2 000 documents fuités révÚlent comment la Russie forme des étudiants en ingénierie pour le GRU

📰 Source : Security Affairs (Pierluigi Paganini), publiĂ© le 3 septembre 2026. L’article s’appuie sur un rapport de DomainTools et une investigation menĂ©e par un consortium international de mĂ©dias (The Insider, The Guardian, Le Monde, Der Spiegel, Delfi, VSquare, FRONTSTORY.PL). đŸ« Contexte : Plus de 2 000 documents internes de l’UniversitĂ© Technique d’État de Moscou Bauman (MSTU Bauman) ont Ă©tĂ© analysĂ©s. Ces fichiers couvrent des dossiers acadĂ©miques et administratifs jusqu’en 2025. Un utilisateur DarkForums connu sous le pseudonyme “Losyash” est suspectĂ© d’avoir partagĂ© les donnĂ©es, sans confirmation dĂ©finitive. ...

7 septembre 2026 Â· 3 min

Fuite Bauman : exposition du pipeline de formation cyber militaire russe (GRU/APT28/Sandworm)

🔍 Contexte PubliĂ© le 26 aoĂ»t 2026 par DomainTools Investigations (DTI), ce rapport analyse une fuite de donnĂ©es concernant le DĂ©partement No. 4 (КафДЎра № 4) du Centre de Formation Militaire de l’UniversitĂ© Technique d’État Bauman de Moscou. Les documents ont Ă©tĂ© examinĂ©s par un consortium international incluant The Insider, The Guardian, Le Monde, Der Spiegel, Delfi et VSquare. DTI a analysĂ© sĂ©parĂ©ment les 1 600 fichiers (1,8 Go) distribuĂ©s via le forum darknet DarkForums RU par un compte nommĂ© ‘Losyash’, créé le 25 juin 2026. ...

1 septembre 2026 Â· 4 min

ProcÚs à Zurich : le ransomware qualifié de stratégie russe par le procureur

📰 Source : Bluewin / Keystone-SDA — Date : 17 aoĂ»t 2026 — Contexte : ProcĂšs d’un dĂ©veloppeur ukrainien prĂ©sumĂ© devant le Tribunal de district de Zurich pour extorsion d’entreprises via des cyberattaques. ⚖ Lors de sa plaidoirie finale, le procureur a affirmĂ© que les attaques par malware ciblant des entreprises occidentales s’inscrivent dans une stratĂ©gie russe dĂ©libĂ©rĂ©e visant Ă  semer le trouble et causer des dommages ciblĂ©s. Il a soulignĂ© le chevauchement des intĂ©rĂȘts entre cybercriminels et acteurs Ă©tatiques. ...

20 aoĂ»t 2026 Â· 2 min

Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 17 aoĂ»t 2026, par Daryna Antoniuk. L’article rapporte une opĂ©ration cyber offensive ukrainienne contre Wildberries, le plus grand marchĂ© en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opĂ©ration La Direction principale du renseignement militaire ukrainien (HUR) a revendiquĂ© une cyberattaque contre Wildberries, dĂ©crite comme une opĂ©ration visant Ă  amplifier l’impact de frappes cinĂ©tiques par drones sur les infrastructures physiques de l’entreprise. L’opĂ©ration a Ă©tĂ© menĂ©e en coopĂ©ration avec le groupe de hackers Cyber Corps. ...

18 aoĂ»t 2026 Â· 3 min

HelloNet : abus du mécanisme de mise à jour ViPNet pour cibler des organisations russes

🎯 Contexte Source : BleepingComputer, publiĂ© le 19 juillet 2026. Kaspersky a documentĂ© une campagne active baptisĂ©e HelloNet, ciblant des organisations russes via l’abus du mĂ©canisme de mise Ă  jour du logiciel ViPNet, suite de produits de sĂ©curitĂ© rĂ©seau dĂ©veloppĂ©e par InfoTeCS et certifiĂ©e pour usage gouvernemental en Russie. 🔍 Vecteur d’attaque Les attaquants ont placĂ© un fichier malveillant (wtsapi32.dll, nommĂ© HelloInjector) dans le rĂ©pertoire local du systĂšme de mise Ă  jour ViPNet. Ce fichier est chargĂ© latĂ©ralement (DLL sideloading) au dĂ©marrage du systĂšme via le processus lĂ©gitime itcsrvup64.exe. HelloInjector injecte ensuite dans svchost.exe pour obtenir des privilĂšges Ă©levĂ©s et assurer la persistance au redĂ©marrage. Kaspersky ne prĂ©cise pas le vecteur d’accĂšs initial ni ne confirme une compromission de l’infrastructure de mise Ă  jour ViPNet elle-mĂȘme. ...

