🎯 Nature de l’incident Handala a publié un package de preuve de concept de 5 Go via son blog, cohérent avec son modèle opérationnel de hack-and-leak. L’analyse de Dataminr identifie une double compromission : ...

13 juin 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