ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

📋 Contexte : L’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©) a publiĂ© en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la pĂ©riode du 1er janvier au 31 dĂ©cembre 2025. Le rapport repose sur l’analyse de 8 257 incidents collectĂ©s depuis des sources ouvertes et des informations anonymisĂ©es partagĂ©es par les États membres de l’UE. 🎯 Principaux types d’incidents : Les attaques DDoS reprĂ©sentent 51,3 % des incidents enregistrĂ©s, suivies des accĂšs non autorisĂ©s (39,5 %). Parmi les techniques d’ingĂ©nierie sociale, le phishing domine Ă  77,8 %, suivi du malspam (13 %). L’exploitation de vulnĂ©rabilitĂ©s (N-day et 0-day) constitue 60,4 % des vecteurs d’intrusion identifiĂ©s dans les cas d’accĂšs non autorisĂ©. ...

23 septembre 2026 Â· 9 min

Storm-1516 cible RaphaĂ«l Glucksmann avec un deepfake prorusse, enquĂȘte ouverte Ă  Paris

đŸ—“ïž Contexte PubliĂ© le 7 aoĂ»t 2026 sur Clubic (source : Le Monde), cet article relate l’ouverture d’une enquĂȘte judiciaire par le parquet de Paris Ă  la suite de la diffusion d’une vidĂ©o deepfake ciblant l’eurodĂ©putĂ© et probable candidat Ă  la prĂ©sidentielle 2027 RaphaĂ«l Glucksmann. 🎭 Nature de l’opĂ©ration La vidĂ©o truquĂ©e, en circulation depuis le 30 juillet 2026, usurpe l’identitĂ© visuelle du mĂ©dia français Blast (logo, couleurs, mise en page). Elle allĂšgue faussement que LĂ©a SalamĂ© (prĂ©sentatrice France 2 et compagne de Glucksmann) aurait proposĂ© jusqu’à 50 000 euros Ă  des rĂ©dactions (LibĂ©ration, Mediapart) pour une couverture favorable. La voix d’Edwy Plenel y est utilisĂ©e sans consentement. ...

10 aoĂ»t 2026 Â· 3 min

RAG Poisoning : la Russie manipule les LLMs via la Foundation to Battle Injustice (r-FBI)

đŸ—“ïž Contexte : En juillet 2026, le think tank britannique Demos publie un rapport de recherche intitulĂ© GEO for Geopolitics, produit par Carl Miller, Hannah Perry et Flynn Devine, avec le concours de CASM Technology. Ce rapport documente l’émergence d’une nouvelle menace pour la sĂ©curitĂ© Ă©pistĂ©mique du Royaume-Uni : la manipulation des grands modĂšles de langage (LLMs) par des acteurs Ă©tatiques hostiles via des techniques de Generative Engine Optimisation (GEO) appliquĂ©es Ă  des fins de guerre informationnelle. ...

2 aoĂ»t 2026 Â· 4 min

Storm-1516 et acteurs pro-Trump amplifient le séparatisme albertain pour diviser le Canada

🌐 Contexte PubliĂ© le 6 mai 2026 par CBC News, cet article rapporte les conclusions d’un rapport intitulĂ© National Unity Under Threat, produit par DisinfoWatch, le Canadian Digital Media Research Network et CASiLabs. Le rapport documente des opĂ©rations d’influence Ă©trangĂšres ciblant le dĂ©bat sur la sĂ©paration de l’Alberta au Canada. 🎯 Acteurs et mĂ©thodes identifiĂ©s Trois catĂ©gories d’acteurs sont distinguĂ©es : Storm-1516 : rĂ©seau d’influence russe covert, associĂ© Ă  l’Internet Research Agency (IRA) basĂ©e Ă  Saint-PĂ©tersbourg. Il a créé le site fictif albertaseparatist.com ainsi que des comptes TikTok et YouTube associĂ©s, partageant une infrastructure commune avec des centaines d’autres faux sites Ă©trangers documentĂ©s par Insikt Group. Acteurs pro-Trump amĂ©ricains : opĂšrent de maniĂšre ouverte et publique (influenceurs, officiels de l’administration Trump, secrĂ©taire au TrĂ©sor Scott Bessent), amplifiant les narratifs sĂ©paratistes et le concept d’annexion comme « 51e État ». CrĂ©ateurs de contenu nĂ©erlandais : producteurs de vidĂ©os de « slopaganda » gĂ©nĂ©rĂ©es par IA, qualifiĂ©s d’« opportunistes Ă©conomiques ». 📊 ÉlĂ©ments factuels clĂ©s Le site albertaseparatist.com a Ă©tĂ© actif jusqu’en mars 2026 avant d’ĂȘtre supprimĂ©. L’agence pro-Kremlin Pravda News Network a publiĂ© 67 articles sur l’Alberta depuis dĂ©cembre 2025, soit prĂšs de 5 fois plus que sur l’Ontario. Des influenceurs liĂ©s Ă  Tenet Media — financĂ©e selon un acte d’accusation amĂ©ricain par le gouvernement russe — ont promu le sĂ©paratisme albertain. Insikt Group avait documentĂ© le lien entre albertaseparatist.com et Storm-1516 dans un rapport Ă  l’automne 2025. đŸ—“ïž Projection Le rapport anticipe une intensification des campagnes de dĂ©sinformation si un rĂ©fĂ©rendum sur l’indĂ©pendance est organisĂ© le 19 octobre 2026, incluant de fausses allĂ©gations sur la vĂ©rification des votes et la fraude Ă©lectorale. ...

