Revue de la semaine — 2026-W38

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’exploitation de services exposĂ©s domine la semaine. Cisco signale un zero-day RCE non authentifiĂ© activement exploitĂ© sur Secure Email Gateway (Cisco ESG), ConnectWise corrige en urgence une faille ScreenConnect dĂ©crite comme exploitĂ©e façon ver (ScreenConnect), Wiz documente trois CVE Artifactory exploitĂ©es en conditions rĂ©elles (JFrog), et un module Metasploit public couvre dĂ©sormais la chaĂźne SonicWall SMA1000 (SMA1000). S’y ajoute Gitea, weaponisĂ© par un acteur sinophone (Red Heron). ...

23 septembre 2026 Â· 11 min

Tendances ransomware – Semaine 38/2026

📈 269 revendications cette semaine (+80, +42.3% par rapport Ă  S37) PĂ©riode : 14.09.2026 au 20.09.2026 Analyse Ransomware – Semaine 38 2026 (14 au 20 septembre 2026) Introduction La semaine 38 enregistre 269 revendications d’attaques par rançongiciel, soit une hausse de 80 revendications supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (189 revendications en S37), ce qui reprĂ©sente une augmentation de +42,3 %. Il s’agit d’une progression significative sur une seule semaine, portĂ©e notamment par une activitĂ© accrue de plusieurs groupes dĂ©jĂ  observĂ©s en S37. ...

22 septembre 2026 Â· 4 min

Revue de la semaine — 2026-W37

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 68 articles publiĂ©s sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir Un kit d’exploitation Chrome/Windows a Ă©tĂ© partagĂ© entre plusieurs acteurs Ă©tatiques en moins de deux semaines. Proofpoint, avec Google GTIG, MSTIC et Volexity, documente BlueMoon, chaĂźnant CVE-2026-85046 (confusion de type dans V8) Ă  une Ă©vasion de sandbox et une Ă©lĂ©vation de privilĂšges (kit BlueMoon, reprise SecurityAffairs). Incertitude Ă  signaler : l’échappement de sandbox est rĂ©fĂ©rencĂ© CVE-2026-87491 dans un extrait, « sans CVE » dans l’autre. Volexity attribue la mĂȘme chaĂźne Ă  deux acteurs chinois distincts, dont un ciblant des ONG (campagne ONG). Chrome est corrigĂ© (correctif V8). ...

15 septembre 2026 Â· 11 min

Tendances ransomware – Semaine 37/2026

📉 189 revendications cette semaine (-26, -12.1% par rapport Ă  S36) PĂ©riode : 07.09.2026 au 13.09.2026 Analyse Ransomware — Semaine 37 2026 (07 – 13 septembre 2026) Source : eCrime.ch — DonnĂ©es basĂ©es sur les revendications publiĂ©es sur les sites d’extorsion des groupes ransomware. Vue d’ensemble La semaine 37 enregistre 189 revendications de compromissions publiĂ©es sur les sites d’extorsion des groupes ransomware actifs. Ce chiffre marque un recul de 12,1 % par rapport Ă  la semaine prĂ©cĂ©dente (215 revendications), soit une diminution de 26 cas en valeur absolue. Cette baisse concerne Ă©galement la sphĂšre europĂ©enne, avec 27 victimes recensĂ©es contre 37 la semaine prĂ©cĂ©dente (−10 cas). ...

14 septembre 2026 Â· 4 min

Tendances ransomware – Semaine 36/2026

📉 215 revendications cette semaine (-47, -17.9% par rapport Ă  S35) PĂ©riode : 31.08.2026 au 06.09.2026 Analyse Ransomware — Semaine 36 2026 (31 aoĂ»t – 6 septembre 2026) Source des donnĂ©es : eCrime.ch — Publication : CyberVeille.ch Vue d’ensemble La semaine 36 enregistre 215 revendications d’attaques par rançongiciel, soit une baisse de 47 revendications par rapport Ă  la semaine prĂ©cĂ©dente (S35 : 262), reprĂ©sentant un recul de -17,9 %. Ce repli ramĂšne le volume hebdomadaire Ă  un niveau plus modĂ©rĂ© aprĂšs une semaine S35 particuliĂšrement chargĂ©e, sans pour autant signaler une rupture de tendance structurelle. ...

