L'IA intégrée dans le cycle d'intrusion : trois cas documentés d'attaquants utilisant Claude, Codex et DeepSeek

📅 Source et contexte : Rapport publiĂ© le 18 aoĂ»t 2026 par Gambit Security (Eyal Sela et Nir Varon). L’article prĂ©sente trois cas d’usage rĂ©el de l’IA dans des intrusions cybercriminelles, documentĂ©s Ă  partir de donnĂ©es rĂ©cupĂ©rĂ©es sur les infrastructures des attaquants. 🎯 Cas 1 – AffiliĂ© ransomware suspectĂ© « The Gentlemen » utilisant Claude Code Fin juin 2026, un opĂ©rateur ransomware a utilisĂ© Claude Sonnet 4.6 (via Claude Code) lors d’intrusions dans six organisations : une entreprise d’énergie en Australie, une sociĂ©tĂ© de services financiers Ă  Maurice, une entreprise agroalimentaire en Afrique du Sud, un fabricant en ThaĂŻlande, une sociĂ©tĂ© IT en Malaisie, et plusieurs entreprises aux États-Unis. ...

20 aoĂ»t 2026 Â· 6 min

Opération CameraSwarm : 14 000 caméras Dahua compromises en Ukraine et Russie

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Hunt.io, ce rapport d’analyse technique dĂ©taille l’opĂ©ration CameraSwarm, une campagne de compromission massive de camĂ©ras IP Dahua menĂ©e entre le 17 juin et le 22 juillet 2026. Les CERTs nationaux concernĂ©s ont Ă©tĂ© notifiĂ©s le 10 aoĂ»t 2026 et le PSIRT de Dahua a Ă©tĂ© informĂ© avant publication (TLP:AMBER). 🎯 PortĂ©e et impact 14 530+ appareils compromis en 35 jours par un opĂ©rateur unique 1 923 camĂ©ras portent un compte backdoor persistant (p2pwn / p2password) installĂ© via RPC, survivant aux changements de mot de passe et aux rĂ©initialisations usine 283 camĂ©ras atteintes par numĂ©ro de sĂ©rie seul via le relais cloud Dahua, sans adresse IP ni credentials 89,4 % des numĂ©ros de sĂ©rie actifs ne requiĂšrent aucune authentification Concentration gĂ©ographique : Ukraine (part la plus importante) et Russie, avec des balayages initiaux sur des plages mexicaines et vietnamiennes ⚙ ChaĂźne d’attaque Trois chemins d’exploitation parallĂšles : ...

20 aoĂ»t 2026 Â· 5 min

Opérateur russophone compromet des caméras IP ukrainiennes via un toolkit personnalisé

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par Hunt.io, cet article de recherche prĂ©sente les rĂ©sultats d’une investigation dĂ©clenchĂ©e par la dĂ©couverte d’un rĂ©pertoire ouvert sur le serveur 89.208.97[.]165:8888, hĂ©bergĂ© par Aeza Group LLC (AS210644), un hĂ©bergeur bulletproof russe sanctionnĂ© par l’OFAC en juillet 2025. La dĂ©couverte a Ă©tĂ© signalĂ©e au CERT-UA le 30 juillet 2026. 🎯 Vecteurs d’accĂšs initiaux et infrastructure L’opĂ©rateur a compromis un site e-commerce ukrainien sous OpenCart via : ...

13 aoĂ»t 2026 Â· 4 min

SOCRadar documente FortiBleed, une campagne d'un IAB russophone ayant compromis plus de 430 000 FortiGate

🔍 Contexte Le 23 juin 2026, SOCRadar Threat Research Unit (STRU) publie un rapport technique dĂ©taillĂ© sur la campagne FortiBleed, une opĂ©ration de collecte massive de credentials ciblant les pare-feux FortiGate Ă  l’échelle mondiale. L’investigation a dĂ©butĂ© suite Ă  un post LinkedIn du chercheur Volodymyr « Bob » Diachenko signalant un rĂ©pertoire exposĂ© Ă  l’adresse http://85.11.187.8:9999. 🎯 Acteur et motivation L’acteur est Ă©valuĂ© comme un Initial Access Broker (IAB) Ă  motivation financiĂšre, avec une origine russe probable (commentaires en cyrillique dans les outils). La compromission d’un contractant de dĂ©fense alignĂ© OTAN soulĂšve Ă©galement l’hypothĂšse d’une collaboration avec des groupes Ă©tatiques russes. La campagne est active depuis au moins fĂ©vrier 2026. ...

23 juin 2026 Â· 10 min

DarkMoon : moteur open source de pentest autonome avec agents IA et orchestration Docker

📰 Source : LinuxFR — Article publiĂ© le 20 juin 2026 par Mehdi, Ă©ditĂ© par BenoĂźt Sibaud. 🔍 Contexte gĂ©nĂ©ral DarkMoon est un moteur de pentest automatisĂ© open source publiĂ© sous licence GNU GPLv3. Le projet est rĂ©cent : premier commit en novembre 2025, dĂ©pĂŽt rendu public en mai 2026, avec environ 500 clonages et 1300 tĂ©lĂ©chargements d’images Docker au moment de la publication. ⚙ Architecture et fonctionnement L’outil repose sur trois composants principaux : ...

21 juin 2026 Â· 3 min

Pentagram : outil automatisé d'acquisition de comptes VPN ciblant Fortinet, Cisco et autres

🔍 Contexte Article publiĂ© le 3 avril 2026 par Tammy Harper, Senior Threat Intelligence Researcher chez Flare.io, sur LinkedIn. L’article prĂ©sente une analyse technique d’un outil offensif commercial nommĂ© Pentagram, commercialisĂ© comme solution automatisĂ©e d’acquisition de comptes VPN d’entreprise. đŸ› ïž Description de l’outil Pentagram est une plateforme modulaire composĂ©e d’un panel web centralisĂ© et de workers distribuĂ©s. La communication backend s’effectue via I2P pour assurer l’anonymat de l’opĂ©rateur. Les binaires distribuĂ©s incluent pentagram.exe et i2pd.exe. ...

4 avril 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