ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

📋 Contexte : L’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©) a publiĂ© en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la pĂ©riode du 1er janvier au 31 dĂ©cembre 2025. Le rapport repose sur l’analyse de 8 257 incidents collectĂ©s depuis des sources ouvertes et des informations anonymisĂ©es partagĂ©es par les États membres de l’UE. 🎯 Principaux types d’incidents : Les attaques DDoS reprĂ©sentent 51,3 % des incidents enregistrĂ©s, suivies des accĂšs non autorisĂ©s (39,5 %). Parmi les techniques d’ingĂ©nierie sociale, le phishing domine Ă  77,8 %, suivi du malspam (13 %). L’exploitation de vulnĂ©rabilitĂ©s (N-day et 0-day) constitue 60,4 % des vecteurs d’intrusion identifiĂ©s dans les cas d’accĂšs non autorisĂ©. ...

23 septembre 2026 Â· 9 min

Pegasus et nouvelle variante NoviSpy ciblant étudiants et opposants serbes en 2026

🔍 Contexte PubliĂ© le 4 septembre 2026 par The Cyber Express, cet article s’appuie sur les conclusions de la SHARE Foundation (Belgrade), du Citizen Lab (UniversitĂ© de Toronto) et du Security Lab d’Amnesty International. Il documente la plus grande vague de ciblage par spyware mercenaire jamais documentĂ©e en Serbie. 🎯 Victimes ciblĂ©es Au moins 14 personnes ont Ă©tĂ© ciblĂ©es, incluant : Membres du mouvement Ă©tudiant de protestation Militants de la sociĂ©tĂ© civile Un membre du Parlement Un conseiller municipal local 🩠 Malwares identifiĂ©s Pegasus (NSO Group) : ...

4 septembre 2026 Â· 3 min

Serbie : 14 opposants et étudiants ciblés par Pegasus et NoviSpy en 2026

đŸ—“ïž Contexte PubliĂ© le 2 septembre 2026 par la SHARE Foundation, organisation serbe de dĂ©fense des droits numĂ©riques, cet article prĂ©sente les rĂ©sultats d’une enquĂȘte de forensique numĂ©rique menĂ©e en collaboration avec le Citizen Lab (UniversitĂ© de Toronto) et le Security Lab d’Amnesty International. 🎯 Victimes et ciblage Au moins 14 personnes en Serbie ont Ă©tĂ© ciblĂ©es par des spywares avancĂ©s depuis dĂ©but 2026, constituant la plus grande vague documentĂ©e de ce type dans le pays. Les cibles incluent : ...

4 septembre 2026 Â· 3 min

Comment des cyber-espions français ont hacké EncroChat avec du code copié depuis GitHub

📰 Source : Computer Weekly, publiĂ© le 17 aoĂ»t 2026, par Duncan Campbell (Sussex Centre for Law and Technology) et Bill Goodwin. Contexte EncroChat Ă©tait un rĂ©seau de tĂ©lĂ©phones chiffrĂ©s Android utilisĂ© principalement par des groupes criminels organisĂ©s en Europe. En 2020, les autoritĂ©s françaises ont menĂ© une opĂ©ration secrĂšte pour infecter les appareils EncroChat et exfiltrer les messages de leurs utilisateurs, menant Ă  plus de 6 500 arrestations et la saisie de 270 tonnes de drogues et de prĂšs d’un milliard d’euros. ...

20 aoĂ»t 2026 Â· 4 min

GrapheneOS protĂšge les sources d'un journaliste arrĂȘtĂ© par la police antiterroriste britannique

📰 Source : Computer Weekly, publiĂ© le 22 juillet 2026. L’article est un reportage approfondi sur l’expĂ©rience du journaliste indĂ©pendant britannique Richard Medhurst, arrĂȘtĂ© en aoĂ»t 2024 Ă  l’aĂ©roport de Heathrow en vertu de la Section 12 du Terrorism Act, puis perquisitionnĂ© Ă  Vienne par les services de sĂ©curitĂ© autrichiens. 🔒 Contexte de l’incident : Lors de son arrestation, les autoritĂ©s britanniques ont saisi deux tĂ©lĂ©phones (dont un Pixel 7 Pro sous GrapheneOS), des microphones, des casques, des cĂąbles, des adaptateurs et un sac Faraday. Medhurst a Ă©tĂ© dĂ©tenu prĂšs de 24 heures et interrogĂ© deux heures. L’enquĂȘte britannique a Ă©tĂ© close en octobre 2025 sans inculpation ; l’enquĂȘte autrichienne est toujours en cours. ...

2 aoĂ»t 2026 Â· 3 min

Analyse technique complĂšte de Pegasus : vecteurs d'infection, infrastructure et attribution forensique

📅 Source et contexte : Le 16 juillet 2026, le Security Lab d’Amnesty International publie une analyse technique approfondie du spyware Pegasus dĂ©veloppĂ© par NSO Group. Cette analyse s’appuie sur des documents internes confidentiels de NSO Group divulguĂ©s dans le cadre du procĂšs civil WhatsApp/Meta contre NSO Group devant un tribunal amĂ©ricain, ainsi que sur des investigations forensiques antĂ©rieures. đŸ—ïž Architecture et infrastructure : Pegasus est vendu comme une solution « end-to-end » aux gouvernements clients. NSO Group opĂšre une infrastructure anonymisĂ©e dite « whitened » via un dĂ©partement dĂ©diĂ© appelĂ© « White Services », responsable de l’enregistrement anonyme de domaines, comptes email, serveurs et comptes WhatsApp/iCloud pour chaque client. Le rĂ©seau de livraison est appelĂ© Pegasus Anonymizing Transmission Network (PATN). Les paiements de l’infrastructure sont effectuĂ©s en cryptomonnaies. Un Network Operation Center (NOC) surveille en temps rĂ©el les systĂšmes clients. L’infrastructure est strictement cloisonnĂ©e par client. ...

