Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publié le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la période décembre 2025 – août 2026. Ce rapport documente les abus détectés et neutralisés sur ses modèles Claude (Haiku, Sonnet, Opus), impliquant des acteurs étatiques, des cybercriminels financièrement motivés, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 Cyberopérations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisé l’intégralité de sa chaîne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et régénération automatique de malwares détectés. Plus de 20 organisations ciblées (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiés : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 · 12 min

CaptiveCrunch : Midnight Blizzard cible les voyageurs via des portails captifs Wi-Fi

🌐 Contexte Publié le 31 juillet 2026 par Microsoft Threat Intelligence, cet article détaille la campagne CaptiveCrunch, attribuée à Storm-2945, un sous-cluster opérationnel de Midnight Blizzard (SVR russe). L’activité est observée depuis début mai 2026 et cible principalement les voyageurs d’affaires dans des environnements hôteliers et de conférence à l’échelle mondiale. 🎯 Vecteur d’attaque Storm-2945 manipule le trafic DNS et HTTP des réseaux servis par des portails captifs Wi-Fi pour rediriger les utilisateurs vers une infrastructure contrôlée par l’acteur. Les techniques employées incluent : ...

3 août 2026 · 4 min
Dernière mise à jour le: 19 septembre 2026 📝