ZionSiphon : malware OT ciblant les infrastructures d'eau israéliennes analysé par Darktrace
đ Contexte Darktrace a publiĂ© le 16 avril 2026 une analyse technique dĂ©taillĂ©e dâun Ă©chantillon de malware se dĂ©signant lui-mĂȘme comme ZionSiphon. Lâanalyse a Ă©tĂ© conduite par Calum Hall (Cyber Analyst). Le hash VirusTotal de lâĂ©chantillon est disponible publiquement. đŻ Ciblage et motivations Le malware prĂ©sente un ciblage gĂ©ographique explicitement orientĂ© vers IsraĂ«l, avec des plages IPv4 hardcodĂ©es correspondant Ă des blocs dâadresses israĂ©liens : 2.52.0.0 - 2.55.255.255 79.176.0.0 - 79.191.255.255 212.150.0.0 - 212.150.255.255 Deux chaĂźnes encodĂ©es en Base64 rĂ©vĂšlent des motivations idĂ©ologiques pro-Iran/Palestine/YĂ©men et une intention dĂ©clarĂ©e dâempoisonner les populations de Tel Aviv et HaĂŻfa. Lâauteur se dĂ©signe sous le pseudonyme â0xICSâ. ...