26 juillet 2026 Â· 4 min

Pegasus dĂ©tectĂ© sur le tĂ©lĂ©phone d'un eurodĂ©putĂ© membre du comitĂ© PEGA enquĂȘtant sur ce spyware

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 3 juillet 2026. L’information repose sur un rapport du Citizen Lab rendu public le mĂȘme jour, faisant suite Ă  l’analyse forensique du tĂ©lĂ©phone de l’eurodĂ©putĂ© grec Stelios Kouloglou, conduite en mai 2026. 🎯 Faits principaux Le tĂ©lĂ©phone de Kouloglou a Ă©tĂ© infectĂ© par Pegasus, un spyware zero-click dĂ©veloppĂ© par le NSO Group, Ă  deux reprises : Octobre 2022 : premiĂšre infection, survenue moins d’une semaine avant une sĂ©rie d’auditions du comitĂ© PEGA et la publication d’un projet de rapport. Mars 2023 : deuxiĂšme infection, lors de discussions intenses sur le rapport final du comitĂ©. Kouloglou Ă©tait membre du comitĂ© PEGA (Parlement europĂ©en), chargĂ© d’enquĂȘter sur les abus des logiciels espions commerciaux en Europe. Le comitĂ© a publiĂ© ses recommandations en mai 2023. ...

3 juillet 2026 Â· 3 min

WhatsApp accuse NSO Group de violer une ordonnance judiciaire avec Pegasus

📰 Source : Citizen Lab, publiĂ© le 19 juin 2026. Cet article relaye des dĂ©clarations mĂ©diatiques (Financial Times, New York Times) concernant une nouvelle action judiciaire de Meta contre NSO Group. ⚖ Contexte judiciaire : Meta/WhatsApp a annoncĂ© son intention de saisir un tribunal amĂ©ricain pour faire constater l’outrage au tribunal de NSO Group. Une ordonnance judiciaire antĂ©rieure (Ă©mise l’annĂ©e prĂ©cĂ©dente) interdisait dĂ©jĂ  Ă  NSO Group d’utiliser WhatsApp pour cibler des individus. ...

21 juin 2026 Â· 2 min

Spyware Paragon Graphite : attaques zero-click contre journalistes et défenses disponibles

📰 Source : TechCrunch, publiĂ© le 23 mai 2026. L’article revient sur les campagnes de surveillance ciblĂ©e menĂ©es Ă  l’aide de spywares commerciaux contre des journalistes, dĂ©fenseurs des droits humains et opposants politiques, et prĂ©sente les contre-mesures disponibles sur les principales plateformes. 🎯 Contexte des attaques documentĂ©es DĂ©but 2025, WhatsApp a notifiĂ© environ 90 utilisateurs — majoritairement des journalistes et membres de la sociĂ©tĂ© civile en Europe — qu’ils avaient Ă©tĂ© ciblĂ©s par le spyware de la sociĂ©tĂ© israĂ©lienne Paragon Solutions. Peu aprĂšs, Apple a envoyĂ© des notifications de menace Ă  un nouveau groupe d’utilisateurs iOS ; l’analyse forensique a confirmĂ© que deux journalistes avaient Ă©tĂ© compromis via le spyware Graphite de Paragon, en utilisant une attaque zero-click (sans interaction de la victime). En 2019, une campagne de NSO Group avait ciblĂ© environ 1 200 utilisateurs de WhatsApp. ...

25 mai 2026 Â· 3 min

Surveillance des journalistes : cartographie technique mondiale des outils, tactiques et menaces

🌐 Contexte PubliĂ© en mars 2026 par la FĂ©dĂ©ration Internationale des Journalistes (IFJ), ce rapport technique a Ă©tĂ© rĂ©digĂ© par Samar Al Halal (ingĂ©nieure en sĂ©curitĂ© numĂ©rique) et rĂ©visĂ© par Lukasz Olejnik. Il s’appuie sur des entretiens conduits entre aoĂ»t et septembre 2025 avec neuf experts en cybersĂ©curitĂ©, analystes forensiques et journalistes, ainsi que sur plus de 70 sources secondaires couvrant la pĂ©riode 2021-2025. 🎯 PĂ©rimĂštre et mĂ©thodologie L’étude couvre 10 pays principaux (Inde, Pakistan, Kenya, Italie, Serbie, BrĂ©sil, Mexique, El Salvador, Liban, Jordanie) et des insights techniques sur IsraĂ«l/Palestine et Russie/BiĂ©lorussie. Elle documente quatre couches techniques de surveillance : ...

3 mai 2026 Â· 6 min
Derniùre mise à jour le: 1 octobre 2026 📝