ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

📋 Contexte : L’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©) a publiĂ© en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la pĂ©riode du 1er janvier au 31 dĂ©cembre 2025. Le rapport repose sur l’analyse de 8 257 incidents collectĂ©s depuis des sources ouvertes et des informations anonymisĂ©es partagĂ©es par les États membres de l’UE. 🎯 Principaux types d’incidents : Les attaques DDoS reprĂ©sentent 51,3 % des incidents enregistrĂ©s, suivies des accĂšs non autorisĂ©s (39,5 %). Parmi les techniques d’ingĂ©nierie sociale, le phishing domine Ă  77,8 %, suivi du malspam (13 %). L’exploitation de vulnĂ©rabilitĂ©s (N-day et 0-day) constitue 60,4 % des vecteurs d’intrusion identifiĂ©s dans les cas d’accĂšs non autorisĂ©. ...

23 septembre 2026 Â· 9 min

Google infiltre TeamPCP, groupe responsable de la pire campagne de supply-chain hacking

đŸ•”ïž Contexte Article publiĂ© le 18 septembre 2026 par Andy Greenberg sur Wired, Ă  l’occasion d’une prĂ©sentation d’Austin Larsen (Google Threat Intelligence Group / Mandiant) Ă  la confĂ©rence LABScon de SentinelOne. L’article rĂ©vĂšle les dĂ©tails d’une opĂ©ration d’infiltration menĂ©e par Google contre le groupe TeamPCP, dont deux membres australiens ont Ă©tĂ© arrĂȘtĂ©s le mois prĂ©cĂ©dent. đŸ‘„ Le groupe TeamPCP TeamPCP est un groupe cybercriminel apparu fin 2025, composĂ© d’environ 12 membres actifs dans un canal interne nommĂ© CanisterWorm. Deux membres prĂ©sumĂ©s, Ruben Ian Thomson et Louis Michael Gaebler, tous deux australiens d’une vingtaine d’annĂ©es, ont Ă©tĂ© arrĂȘtĂ©s par la police australienne (AFP) en coopĂ©ration avec le FBI. ...

20 septembre 2026 Â· 4 min

ShinyHunters vandalise le site de fuite Tor du groupe ransomware Clop

đŸ•”ïž Contexte Le 19 septembre 2026, la plateforme Hackread.com a observĂ© la dĂ©figuration du site Tor opĂ©rĂ© par le groupe ransomware Clop (aussi Ă©crit Cl0p). L’attaque aurait dĂ©butĂ© dans la nuit du 18 septembre 2026. ⚔ DĂ©roulement de l’attaque Le groupe ShinyHunters revendique avoir exploitĂ© une vulnĂ©rabilitĂ© d’upload de fichier non authentifiĂ© dans le systĂšme de gestion de contenu Grav utilisĂ© par le site de fuite de Clop. Cette compromission initiale a progressĂ© jusqu’à une dĂ©figuration complĂšte du site onion. ...

20 septembre 2026 Â· 3 min

Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois

📰 Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 14 septembre 2026. 🎯 Contexte gĂ©nĂ©ral Telus, l’un des plus grands opĂ©rateurs tĂ©lĂ©coms canadiens, a envoyĂ© des notifications de violation de donnĂ©es Ă  des clients dont les comptes grand public ont Ă©tĂ© compromis. La campagne s’est Ă©tendue sur une pĂ©riode de 16 mois, de fĂ©vrier 2025 Ă  juin 2026. 🔓 Nature de l’attaque L’attaquant a utilisĂ© des identifiants compromis pour accĂ©der aux comptes Telus des victimes. L’article Ă©voque une probable campagne de credential stuffing ou d’account takeover impliquant des identifiants obtenus auprĂšs d’une tierce partie, sans que Telus ne l’ait confirmĂ© explicitement. ...

15 septembre 2026 Â· 2 min

ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

🔍 Contexte PubliĂ© le 10 septembre 2026 par Mirage Security (blog.miragesecurity.ai), cet article prĂ©sente une analyse technique approfondie d’une campagne de vishing active attribuĂ©e Ă  un groupe opĂ©rant sous le label ShinyHunters. Deux dĂ©ploiements live du kit ont Ă©tĂ© capturĂ©s et analysĂ©s. 🎯 Campagne et ciblage La campagne est active depuis fin 2025, avec une accĂ©lĂ©ration notable en juillet 2026 via une nouvelle vague d’infrastructure. Les opĂ©rateurs ont enregistrĂ© 29 domaines .claims imitant des marques spĂ©cifiques, hĂ©bergĂ©s derriĂšre Cloudflare. Le ciblage initial portait sur la crypto/DeFi (Ă  partir du 29 juillet), avant de pivoter vers les entreprises (SSO Okta) dĂšs le 1er aoĂ»t. ...