8 mai 2026 Â· 3 min

NewsGuard: l’opĂ©ration d’influence russe Storm‑1516 dĂ©passe RT/Sputnik dans la diffusion de fausses allĂ©gations sur l’Ukraine

Selon NewsGuard Reality Check, une analyse de sa base de donnĂ©es de plus de 400 fausses allĂ©gations liĂ©es Ă  la guerre Russie‑Ukraine montre qu’en 2025, l’opĂ©ration d’influence russe Storm‑1516 est devenue la source la plus prolifique de contenus mensongers, devant les mĂ©dias d’État RT et Sputnik. NewsGuard indique que Storm‑1516 a gĂ©nĂ©rĂ© et propagĂ© 24 fausses allĂ©gations en 2025 (44 depuis 2023), contre 15 pour RT et Sputnik combinĂ©s. L’opĂ©ration affiche une croissance rapide: 6 fausses allĂ©gations (aoĂ»t 2023–jan. 2024), 14 (fĂ©v. 2024–jan. 2025), puis 24 (fĂ©v.–mi‑dĂ©c. 2025). Au total, NewsGuard a recensĂ© plus de 400 fausses affirmations sur la guerre, issues de diverses opĂ©rations d’influence russes. ...

26 dĂ©cembre 2025 Â· 3 min

Berlin attribue une cyberattaque d’aoĂ»t 2024 au GRU et dĂ©nonce la campagne d’ingĂ©rence Storm 1516

Selon une dĂ©claration du ministĂšre des Affaires Ă©trangĂšres allemand, le service de renseignement militaire russe GRU est tenu pour responsable d’une attaque informatique survenue en aoĂ»t 2024, et la Russie aurait tentĂ©, via la campagne Storm 1516, d’influencer et de dĂ©stabiliser la derniĂšre Ă©lection de fĂ©vrier. đŸ‡©đŸ‡Ș Attribution officielle: le GRU est dĂ©signĂ© comme auteur de l’attaque d’aoĂ»t 2024. đŸ‡·đŸ‡ș OpĂ©ration d’influence: la campagne Storm 1516 est accusĂ©e d’avoir visĂ© l’ingĂ©rence et la dĂ©stabilisation du scrutin de fĂ©vrier. đŸ’» Les Ă©lĂ©ments communiquĂ©s relĂšvent d’une prise de position publique des autoritĂ©s allemandes, soulignant l’aspect Ă  la fois cyber (attaque informatique) et informationnel (ingĂ©rence Ă©lectorale) de la menace. ...

13 dĂ©cembre 2025 Â· 1 min

Storm-1516 : une menace informationnelle russe ciblant le débat public européen

Depuis la fin de l’annĂ©e 2023, VIGINUM observe les activitĂ©s du mode opĂ©ratoire informationnel russe Storm-1516, qui pourrait affecter le dĂ©bat public numĂ©rique francophone et europĂ©en. Storm-1516 est actif depuis plus d’un an et demi et a menĂ© plusieurs dizaines d’opĂ©rations informationnelles ciblant des audiences occidentales. Le rapport de VIGINUM, basĂ© sur l’analyse de 77 opĂ©rations, dĂ©taille les narratifs, la diffusion, et les acteurs impliquĂ©s. Le dispositif d’influence russe a coordonnĂ© un rĂ©seau d’acteurs et de MOI depuis la Russie et les pays ciblĂ©s, depuis l’invasion de l’Ukraine en 2022. Storm-1516 permet des actions Ă  court terme et des stratĂ©gies de long terme visant Ă  dĂ©crĂ©dibiliser des personnalitĂ©s ou organisations europĂ©ennes et nord-amĂ©ricaines. ...

10 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 septembre 2026 📝