Japon : 222 entreprises ont payé des rançons, 60% n'ont pas récupéré leurs données

📰 Source : Kyodo News via Mainichi Shimbun — Date : 20 avril 2026 — Contexte : RĂ©sultats d’une enquĂȘte menĂ©e en janvier 2026 par le Japan Institute for Promotion of Digital Economy and Community (JIPDEC) auprĂšs de 1 107 entreprises japonaises. 📊 Chiffres clĂ©s de l’enquĂȘte : 507 entreprises sur 1 107 interrogĂ©es ont dĂ©clarĂ© avoir Ă©tĂ© victimes d’une attaque par ransomware 222 entreprises ont choisi de payer la rançon aux attaquants Parmi celles ayant payĂ© : 83 ont pu restaurer leurs systĂšmes et donnĂ©es, 139 n’ont pas pu les rĂ©cupĂ©rer (soit environ 62,6% d’échec) 141 entreprises ont refusĂ© de payer et ont nĂ©anmoins rĂ©ussi Ă  restaurer leurs systĂšmes et donnĂ©es đŸ’„ Impact : L’enquĂȘte met en Ă©vidence l’inefficacitĂ© frĂ©quente du paiement de rançon comme moyen de rĂ©cupĂ©ration des donnĂ©es, avec une majoritĂ© des entreprises ayant payĂ© qui n’ont pas obtenu la restauration promise. ...

23 avril 2026 Â· 2 min

Ransomware AKIRA frappe la commune de Vétroz et plusieurs PME valaisannes

đŸ—“ïž Contexte Source : 20min.ch (Le Nouvelliste), publiĂ©e le 22 avril 2026. L’article relate les consĂ©quences d’une cyberattaque par rançongiciel survenue le 12 avril 2026 contre la commune de VĂ©troz (Valais, Suisse), toujours en cours de rĂ©tablissement dix jours aprĂšs les faits. 🎯 Victimes identifiĂ©es L’attaque a touchĂ© plusieurs entitĂ©s partageant le mĂȘme prestataire informatique : Commune de VĂ©troz : perte d’accĂšs aux bases de donnĂ©es et logiciels essentiels pendant prĂšs d’une semaine ; suppression de tous les courriels reçus depuis le 7 avril. Abrifeu SA (Riddes) : perte totale des mails, de la bureautique et du logiciel de gestion des stocks, livraisons et facturation — paralysie financiĂšre. Air-Glaciers : impact limitĂ©, les sauvetages hĂ©liportĂ©s n’ont pas Ă©tĂ© affectĂ©s. Foire du Valais : perte d’accĂšs Ă  deux serveurs (comptabilitĂ© toujours bloquĂ©e au moment de la publication ; gestion des tourniquets rĂ©tablie). 🩠 Acteur de la menace L’attaque est attribuĂ©e au groupe transnational AKIRA, spĂ©cialisĂ© dans les rançongiciels. Ce groupe est dans le viseur du MinistĂšre public de la ConfĂ©dĂ©ration (MPC) suisse, qui a ouvert une procĂ©dure pĂ©nale en avril 2024. En octobre 2025, le MPC signalait une intensification des activitĂ©s d’AKIRA en Suisse, Ă©valuant Ă  200 le nombre d’entreprises victimes et le prĂ©judice Ă  plusieurs millions de francs suisses en Suisse, et plusieurs centaines de millions de dollars Ă  l’échelle mondiale. ...

23 avril 2026 Â· 2 min

Vol de 290 M$ en crypto chez Kelp DAO attribué au groupe nord-coréen TraderTraitor

📰 Source : TechCrunch — Date : 20 avril 2026 Au cours du week-end prĂ©cĂ©dant la publication, des hackers ont dĂ©robĂ© plus de 290 millions de dollars en cryptomonnaies Ă  Kelp DAO, un protocole de rendement sur actifs crypto inactifs. Il s’agit du plus grand vol de cryptomonnaies de l’annĂ©e 2026 Ă  ce jour, dĂ©passant le prĂ©cĂ©dent record Ă©tabli lors du hack de l’exchange Drift en avril 2026 (~285 M$). ...

