La Banque d'Angleterre alerte sur Claude Mythos, un modÚle IA jugé trop dangereux pour le systÚme financier

đŸ—“ïž Contexte Article publiĂ© le 10 avril 2026 par le Telegraph (Tim Wallace, Matthew Field, James Titcomb). Il rapporte les rĂ©actions institutionnelles britanniques et amĂ©ricaines face Ă  la divulgation par Anthropic d’un nouveau modĂšle d’IA, Claude Mythos, jugĂ© trop dangereux pour ĂȘtre rendu public. đŸ€– Claude Mythos : capacitĂ©s et risques Anthropic a annoncĂ© que Claude Mythos est capable de dĂ©couvrir des failles de sĂ©curitĂ© inconnues dans des systĂšmes informatiques plus rapidement que tout humain. Le modĂšle a dĂ©jĂ  identifiĂ© des milliers de vulnĂ©rabilitĂ©s dans des navigateurs web et systĂšmes d’exploitation populaires. Anthropic a dĂ©cidĂ© de ne pas le rendre public en raison de ces capacitĂ©s jugĂ©es dangereuses. ...

12 avril 2026 Â· 2 min

LucidRook : malware Lua ciblant des ONG et universités taïwanaises via spear-phishing

🔍 Contexte Cisco Talos a publiĂ© le 8 avril 2026 une analyse technique dĂ©taillĂ©e d’un cluster d’activitĂ© malveillante dĂ©signĂ© UAT-10362, conduisant des campagnes de spear-phishing ciblĂ©es contre des organisations non gouvernementales (ONG) et des universitĂ©s taĂŻwanaises. La premiĂšre attaque observĂ©e remonte Ă  octobre 2025. 🎯 Vecteur d’infection et chaĂźnes d’infection Deux chaĂźnes d’infection distinctes ont Ă©tĂ© identifiĂ©es : ChaĂźne LNK : archive RAR protĂ©gĂ©e par mot de passe contenant un fichier LNK dĂ©guisĂ© en document PDF, exploitant DLL sideloading via DismCore.dll (LucidPawn) et le binaire lĂ©gitime DISM (index.exe). Utilisation de LOLBAS via Build.bat (Pester PowerShell framework). ChaĂźne EXE : archive 7-Zip nommĂ©e Cleanup(33665512).7z contenant un exĂ©cutable .NET se faisant passer pour Trend Micro Worry-Free Business Security Services, avec un timestamp de compilation falsifiĂ© (2065). Dans les deux cas, la persistance est Ă©tablie via un fichier LNK dans le dossier Startup, et des documents leurres (directives gouvernementales taĂŻwanaises) sont affichĂ©s pour distraire la victime. ...

12 avril 2026 Â· 5 min

MuddyWater adopte CastleRAT, un MaaS russe, pour cibler Israël via ChainShell

🔍 Contexte Rapport technique publiĂ© le 6 avril 2026 par JUMPSEC, basĂ© sur l’analyse d’un serveur C2 mal configurĂ©, de 15 Ă©chantillons de malware et d’un nouveau payload PE. L’analyse s’inscrit dans la continuitĂ© des travaux de Symantec, Check Point, Malwarebytes et Recorded Future sur MuddyWater et CastleRAT. 🎯 Acteurs et relation MuddyWater (alias Seedworm, Mango Sandstorm, TA450, Static Kitten), groupe d’espionnage iranien opĂ©rant sous le Ministry of Intelligence and Security (MOIS), est identifiĂ© comme client de la plateforme MaaS TAG-150, dĂ©veloppĂ©e par des cybercriminels russophones. Cette relation est confirmĂ©e par trois chaĂźnes de preuves indĂ©pendantes. ...

12 avril 2026 Â· 4 min

Opération Atlantic : 20 000 victimes de fraude crypto identifiées, 12 M$ gelés

🌐 Contexte PubliĂ© le 11 avril 2026 sur BleepingComputer, cet article relate les rĂ©sultats de l’OpĂ©ration Atlantic, une action internationale de rĂ©pression de la fraude aux cryptomonnaies conduite le mois prĂ©cĂ©dent sous la direction de la National Crime Agency (NCA) britannique. đŸ›ïž Acteurs impliquĂ©s L’opĂ©ration a rĂ©uni plusieurs agences et organismes : NCA (Royaume-Uni) — agence coordinatrice U.S. Secret Service Ontario Provincial Police Ontario Securities Commission City of London Police Financial Conduct Authority Partenaires privĂ©s de l’industrie 🎯 RĂ©sultats de l’opĂ©ration Plus de 20 000 victimes identifiĂ©es au Canada, au Royaume-Uni et aux États-Unis Plus de 12 millions de dollars en produits criminels prĂ©sumĂ©s gelĂ©s Plus de 45 millions de dollars en cryptomonnaies volĂ©es identifiĂ©s et liĂ©s Ă  des schĂ©mas de fraude mondiaux Plusieurs rĂ©seaux de fraude perturbĂ©s Ă  travers le monde đŸȘ€ Technique d’attaque principale Les fraudes reposent sur des attaques dites d’« approval phishing » : les escrocs trompent les victimes pour qu’elles leur accordent l’accĂšs Ă  leurs portefeuilles de cryptomonnaies, gĂ©nĂ©ralement via de faux schĂ©mas d’investissement. ...

