ENISA NIS360 2026 : état de la maturité cybersécurité des secteurs critiques européens

đŸ›ïž Contexte PubliĂ© en mai 2026 par l’Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ© (ENISA), le rapport NIS360 2026 constitue la troisiĂšme Ă©dition annuelle d’évaluation de la maturitĂ© cybersĂ©curitĂ© et de la criticitĂ© des secteurs de haute criticitĂ© identifiĂ©s Ă  l’Annexe I de la directive NIS2. L’évaluation couvre l’ensemble de l’écosystĂšme sectoriel (entitĂ©s, autoritĂ©s nationales, organismes UE, cadres lĂ©gislatifs) Ă  partir d’enquĂȘtes menĂ©es auprĂšs d’environ 300 entreprises de 25 États membres et 100 autoritĂ©s nationales entre juin et octobre 2025. ...

7 juin 2026 Â· 4 min

Volt Typhoon & Salt Typhoon : la Chine pré-positionne des accÚs dans les infrastructures critiques US

đŸ—“ïž Contexte Article de perspective senior publiĂ© dans The Cyber Defense Review (vol. 11, n°2, 2026), rĂ©digĂ© par Rob Joyce, ancien chef de la Cybersecurity Directorate de la NSA et ancien conseiller Ă  la sĂ©curitĂ© intĂ©rieure du NSC. L’article est une analyse stratĂ©gique et politique, non un rapport technique d’incident. 🎯 Campagnes analysĂ©es Deux campagnes chinoises majeures sont au cƓur de l’analyse : Volt Typhoon : campagne attribuĂ©e Ă  la PLA Strategic Support Force, rĂ©vĂ©lĂ©e publiquement en 2023. Cibles : centres de commandement du transport, logistique portuaire de la cĂŽte Ouest, infrastructures de communication Ă  Guam, interconnexions fibre critiques pour les opĂ©rations militaires dans le Pacifique. Salt Typhoon : intrusion dans les plus grandes entreprises de tĂ©lĂ©communications amĂ©ricaines, compromettant des communications liĂ©es aux candidats prĂ©sidentiels Trump et Vance. QualifiĂ©e de « violation la plus dommageable du systĂšme tĂ©lĂ©phonique amĂ©ricain ». 🧹 Nature des opĂ©rations Joyce argue que ces campagnes ne relĂšvent pas de l’espionnage classique mais d’une prĂ©paration militaire en temps de paix : ...

17 mai 2026 Â· 3 min

Shadow-Earth-053 : nouveau groupe espion chinois infiltre des réseaux critiques en Pologne et en Asie

🌐 Contexte Source : The Register (exclusivitĂ©), publiĂ© le 30 avril 2026. Rapport d’investigation de TrendAI partagĂ© en exclusivitĂ©. L’activitĂ© malveillante a dĂ©butĂ© en dĂ©cembre 2024 et des traces ont Ă©tĂ© dĂ©tectĂ©es aussi rĂ©cemment qu’avril 2026. 🎯 Acteurs de la menace Deux nouveaux groupes liĂ©s Ă  la Chine ont Ă©tĂ© identifiĂ©s : Shadow-Earth-053 : groupe principal, ciblant gouvernements, contractants de dĂ©fense, entreprises technologiques et secteur des transports. Shadow-Earth-054 : groupe connexe, partageant les mĂȘmes vulnĂ©rabilitĂ©s exploitĂ©es, hashes d’outils identiques et techniques similaires. PrĂ©sente des chevauchements rĂ©seau avec CL-STA-0049 (Unit 42 / Palo Alto Networks), REF7707 (Elastic Security Labs) et Earth Alux. Tom Kellermann (TrendAI) compare ces groupes Ă  Salt Typhoon et Volt Typhoon, les qualifiant de « jeunes frĂšres et sƓurs des campagnes Typhoon ». ...

4 mai 2026 Â· 4 min

Citizen Lab expose deux campagnes de surveillance télécom via SS7/Diameter et SIMjacker

🔍 Contexte PubliĂ© le 23 avril 2026 par le Citizen Lab (UniversitĂ© de Toronto), ce rapport de recherche documente deux campagnes distinctes de surveillance tĂ©lĂ©com menĂ©es par des acteurs dĂ©signĂ©s STA1 et STA2, identifiĂ©s comme des vendeurs commerciaux de surveillance (CSV) opĂ©rant probablement pour le compte d’États. L’investigation a dĂ©butĂ© fin 2024 suite Ă  l’analyse de logs de pare-feu de signalisation mobile, en collaboration avec Cellusys, Telenor Linx, Roaming Audit et P1 Security. ...

24 avril 2026 Â· 5 min

NorvÚge : faille de configuration Telia expose la localisation de 2 millions d'abonnés depuis 2023

📰 Source : NRK (mĂ©dia public norvĂ©gien), publiĂ© le 15 avril 2026. L’article rapporte la dĂ©couverte et la divulgation responsable d’une vulnĂ©rabilitĂ© de configuration dans le rĂ©seau mobile de Telia NorvĂšge, opĂ©rateur comptant environ 2 millions d’abonnĂ©s. 🔍 DĂ©couverte de la faille Le 20 mars 2026, le chercheur en sĂ©curitĂ© Harrison Sand, employĂ© de la sociĂ©tĂ© norvĂ©gienne Mnemonic, dĂ©couvre la faille lors d’investigations sur l’abus du rĂ©seau tĂ©lĂ©phonique Ă  des fins de fraude par SMS. En passant un appel vers un journaliste de NRK, il constate que Telia transmet spontanĂ©ment l’identifiant de la station de base Ă  laquelle le tĂ©lĂ©phone appelĂ© est connectĂ©. ...