23 avril 2026 Â· 2 min

Vol de 290 M$ sur Kelp : TraderTraitor (Lazarus) exploite une faille de configuration LayerZero

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 20 avril 2026. L’article couvre un incident majeur survenu le week-end prĂ©cĂ©dent, impliquant le vol de prĂšs de 290 millions de dollars en cryptomonnaies sur la plateforme Kelp, attribuĂ© au groupe nord-corĂ©en TraderTraitor, une composante de l’opĂ©ration Lazarus. 🎯 DĂ©roulement de l’attaque L’attaque a dĂ©butĂ© un samedi aprĂšs-midi, dĂ©tectĂ©e par des sociĂ©tĂ©s de sĂ©curitĂ© blockchain. La chaĂźne d’attaque est la suivante : ...

23 avril 2026 Â· 3 min

AccÚs non autorisé au modÚle IA Mythos d'Anthropic via un prestataire tiers compromis

đŸ—žïž Contexte Source : The Verge (Jess Weatherbed), publiĂ© le 22 avril 2026, relayant un rapport Bloomberg. L’article couvre un incident de sĂ©curitĂ© impliquant Anthropic et son modĂšle d’IA confidentiel Claude Mythos Preview. 🔍 Incident Le 7 avril 2026, jour de l’annonce par Anthropic de la mise Ă  disposition limitĂ©e de Mythos, un groupe non identifiĂ© d’utilisateurs non autorisĂ©s a accĂ©dĂ© illicitement au modĂšle. L’accĂšs a Ă©tĂ© obtenu via : L’exploitation des accĂšs d’un sous-traitant tiers d’Anthropic Des outils courants de recherche sur internet (« internet sleuthing tools ») Des connaissances sur les formats de modĂšles d’Anthropic obtenues lors d’une fuite de donnĂ©es chez Mercor, permettant de deviner l’emplacement en ligne du modĂšle 🎯 Cible et pĂ©rimĂštre Claude Mythos Preview est dĂ©crit par Anthropic comme capable d’identifier et d’exploiter des vulnĂ©rabilitĂ©s dans tous les principaux systĂšmes d’exploitation et navigateurs web. L’accĂšs officiel est restreint Ă  un nombre limitĂ© d’entreprises via le programme Project Glasswing : Nvidia, Google, Amazon Web Services, Apple et Microsoft. Des gouvernements s’y intĂ©ressent Ă©galement. ...

22 avril 2026 Â· 2 min

Analyse technique d'une chaßne multi-étages livrant un Cobalt Strike Beacon stageless

🔍 Contexte PubliĂ© le 22 avril 2026 par Joe Security LLC sur joesecurity.org, cet article prĂ©sente une reconstruction technique complĂšte d’une chaĂźne d’infection multi-Ă©tages aboutissant au dĂ©ploiement d’un Cobalt Strike Beacon stageless. L’analyse a Ă©tĂ© conduite via Joe Sandbox Cloud Pro et le nouvel outil Joe Reverser. đŸ§© ChaĂźne d’infection L’échantillon initial se prĂ©sentait comme peu suspect mais dissimulait plusieurs couches d’exĂ©cution : Stage 1 : Loader .NET (classe CPLoadNET.Runner.cs) avec mĂ©canisme anti-sandbox vĂ©rifiant l’appartenance Ă  un domaine Active Directory Stage 2 : Payload chiffrĂ© (XOR + Base64), injectĂ© dans un processus iexplore.exe suspendu via process hollowing Stage 3 : Loader en mĂ©moire qui rĂ©sout les APIs, mappe les sections, corrige les relocations et transfĂšre l’exĂ©cution au beacon Cobalt Strike embarquĂ© 🔐 Protocole C2 et cryptographie Le beacon utilise un schĂ©ma cryptographique hybride : ...