12 avril 2026 Â· 2 min

Opération Masquerade : le DOJ neutralise un réseau de routeurs TP-Link détourné par APT28

đŸ›ïž Contexte Le 7 avril 2026, le DĂ©partement de Justice amĂ©ricain (DOJ) et le FBI ont publiĂ© un communiquĂ© officiel annonçant la conclusion de l’OpĂ©ration Masquerade, une opĂ©ration technique autorisĂ©e par un tribunal visant Ă  neutraliser un rĂ©seau de routeurs compromis sur le territoire amĂ©ricain. 🎯 Acteur de la menace L’opĂ©ration cible l’UnitĂ© militaire 26165 du GRU (Direction principale du renseignement militaire russe), connue sous les alias APT28, Sofacy Group, Forest Blizzard, Pawn Storm, Fancy Bear et Sednit. Cette unitĂ© est classifiĂ©e comme acteur Ă©tatique russe. ...

12 avril 2026 Â· 2 min

TA416 reprend l'espionnage des gouvernements européens et s'étend au Moyen-Orient

🌐 Contexte Cet article est une publication de recherche de Proofpoint (Threat Insight), datĂ©e du 26 mars 2026, analysant la reprise des activitĂ©s du groupe de menace TA416 (alignĂ© Chine, aussi connu sous les noms RedDelta, Red Lich, Vertigo Panda, SmugX, DarkPeony) contre des cibles europĂ©ennes et moyen-orientales. 🎯 Ciblage et contexte gĂ©opolitique Depuis mi-2025, TA416 a repris ses campagnes contre les missions diplomatiques et gouvernements europĂ©ens, notamment ceux accrĂ©ditĂ©s auprĂšs de l’UE et de l’OTAN. Cette reprise coĂŻncide avec le 25e sommet UE-Chine et des tensions accrues autour du commerce, de la guerre Russie-Ukraine et des exportations de terres rares. ...

12 avril 2026 Â· 11 min

Violation de données au bureau du procureur de Los Angeles : 337 000 fichiers LAPD exfiltrés

📰 Source : Los Angeles Times — Article publiĂ© le 8 avril 2026, rĂ©digĂ© par Libor Jany et Richard Winton. Contexte Le bureau du procureur de la ville de Los Angeles (City Attorney’s Office) a Ă©tĂ© victime d’une violation de donnĂ©es majeure dĂ©couverte le 20 mars 2026. L’intrusion a ciblĂ© un outil tiers de transfert de documents utilisĂ© pour transmettre des piĂšces de procĂ©dure (discovery) aux parties adverses dans les litiges civils. ...

12 avril 2026 Â· 3 min

Watering hole sur cpuid.com : installateurs CPU-Z et HWMonitor trojanisés avec STX RAT

🔍 Contexte Source : Securelist (Kaspersky), publiĂ© le 10 avril 2026. Le site cpuid.com, hĂ©bergeant les installateurs des outils d’administration systĂšme CPU-Z, HWMonitor, HWMonitor Pro et PerfMonitor 2, a Ă©tĂ© compromis dans le cadre d’une attaque de type watering hole. 🕐 Chronologie La compromission a eu lieu entre le 9 avril 2026 Ă  15h00 UTC et le 10 avril 2026 Ă  10h00 UTC, soit une fenĂȘtre d’attaque de moins de 24 heures. Les URLs de tĂ©lĂ©chargement lĂ©gitimes ont Ă©tĂ© remplacĂ©es par des URLs pointant vers quatre sites malveillants. ...

12 avril 2026 Â· 4 min

Abus des pipelines de notification SaaS (GitHub, Jira) pour du phishing contournant SPF/DKIM/DMARC

🔍 Contexte PubliĂ© le 7 avril 2026 par Cisco Talos (Diana Brown), cet article documente une augmentation d’activitĂ© malveillante exploitant les pipelines de notification de plateformes SaaS populaires (GitHub et Atlassian Jira) pour distribuer des emails de spam et de phishing Ă  grande Ă©chelle. ⚙ Technique : Platform-as-a-Proxy (PaaP) Les attaquants exploitent une technique nommĂ©e Platform-as-a-Proxy (PaaP) : en abusant des fonctionnalitĂ©s natives de notification des plateformes SaaS, les emails malveillants sont Ă©mis depuis l’infrastructure lĂ©gitime des fournisseurs, satisfaisant automatiquement les contrĂŽles SPF, DKIM et DMARC. Cela neutralise les principaux mĂ©canismes de filtrage email basĂ©s sur la rĂ©putation. ...

11 avril 2026 Â· 3 min

Campagne de phishing Microsoft device code à grande échelle exploitant EvilTokens pour contourner le MFA

📰 Source : The Register — Article publiĂ© le 7 avril 2026, basĂ© sur des dĂ©clarations de Tanmay Ganacharya, VP de la recherche en sĂ©curitĂ© chez Microsoft, et un blog technique de Microsoft publiĂ© le 7 avril 2026. Contexte Depuis le 15 mars 2026, une campagne de phishing par device code OAuth 2.0 cible des centaines d’organisations Ă  l’échelle mondiale. Microsoft observe 10 Ă  15 campagnes distinctes lancĂ©es toutes les 24 heures, chacune distribuĂ©e Ă  grande Ă©chelle avec des payloads variĂ©s et uniques, rendant la dĂ©tection par signatures difficile. ...

11 avril 2026 Â· 3 min
Derniùre mise à jour le: 14 juin 2026 📝