HelloNet : abus du mécanisme de mise à jour ViPNet pour cibler des organisations russes

🎯 Contexte Source : BleepingComputer, publiĂ© le 19 juillet 2026. Kaspersky a documentĂ© une campagne active baptisĂ©e HelloNet, ciblant des organisations russes via l’abus du mĂ©canisme de mise Ă  jour du logiciel ViPNet, suite de produits de sĂ©curitĂ© rĂ©seau dĂ©veloppĂ©e par InfoTeCS et certifiĂ©e pour usage gouvernemental en Russie. 🔍 Vecteur d’attaque Les attaquants ont placĂ© un fichier malveillant (wtsapi32.dll, nommĂ© HelloInjector) dans le rĂ©pertoire local du systĂšme de mise Ă  jour ViPNet. Ce fichier est chargĂ© latĂ©ralement (DLL sideloading) au dĂ©marrage du systĂšme via le processus lĂ©gitime itcsrvup64.exe. HelloInjector injecte ensuite dans svchost.exe pour obtenir des privilĂšges Ă©levĂ©s et assurer la persistance au redĂ©marrage. Kaspersky ne prĂ©cise pas le vecteur d’accĂšs initial ni ne confirme une compromission de l’infrastructure de mise Ă  jour ViPNet elle-mĂȘme. ...

20 juillet 2026 Â· 3 min

L'UE dénonce le cyberécosystÚme malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publiĂ© une dĂ©claration officielle de la haute reprĂ©sentante, au nom de l’Union europĂ©enne, dĂ©nonçant le cyberĂ©cosystĂšme malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiĂ©s L’UE attribue formellement au 16e Centre du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) russe le contrĂŽle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberĂ©cosystĂšme russe dĂ©noncĂ© englobe : ...

14 juillet 2026 Â· 2 min

DRSD 2025 : panorama des ingĂ©rences contre la BITD française – cyber, humain, rĂ©putation

đŸ›ïž Contexte Source : Direction du Renseignement et de la SĂ©curitĂ© de la DĂ©fense (DRSD), Lettre d’information Ă©conomique n°22, publiĂ©e en mai 2026. Ce document dresse le bilan annuel des ingĂ©rences dĂ©tectĂ©es en 2025 Ă  l’encontre de la base industrielle et technologique de dĂ©fense (BITD) française et de la recherche publique d’intĂ©rĂȘt dĂ©fense. 📊 Vue d’ensemble des atteintes La DRSD constate un nombre d’incidents stable par rapport aux annĂ©es prĂ©cĂ©dentes, avec une augmentation importante des atteintes Ă  la rĂ©putation. Les deux principaux vecteurs restent humain et physique (plus de 50 % des incidents combinĂ©s). ...

11 mai 2026 Â· 4 min

Moldavie : cyberattaque contre la base de données médicale nationale, 30% des données endommagées

đŸ—“ïž Contexte Source : UNN (unn.ua), publiĂ© le 28 avril 2026. L’Agence de cybersĂ©curitĂ© de Moldavie a signalĂ© une attaque de grande envergure contre la principale base de donnĂ©es mĂ©dicale nationale du pays. 🎯 Nature de l’attaque Les attaquants ont ciblĂ© la plateforme pendant environ un mois avant que l’incident ne soit rapportĂ©. La base de donnĂ©es constitue un hub central collectant les donnĂ©es des hĂŽpitaux rĂ©gionaux et centraux, incluant : ...

29 avril 2026 Â· 2 min

Le téléphone de la présidente du Bundestag piraté via une attaque de phishing ciblant Signal

đŸ—“ïž Contexte Selon un article de Politico du 22 avril 2026, relayant une enquĂȘte du magazine allemand Der Spiegel, le tĂ©lĂ©phone de Julia Klöckner, prĂ©sidente du Bundestag et deuxiĂšme personnalitĂ© la plus haut placĂ©e de l’État allemand, a Ă©tĂ© compromis via une attaque de phishing ciblant l’application de messagerie Signal. 🎯 Cibles et pĂ©rimĂštre de l’attaque Julia Klöckner (prĂ©sidente du Bundestag) : tĂ©lĂ©phone compromis Au moins un autre dĂ©putĂ© CDU : Ă©galement affectĂ© Friedrich Merz (Chancelier) : membre du mĂȘme groupe Signal CDU, mais aucune compromission confirmĂ©e par le renseignement intĂ©rieur allemand Le groupe Signal ciblĂ© Ă©tait celui du bureau exĂ©cutif du parti CDU (Union chrĂ©tienne-dĂ©mocrate) đŸ› ïž MĂ©thode d’attaque Les attaquants, prĂ©sentĂ©s comme des hackers russes, ont utilisĂ© une technique de phishing de type « faux chatbot de support Signal » pour tromper les victimes et leur soutirer leurs codes PIN Signal. Cette mĂ©thode permettrait de prendre le contrĂŽle des comptes Signal des victimes. ...