14 septembre 2026 Â· 4 min

Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publiĂ© le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la pĂ©riode dĂ©cembre 2025 – aoĂ»t 2026. Ce rapport documente les abus dĂ©tectĂ©s et neutralisĂ©s sur ses modĂšles Claude (Haiku, Sonnet, Opus), impliquant des acteurs Ă©tatiques, des cybercriminels financiĂšrement motivĂ©s, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 CyberopĂ©rations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisĂ© l’intĂ©gralitĂ© de sa chaĂźne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et rĂ©gĂ©nĂ©ration automatique de malwares dĂ©tectĂ©s. Plus de 20 organisations ciblĂ©es (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiĂ©s : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 Â· 12 min

AdaptHealth : 4,1 millions de patients exposés suite à une attaque attribuée à ShinyHunters

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 9 septembre 2026. AdaptHealth, entreprise amĂ©ricaine spĂ©cialisĂ©e dans les Ă©quipements mĂ©dicaux Ă  domicile (appareils respiratoires, oxygĂ©nothĂ©rapie, lits mĂ©dicaux, mobilitĂ©), a confirmĂ© une violation de donnĂ©es massive affectant 4 115 802 individus. 📅 Chronologie de l’incident 5 juin 2026 : Compromission initiale via ingĂ©nierie sociale ciblant le compte privilĂ©giĂ© d’un prestataire tiers 15 juin 2026 : Un acteur malveillant non identifiĂ© contacte AdaptHealth pour exiger une rançon en Ă©change de la non-divulgation des donnĂ©es 2 juillet 2026 : Divulgation initiale auprĂšs de la SEC (Securities and Exchange Commission) 14 aoĂ»t 2026 : Mise Ă  jour confirmant la date de compromission et les catĂ©gories de donnĂ©es exposĂ©es 9 septembre 2026 : Confirmation du nombre total de personnes affectĂ©es 🎯 Vecteur d’attaque et systĂšmes compromis L’attaque a exploitĂ© une compromission de compte privilĂ©giĂ© d’un prestataire tiers via ingĂ©nierie sociale. Les systĂšmes touchĂ©s incluent : ...

10 septembre 2026 Â· 2 min

Ingénierie sociale sur le thÚme des passkeys mÚne à la compromission d'identités cloud

🔍 Contexte PubliĂ© le 9 septembre 2026 sur le blog Microsoft Security, cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une campagne d’intrusion cloud active observĂ©e depuis mai 2026, ciblant des identitĂ©s Microsoft 365 via une chaĂźne d’attaque en plusieurs Ă©tapes. 🎯 Vecteur d’accĂšs initial L’attaque dĂ©bute par de l’ingĂ©nierie sociale tĂ©lĂ©phonique ou par SMS : un attaquant se fait passer pour le helpdesk IT de l’organisation et crĂ©e un sentiment d’urgence autour de la mise Ă  jour d’une passkey, MFA ou SSO. Les victimes sont dirigĂ©es vers des sites de phishing imitant Microsoft, enregistrĂ©s selon le pattern companyname[.]maliciousdomain[.]com. ...

10 septembre 2026 Â· 4 min

McKesson victime d'une extorsion ShinyHunters : 6,4M d'emails exposés

đŸ„ Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publiĂ© le 10 septembre 2026. McKesson, entreprise amĂ©ricaine spĂ©cialisĂ©e dans la santĂ© et la distribution pharmaceutique, a Ă©tĂ© ciblĂ©e en aoĂ»t 2026 par une campagne d’extorsion de type “pay or leak” orchestrĂ©e par le groupe ShinyHunters. 🎯 Nature de l’incident Le groupe ShinyHunters a revendiquĂ© l’exfiltration de donnĂ©es et, suite Ă  l’absence de paiement prĂ©sumĂ©e, a publiĂ© un corpus substantiel de donnĂ©es. Les donnĂ©es compromises incluent : ...

10 septembre 2026 Â· 2 min

Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion

🏩 Contexte Le 31 aoĂ»t 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), sociĂ©tĂ© de technologie financiĂšre amĂ©ricaine servant plus de 7 200 institutions financiĂšres, a publiĂ© un communiquĂ© officiel relatif Ă  un incident de cybersĂ©curitĂ© rĂ©cemment dĂ©tectĂ©. 🎯 Nature de l’attaque L’incident a dĂ©butĂ© par une attaque de social engineering de type vishing (voice phishing), initiĂ©e par l’acteur de menace ShinyHunters. L’attaque a ciblĂ© une portion limitĂ©e de l’environnement corporate interne non-production de l’entreprise. ...

4 septembre 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