ByteToBreach compromet l'Államkincstår hongrois via WebLogic RCE et AD trust

đŸ—“ïž Contexte Analyse publiĂ©e le 3 aoĂ»t 2026 sur CyberThreat Report par Ferenc FrĂ©sz, basĂ©e sur une annonce de vente de donnĂ©es apparue sur le forum DarkForums lors du premier week-end d’aoĂ»t 2026, sous le titre The Magyar Conquest. 🎯 Cible et acteur Le groupe ByteToBreach revendique la compromission de l’ÁllamkincstĂĄr (TrĂ©sor public hongrois) et de l’MVH (MezƑgazdasĂĄgi Ă©s VidĂ©kfejlesztĂ©si Hivatal), deux entitĂ©s majeures du secteur public hongrois. Les donnĂ©es volĂ©es sont proposĂ©es Ă  la vente sur DarkForums. ...

8 aoĂ»t 2026 Â· 3 min

Campagne de vishing ciblant les grandes firmes financiÚres américaines : Blackstone, KKR, CME et autres

đŸ—žïž Contexte Article exclusif de Reuters publiĂ© le 6 aoĂ»t 2026, basĂ© sur des donnĂ©es Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article rĂ©vĂšle une campagne active de compromission ciblant des institutions financiĂšres amĂ©ricaines de premier plan. 🎯 Nature de la campagne Des hackers Ă  motivation financiĂšre (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employĂ©s de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employĂ©s sur leurs tĂ©lĂ©phones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numĂ©ro officiel du helpdesk. ...

7 aoĂ»t 2026 Â· 3 min

Tendances ransomware – Semaine 31/2026

📉 206 revendications cette semaine (-28, -12.0% par rapport Ă  S30) PĂ©riode : 27.07.2026 au 02.08.2026 Analyse Ransomware — Semaine 31 2026 (27 juillet – 2 aoĂ»t 2026) Vue d’ensemble La plateforme eCrime.ch recense 206 revendications d’attaques par rançongiciel pour la semaine 31 2026, soit une baisse de 28 revendications par rapport Ă  la semaine prĂ©cĂ©dente (234 revendications en S30), reprĂ©sentant un recul de 12 %. Cette diminution concerne Ă  la fois le volume global et l’activitĂ© europĂ©enne, tandis que les revendications impliquant des entitĂ©s suisses progressent lĂ©gĂšrement. ...

3 aoĂ»t 2026 Â· 4 min

GenieLocker : nouveau ransomware multiplateforme du groupe Toy Ghouls ciblant la Russie

📰 Source : Securelist (Kaspersky), publiĂ© le 30 juillet 2026. Analyse technique approfondie d’un nouveau ransomware dĂ©couvert en mars 2026. 🎯 Contexte Le groupe Toy Ghouls (alias Bearlyfy, Labubu, Laboo.boo), acteur Ă  motivation financiĂšre, a dĂ©veloppĂ© un ransomware maison baptisĂ© GenieLocker, actif depuis mars 2026. Ce groupe utilisait auparavant des ransomwares tiers (RedAlert, LockBit, Babuk). Les cibles sont principalement des organisations en FĂ©dĂ©ration de Russie, dans les secteurs de la fabrication industrielle, de la construction, des services financiers, du commerce de dĂ©tail et de la technologie. ...

3 aoĂ»t 2026 Â· 4 min

TeamPCP : groupe cybercriminel spécialisé dans la compromission de la chaßne d'approvisionnement logicielle

🔍 Contexte Rapport de threat intelligence publiĂ© par ThreatMon Research Team en juillet 2026, analysant en profondeur le groupe TeamPCP, acteur cybercriminel apparu fin 2025 et devenu rapidement un acteur majeur des attaques sur la chaĂźne d’approvisionnement logicielle open-source. đŸ§© Origine et Ă©volution TeamPCP a dĂ©butĂ© par l’exploitation opportuniste d’infrastructures cloud exposĂ©es (APIs Docker non protĂ©gĂ©es, plans de contrĂŽle Kubernetes, instances Redis mal configurĂ©es), dĂ©ployant XMRig pour le minage de Monero et utilisant Sliver, FRP et GO Simple Tunnel pour la persistance et le C2. En l’espace de trois mois, le groupe a pivotĂ© vers une stratĂ©gie plus scalable centrĂ©e sur le vol de credentials via la compromission de la supply chain logicielle. ...