7 septembre 2026 Â· 5 min

Tendances ransomware – Semaine 35/2026

📉 262 revendications cette semaine (-52, -16.6% par rapport Ă  S34) PĂ©riode : 24.08.2026 au 30.08.2026 Analyse ransomware – Semaine 35 2026 (24 – 30 aoĂ»t 2026) Source : eCrime.ch — DonnĂ©es agrĂ©gĂ©es, aucune victime individuelle nommĂ©e. Vue d’ensemble Pour la semaine S35 2026, les plateformes de revendication ransomware ont enregistrĂ© 262 nouvelles revendications, soit une baisse de 52 cas par rapport Ă  la semaine prĂ©cĂ©dente (S34 : 314 revendications), reprĂ©sentant un recul de 16,6 %. Cette diminution concerne Ă©galement les victimes europĂ©ennes, en baisse de 17 unitĂ©s, ainsi que les victimes suisses, passĂ©es de 3 Ă  1. Il convient de noter que 54 revendications sur 262 ne permettent pas d’identifier le pays de la victime, ce qui peut affecter la lecture des tendances gĂ©ographiques. ...

1 septembre 2026 Â· 5 min

Revue de la semaine — 2026-W35

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 50 articles publiĂ©s sur CyberVeille du 24.08.2026 au 30.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir La chaĂźne d’approvisionnement logicielle concentre l’actualitĂ© offensive et l’actualitĂ© judiciaire de la semaine. Deux membres prĂ©sumĂ©s de TeamPCP ont Ă©tĂ© arrĂȘtĂ©s en Australie (arrestations TeamPCP), l’investigation ayant conduit Ă  la dĂ©anonymisation Ă©tant documentĂ©e sĂ©parĂ©ment (enquĂȘte Flare). En parallĂšle, le pipeline de publication NPM d’AsyncAPI a Ă©tĂ© compromis (AsyncAPI NPM) et des packages npm servent d’hĂ©bergeurs de phishing via les miroirs publics (miroirs npm). ...

1 septembre 2026 Â· 9 min

Tendances ransomware – Semaine 34/2026

📈 314 revendications cette semaine (+33, +11.7% par rapport Ă  S33) PĂ©riode : 17.08.2026 au 23.08.2026 Analyse Ransomware — Semaine 34 2026 (17 – 23 aoĂ»t 2026) Introduction La semaine 34 enregistre 314 revendications d’attaques par rançongiciel, soit une hausse de 33 cas supplĂ©mentaires (+11,7 %) par rapport aux 281 revendications de la semaine prĂ©cĂ©dente. Cette progression marque une reprise notable du volume d’activitĂ© aprĂšs une semaine S33 dĂ©jĂ  soutenue. ...

25 aoĂ»t 2026 Â· 5 min

Revue de la semaine — 2026-W34

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 70 articles publiĂ©s sur CyberVeille du 17.08.2026 au 23.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’outillage IA n’est plus un argument marketing : il est documentĂ© dans des intrusions rĂ©elles. Trois cas d’usage d’assistants de code par des attaquants sont dĂ©taillĂ©s par Gambit Security (trois cas documentĂ©s), l’acteur sinophone UAT-10147 intĂšgre des workflows agentiques en post-compromission (UAT-10147) et Kimsuky embarque des LLM locaux (OpĂ©ration GitPower). CĂŽtĂ© OT, NSA, CISA, FBI, DOE et EPA signalent des scripts assistĂ©s par IA visant les automates Siemens S7 (avis AA26-231A). ...

25 aoĂ»t 2026 Â· 11 min

Tendances ransomware – Semaine 33/2026

📉 282 revendications cette semaine (-35, -11.0% par rapport Ă  S32) PĂ©riode : 10.08.2026 au 16.08.2026 Analyse Ransomware — Semaine 33 2026 (10 – 16 aoĂ»t 2026) Source : eCrime.ch — DonnĂ©es de revendications publiques Vue d’ensemble La semaine 33 enregistre 282 revendications de rançongiciels, soit une baisse de 35 cas (−11 %) par rapport Ă  la semaine prĂ©cĂ©dente (317 revendications). Cette diminution du volume global contraste toutefois avec une progression marquĂ©e de l’activitĂ© en Europe et en Suisse, ce qui suggĂšre un rééquilibrage gĂ©ographique plutĂŽt qu’un recul gĂ©nĂ©ral de l’activitĂ©. ...

18 aoĂ»t 2026 Â· 5 min
Derniùre mise à jour le: 23 septembre 2026 📝