19 avril 2026 Â· 3 min

CERT-EU Threat Landscape Report 2025 : bilan annuel des cybermenaces contre les institutions UE

📋 Contexte : Le CERT-EU, service de cybersĂ©curitĂ© des institutions, organes et agences de l’Union europĂ©enne, publie le 8 avril 2026 son rapport annuel sur le paysage des menaces cyber pour l’annĂ©e 2025 (TLP:CLEAR). Ce rapport s’appuie sur l’analyse des activitĂ©s malveillantes d’intĂ©rĂȘt (MAI) collectĂ©es tout au long de 2025, avec une expansion significative de l’usage de l’automatisation et de l’IA dans les processus de surveillance. 🎯 Acteurs et origines : En 2025, 174 acteurs malveillants distincts ont Ă©tĂ© identifiĂ©s (contre 110 en 2024). Les activitĂ©s liĂ©es Ă  la Chine reprĂ©sentent 37% des MAI attribuĂ©es, suivies par la Russie (32%), la CorĂ©e du Nord (11%) et l’Iran (7%). Les acteurs liĂ©s Ă  la Chine ont principalement exploitĂ© des vulnĂ©rabilitĂ©s et des compromissions de chaĂźne d’approvisionnement. Les acteurs liĂ©s Ă  la Russie ont ciblĂ© prioritairement les entitĂ©s soutenant l’Ukraine. ...

9 avril 2026 Â· 6 min

La FCC ajoute tous les routeurs produits à l'étranger à sa liste d'équipements à risque

đŸ›ïž Contexte Le 23 mars 2026, le Bureau de la SĂ©curitĂ© Publique et de la SĂ©curitĂ© IntĂ©rieure de la Federal Communications Commission (FCC) a publiĂ© l’avis DA 26-278 annonçant l’ajout de tous les routeurs produits dans un pays Ă©tranger Ă  la Covered List — la liste des Ă©quipements et services jugĂ©s comme prĂ©sentant un risque inacceptable pour la sĂ©curitĂ© nationale amĂ©ricaine, en vertu du Secure and Trusted Communications Networks Act of 2019. ...

7 avril 2026 Â· 3 min

Salt Typhoon : vaste campagne d’espionnage contre les tĂ©lĂ©coms via des routeurs Cisco

TechCrunch rapporte une campagne mondiale attribuĂ©e au groupe chinois Salt Typhoon visant des opĂ©rateurs tĂ©lĂ©coms et fournisseurs d’accĂšs, avec un accent sur les routeurs Cisco et les dispositifs d’interception lĂ©gale, afin de collecter massivement des donnĂ©es de communications. Le groupe aurait menĂ© l’une des campagnes de piratage les plus Ă©tendues de ces derniĂšres annĂ©es, ciblant des gĂ©ants des tĂ©lĂ©coms et d’Internet pour voler des dizaines de millions d’enregistrements d’appels, des SMS et de l’audio de responsables amĂ©ricains de haut niveau. À la suite de ces intrusions, le FBI a encouragĂ© l’usage d’applications de messagerie chiffrĂ©es de bout en bout. ...

15 mars 2026 Â· 3 min

Le FBI confirme des activités suspectes sur ses réseaux; un systÚme de surveillance possiblement visé

Selon CyberScoop, le FBI a confirmĂ© avoir identifiĂ© et traitĂ© des activitĂ©s suspectes sur ses rĂ©seaux et indiquĂ© avoir mobilisĂ© « toutes [ses] capacitĂ©s techniques » pour y rĂ©pondre, sans fournir d’autres dĂ©tails. Des informations de CNN et CBS citĂ©es indiquent que l’activitĂ© suspecte aurait visĂ© un systĂšme numĂ©rique utilisĂ© par le FBI pour gĂ©rer et conduire des opĂ©rations de surveillance, incluant des travaux liĂ©s aux mandats de surveillance Ă©trangers (FISA), aux Ă©coutes tĂ©lĂ©phoniques et aux pen registers (tracĂ©s de donnĂ©es comme adresses IP et numĂ©ros composĂ©s). 🚹 ...

8 mars 2026 Â· 2 min

La NorvĂšge confirme des compromissions d’appareils rĂ©seau par la campagne chinoise Salt Typhoon

Source: The Record (Recorded Future News), article d’Alexander Martin publiĂ© le 6 fĂ©vrier 2026. Le service de sĂ©curitĂ© intĂ©rieure norvĂ©gien (PST) confirme que la campagne d’espionnage chinois Salt Typhoon a compromis des appareils rĂ©seau au sein d’organisations norvĂ©giennes. Sa directrice, Beate GangĂ„s, dĂ©crit une situation « la plus grave depuis la Seconde Guerre mondiale », liĂ©e aux pressions de services de renseignement Ă©trangers et Ă  des tactiques hybrides. Salt Typhoon, dĂ©jĂ  associĂ© Ă  des intrusions majeures dans les tĂ©lĂ©coms et d’autres infrastructures critiques Ă  l’international, a Ă©tĂ© observĂ© en NorvĂšge via l’exploitation d’équipements vulnĂ©rables. Selon des responsables amĂ©ricains citĂ©s, cette campagne a permis d’intercepter des communications liĂ©es Ă  des figures politiques durant la prĂ©sidentielle amĂ©ricaine de 2024 (dont Donald Trump et JD Vance). Par ailleurs, une alerte conjointe de plus d’une douzaine de pays a accusĂ© trois entreprises technologiques chinoises d’avoir facilitĂ© ces opĂ©rations, utilisĂ©es pour suivre communications et dĂ©placements de cibles spĂ©cifiques. ...

11 fĂ©vrier 2026 Â· 2 min
Derniùre mise à jour le: 9 juin 2026 📝