20 juillet 2026 Â· 3 min

L'UE dénonce le cyberécosystÚme malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publiĂ© une dĂ©claration officielle de la haute reprĂ©sentante, au nom de l’Union europĂ©enne, dĂ©nonçant le cyberĂ©cosystĂšme malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiĂ©s L’UE attribue formellement au 16e Centre du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) russe le contrĂŽle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberĂ©cosystĂšme russe dĂ©noncĂ© englobe : ...

14 juillet 2026 Â· 2 min

DRSD 2025 : panorama des ingĂ©rences contre la BITD française – cyber, humain, rĂ©putation

đŸ›ïž Contexte Source : Direction du Renseignement et de la SĂ©curitĂ© de la DĂ©fense (DRSD), Lettre d’information Ă©conomique n°22, publiĂ©e en mai 2026. Ce document dresse le bilan annuel des ingĂ©rences dĂ©tectĂ©es en 2025 Ă  l’encontre de la base industrielle et technologique de dĂ©fense (BITD) française et de la recherche publique d’intĂ©rĂȘt dĂ©fense. 📊 Vue d’ensemble des atteintes La DRSD constate un nombre d’incidents stable par rapport aux annĂ©es prĂ©cĂ©dentes, avec une augmentation importante des atteintes Ă  la rĂ©putation. Les deux principaux vecteurs restent humain et physique (plus de 50 % des incidents combinĂ©s). ...

11 mai 2026 Â· 4 min

Moldavie : cyberattaque contre la base de données médicale nationale, 30% des données endommagées

đŸ—“ïž Contexte Source : UNN (unn.ua), publiĂ© le 28 avril 2026. L’Agence de cybersĂ©curitĂ© de Moldavie a signalĂ© une attaque de grande envergure contre la principale base de donnĂ©es mĂ©dicale nationale du pays. 🎯 Nature de l’attaque Les attaquants ont ciblĂ© la plateforme pendant environ un mois avant que l’incident ne soit rapportĂ©. La base de donnĂ©es constitue un hub central collectant les donnĂ©es des hĂŽpitaux rĂ©gionaux et centraux, incluant : ...

29 avril 2026 Â· 2 min

Le téléphone de la présidente du Bundestag piraté via une attaque de phishing ciblant Signal

đŸ—“ïž Contexte Selon un article de Politico du 22 avril 2026, relayant une enquĂȘte du magazine allemand Der Spiegel, le tĂ©lĂ©phone de Julia Klöckner, prĂ©sidente du Bundestag et deuxiĂšme personnalitĂ© la plus haut placĂ©e de l’État allemand, a Ă©tĂ© compromis via une attaque de phishing ciblant l’application de messagerie Signal. 🎯 Cibles et pĂ©rimĂštre de l’attaque Julia Klöckner (prĂ©sidente du Bundestag) : tĂ©lĂ©phone compromis Au moins un autre dĂ©putĂ© CDU : Ă©galement affectĂ© Friedrich Merz (Chancelier) : membre du mĂȘme groupe Signal CDU, mais aucune compromission confirmĂ©e par le renseignement intĂ©rieur allemand Le groupe Signal ciblĂ© Ă©tait celui du bureau exĂ©cutif du parti CDU (Union chrĂ©tienne-dĂ©mocrate) đŸ› ïž MĂ©thode d’attaque Les attaquants, prĂ©sentĂ©s comme des hackers russes, ont utilisĂ© une technique de phishing de type « faux chatbot de support Signal » pour tromper les victimes et leur soutirer leurs codes PIN Signal. Cette mĂ©thode permettrait de prendre le contrĂŽle des comptes Signal des victimes. ...

27 avril 2026 Â· 2 min

La Suisse visĂ©e par des opĂ©rations d’influence russes, alerte le ministre de la DĂ©fense

Source: SWI swissinfo.ch / Keystone-SDA (8 janvier 2026) Le ministre de la DĂ©fense suisse, Pfister, dĂ©clare que la Suisse fait l’objet depuis 2022 d’opĂ©rations d’influence russes de plus en plus soutenues, inscrites dans une logique de gestion de conflit hybride visant Ă  influencer la politique nationale et dĂ©stabiliser la population. Selon Pfister, la Russie diffuse des rĂ©cits de dĂ©sinformation et de propagande affirmant notamment que la Suisse ne serait plus neutre, plus dĂ©mocratique ni sĂ»re. Il souligne la raretĂ© d’une condamnation aussi explicite de ces « narratifs conspirationnistes » par un membre du gouvernement. ...

10 janvier 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