3 aoĂ»t 2026 Â· 6 min

Attaque ransomware contre l'Administration nationale des pénitentiaires roumaine (ANP)

đŸ—“ïž Contexte Source : Romania Journal — 30 juillet 2026. L’article rapporte une attaque ransomware ciblant l’Administration nationale des pĂ©nitentiaires de Roumanie (ANP), institution publique gĂ©rant le systĂšme carcĂ©ral roumain. 🎯 Nature de l’incident L’attaque a entraĂźnĂ© la compromission de plusieurs postes de travail et serveurs appartenant Ă  l’ANP. En rĂ©ponse, les autoritĂ©s ont procĂ©dĂ© Ă  la mise hors ligne de plusieurs services numĂ©riques critiques Ă  titre prĂ©ventif afin de limiter la propagation. ...

2 aoĂ»t 2026 Â· 2 min

GenieLocker : le ransomware multiplateforme du groupe Toy Ghouls cible la Russie

📅 Source : Securelist (Kaspersky), publiĂ© le 30 juillet 2026. Analyse technique approfondie du ransomware GenieLocker, attribuĂ© au groupe Toy Ghouls (alias Bearlyfy, Labubu, Laboo.boo), actif depuis mars 2026 contre des organisations situĂ©es en FĂ©dĂ©ration de Russie. 🎯 Contexte et attribution Toy Ghouls est un groupe Ă  motivation financiĂšre qui s’appuyait auparavant sur des ransomwares tiers (RedAlert, LockBit, Babuk). GenieLocker constitue leur premier outil de chiffrement dĂ©veloppĂ© en interne, rĂ©duisant leur dĂ©pendance aux logiciels tiers. Les secteurs principalement touchĂ©s sont : industrie manufacturiĂšre, construction, services financiers, commerce de dĂ©tail et technologie. ...

2 aoĂ»t 2026 Â· 5 min

Vague d'exploitation VPN : Palo Alto, Fortinet, Citrix et Check Point ciblés par des ransomwares

🌐 Contexte Source : cybersecuritynews.com, publiĂ© le 27 juillet 2026. L’article analyse quatre campagnes convergentes d’exploitation d’équipements VPN et firewall exposĂ©s sur Internet, utilisĂ©s comme vecteur d’accĂšs initial privilĂ©giĂ© par des opĂ©rateurs de ransomware en mid-2026. 🎯 Campagnes identifiĂ©es Campagne 1 — Fortibleed (Fortinet FortiGate) PremiĂšre identification : mi-juin 2026 Extraction massive de fichiers de configuration et crackage de hashes de mots de passe sur des FortiGate exposĂ©s Environ 75 000 appareils compromis dans 194 pays et 21 000+ domaines AnalysĂ© par Kevin Beaumont, Hudson Rock et SOCRadar Pas d’attribution formelle Ă  un groupe ransomware Campagne 2 — Palo Alto GlobalProtect (CVE-2026-0257, CVSS 7.8) ...

2 aoĂ»t 2026 Â· 4 min

GoGRPC Backdoor : campagne de vishing via Microsoft Teams ciblant les entreprises depuis janvier 2026

📅 Source et contexte : Publication de Zscaler ThreatLabz le 27 juillet 2026, documentant une campagne active depuis janvier 2026 attribuĂ©e Ă  un acteur probablement courtier en accĂšs initial (IAB) pour des groupes ransomware. 🎯 Vecteur d’accĂšs initial : L’acteur commence par un spam bombing de la boĂźte mail de la victime, puis contacte celle-ci via Microsoft Teams en se faisant passer pour du personnel IT/helpdesk. L’objectif est de convaincre la victime d’ouvrir une session Quick Assist (outil de support Ă  distance Microsoft), permettant Ă  l’attaquant de prendre le contrĂŽle du poste. ...

29 juillet 2026 Â· 5 min

ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min
DerniĂšre mise Ă  jour le: 8 aoĂ»t 2026 📝