22 avril 2026 Â· 3 min

Arrestation du hacker français ' HexDex ', soupçonné de fuites massives de données

đŸ—“ïž Contexte Source : Le Parisien, publiĂ© le 22 avril 2026. L’article rapporte l’interpellation d’un hacker français soupçonnĂ© de cyberattaques massives contre de nombreuses organisations françaises, sur la base d’informations communiquĂ©es par le parquet de Paris. đŸ‘€ Acteur identifiĂ© Le suspect opĂšre sous le pseudonyme « HexDex ». Il s’agit d’un homme nĂ© en aoĂ»t 2004, ĂągĂ© d’une vingtaine d’annĂ©es, interpellĂ© le 20 avril 2026 en VendĂ©e. Il a reconnu l’utilisation de ce pseudonyme lors de sa garde Ă  vue. Il a Ă©tĂ© arrĂȘtĂ© alors qu’il s’apprĂȘtait Ă  publier de nouvelles donnĂ©es. ...

22 avril 2026 Â· 3 min

Bissa Scanner : exploitation de masse assistée par IA et collecte de credentials à grande échelle

🔍 Contexte Rapport publiĂ© le 22 avril 2026 par The DFIR Report, basĂ© sur l’analyse d’un serveur exposĂ© appartenant Ă  un opĂ©rateur malveillant. Le serveur contenait plus de 13 000 fichiers rĂ©partis dans 150+ rĂ©pertoires liĂ©s Ă  l’exploitation, la collecte de credentials et la gestion de workflow. 🎯 Nature de l’opĂ©ration L’opĂ©ration repose sur la plateforme modulaire Bissa Scanner, un outil d’exploitation Ă  grande Ă©chelle intĂ©grant des capacitĂ©s d’IA (Claude Code et OpenClaw) pour l’orchestration, le dĂ©pannage et le raffinement du pipeline de collecte. L’opĂ©rateur est identifiĂ© via Telegram sous le pseudonyme @BonJoviGoesHard (display name “Dr. Tube”, user ID 1609309278). ...

22 avril 2026 Â· 3 min

Claude Desktop installe silencieusement un pont Native Messaging dans tous les navigateurs Chromium

🔍 Contexte Article publiĂ© le 18 avril 2026 par Alexander Hanff sur thatprivacyguy.com. L’auteur, analyste en vie privĂ©e et sĂ©curitĂ©, documente une dĂ©couverte forensique rĂ©alisĂ©e sur son MacBook lors d’un audit de son environnement navigateur. đŸ› ïž Comportement technique documentĂ© L’installation de Claude Desktop (application Electron macOS, bundle ID com.anthropic.claudefordesktop) dĂ©pose automatiquement et silencieusement un manifeste Native Messaging (com.anthropic.claude_browser_extension.json) dans les rĂ©pertoires de configuration de sept navigateurs Chromium : Arc, Brave, Chromium, Google Chrome, Microsoft Edge, Vivaldi et Opera. ...

22 avril 2026 Â· 3 min

CVE-2026-33626 : exploitation de LMDeploy en 12h via SSRF sur endpoint vision-LLM

đŸ—“ïž Contexte Le 22 avril 2026, la Sysdig Threat Research Team (TRT) publie une analyse d’incident documentant l’exploitation de CVE-2026-33626, une vulnĂ©rabilitĂ© Server-Side Request Forgery (SSRF) affectant LMDeploy, un toolkit d’infĂ©rence pour modĂšles de langage vision-language (VLM) dĂ©veloppĂ© par Shanghai AI Laboratory / InternLM. 🔍 VulnĂ©rabilitĂ© La faille rĂ©side dans le traitement du champ image_url lors des requĂȘtes de complĂ©tion de chat. Le serveur dĂ©rĂ©fĂ©rence l’URL fournie sans vĂ©rification de rĂ©solution de nom d’hĂŽte, sans liste de blocage des adresses privĂ©es, ni protection des adresses link-local. Tout schĂ©ma http:// ou https:// est acceptĂ©, y compris http://169.254.169.254/, http://127.0.0.1:3306 ou toute adresse RFC 1918. ...

22 avril 2026 Â· 3 min
Derniùre mise à jour le: 9 juin 2026 📝