27 avril 2026 Â· 2 min

La Suisse visĂ©e par des opĂ©rations d’influence russes, alerte le ministre de la DĂ©fense

Source: SWI swissinfo.ch / Keystone-SDA (8 janvier 2026) Le ministre de la DĂ©fense suisse, Pfister, dĂ©clare que la Suisse fait l’objet depuis 2022 d’opĂ©rations d’influence russes de plus en plus soutenues, inscrites dans une logique de gestion de conflit hybride visant Ă  influencer la politique nationale et dĂ©stabiliser la population. Selon Pfister, la Russie diffuse des rĂ©cits de dĂ©sinformation et de propagande affirmant notamment que la Suisse ne serait plus neutre, plus dĂ©mocratique ni sĂ»re. Il souligne la raretĂ© d’une condamnation aussi explicite de ces « narratifs conspirationnistes » par un membre du gouvernement. ...

10 janvier 2026 Â· 2 min

Le ministre suisse de la DĂ©fense met en garde contre les opĂ©rations d’influence et cybermenaces russes

Selon ATS Agence tĂ©lĂ©graphique suisse, lors de la rĂ©union de l’Épiphanie des Ă©diteurs alĂ©maniques Ă  Zurich, le ministre de la DĂ©fense Martin Pfister a averti que la Suisse est visĂ©e par des opĂ©rations d’influence Ă©trangĂšres, notamment russes, dans un contexte de conflits hybrides mĂȘlant cyberattaques et dĂ©sinformation. «Celui qui dĂ©stabilise l’espace de l’information d’un pays menace sa sĂ©curité», a-t-il dĂ©clarĂ©. Pfister souligne que cette «guerre de l’information» touche dĂ©jĂ  l’Europe et la Suisse, via la manipulation de contenus audio-visuels et la sortie d’informations de leur contexte, visant Ă  influencer la politique et Ă  diviser la population. Depuis 2022, la Russie mĂšnerait ces activitĂ©s en parallĂšle de la guerre en Ukraine, en affirmant que la Suisse n’est plus neutre, dĂ©mocratique ou sĂ»re. Des mĂ©dias pro-russes comme Russia Today (RT) diffuseraient en Suisse entre 800 et 900 articles par mois, avec une propagation organisĂ©e sur les rĂ©seaux sociaux, fragilisant la cohĂ©sion interne et les coopĂ©rations internationales. 🛑 ...

10 janvier 2026 Â· 2 min

Le DOJ inculpe une Ukrainienne pour des cyberattaques contre des infrastructures critiques

Selon Flashpoint, le DĂ©partement de la Justice (DOJ) des États-Unis a annoncĂ© deux inculpations dans le Central District of California Ă  l’encontre de la ressortissante ukrainienne Victoria Eduardovna Dubranova, accusĂ©e d’avoir menĂ© des cyberattaques et des intrusions informatiques au profit des intĂ©rĂȘts gĂ©opolitiques de la Russie. 📌 Type d’article CommuniquĂ© judiciaire / actualitĂ© cybersĂ©curitĂ© internationale, basĂ© sur une annonce officielle du :contentReference[oaicite:0]{index=0} (DoJ) des États-Unis. đŸ§Ÿ RĂ©sumĂ© des faits Le ministĂšre amĂ©ricain de la Justice a annoncĂ© l’inculpation de Victoria Eduardovna Dubranova, ressortissante ukrainienne de 33 ans, accusĂ©e d’avoir participĂ© Ă  des cyberattaques contre des infrastructures critiques et des organisations sensibles dans le monde entier, en soutien aux intĂ©rĂȘts gĂ©opolitiques de la Russie. ...

6 janvier 2026 Â· 3 min

Fuite de données chez Utair : plus de 400 000 emails et PII exposés

Selon Have I Been Pwned (HIBP), une fuite de donnĂ©es concernant la compagnie aĂ©rienne russe Utair, rĂ©vĂ©lĂ©e en aoĂ»t 2020, remonte Ă  l’annĂ©e prĂ©cĂ©dente et a exposĂ© un large volume d’informations personnelles. Les donnĂ©es compromises incluent plus de 400 000 adresses email uniques ainsi que des informations personnelles sensibles : noms, adresses postales, dates de naissance, numĂ©ros de passeport et dĂ©tails de programmes de fidĂ©litĂ©. L’annonce met l’accent sur l’ampleur de la fuite (plus de 400 000 enregistrements) et sur la nature particuliĂšrement sensible des donnĂ©es exposĂ©es, notamment les identifiants officiels et les informations de fidĂ©litĂ© client. ...

26 dĂ©cembre 2025 Â· 1 min

Akamai signale des filtrages en Russie perturbant la livraison de contenu

Source: akamai.com (06 nov. 2025). Akamai indique observer des actions de filtrage de contenu et de connectivitĂ© en Russie, susceptibles d’impacter la livraison vers certains utilisateurs et rĂ©seaux, dans un contexte Ă©volutif et sans visibilitĂ© prĂ©alable. Akamai prĂ©cise n’avoir pas constatĂ© de blocage total de sa plateforme Ă  l’échelle du pays, mais souligne que des actions menĂ©es par des opĂ©rateurs rĂ©seaux russes et/ou par le gouvernement russe peuvent affecter la distribution pour certains utilisateurs. La situation est dĂ©crite comme hautement dynamique, avec des cibles de filtrage et de blocage qui changent sans prĂ©avis. ...

10 novembre 2025 Â· 2 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