FBI : alerte sur les risques de sécurité des applications mobiles développées à l'étranger

đŸ›ïž Contexte PubliĂ© le 31 mars 2026 par l’Internet Crime Complaint Center (IC3) du FBI, ce communiquĂ© d’intĂ©rĂȘt public met en garde les utilisateurs amĂ©ricains contre les risques de sĂ©curitĂ© liĂ©s aux applications mobiles dĂ©veloppĂ©es par des entreprises Ă©trangĂšres, en particulier celles basĂ©es en Chine. đŸ“± Risques de collecte de donnĂ©es Les applications dĂ©veloppĂ©es par des entreprises dont l’infrastructure numĂ©rique est hĂ©bergĂ©e en Chine sont soumises aux lois chinoises sur la sĂ©curitĂ© nationale, permettant potentiellement au gouvernement chinois d’accĂ©der aux donnĂ©es des utilisateurs. ...

2 avril 2026 Â· 2 min

GandCrab/REvil : le chef prĂ©sumĂ© et le programmeur identifiĂ©s, mandats d'arrĂȘt Ă©mis

đŸ›ïž Contexte Le 30 mars 2026, la Generalstaatsanwaltschaft Karlsruhe (Parquet gĂ©nĂ©ral de Karlsruhe) a publiĂ© un communiquĂ© de presse annonçant une avancĂ©e majeure dans la lutte contre la cybercriminalitĂ© organisĂ©e. L’enquĂȘte a Ă©tĂ© menĂ©e conjointement par le Cyber-crime-Zentrum (CCZ) rattachĂ© au Parquet gĂ©nĂ©ral de Karlsruhe et le Landeskriminalamt Baden-WĂŒrttemberg (LKA). 🎯 Suspects identifiĂ©s Deux individus ont Ă©tĂ© formellement identifiĂ©s et font l’objet de mandats d’arrĂȘt : Le chef prĂ©sumĂ© des groupes ransomware GandCrab et REvil (aussi connu sous le nom Sodinokibi) Le programmeur prĂ©sumĂ© des malwares utilisĂ©s par ces groupes Les deux suspects sont notamment soupçonnĂ©s d’ĂȘtre coresponsables de l’attaque contre les WĂŒrttembergische Staatstheater Stuttgart en 2019. Une recherche internationale (Öffentlichkeitsfahndung) a Ă©tĂ© lancĂ©e. ...

2 avril 2026 Â· 2 min

Hasbro victime d'un accÚs non autorisé à son réseau détecté le 28 mars 2026

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. Hasbro, Inc., fabricant de jouets basĂ© dans le Rhode Island (États-Unis), a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt officiel auprĂšs de la SEC (Form 8-K, soumis le 1er avril 2026). 🔍 DĂ©tails de l’incident Date de dĂ©tection : 28 mars 2026 Nature : AccĂšs non autorisĂ© au rĂ©seau de l’entreprise Acteur menaçant : non identifiĂ© Ă  ce stade Vecteur d’attaque : non prĂ©cisĂ© dans l’article đŸ›Ąïž RĂ©ponse de l’entreprise Activation immĂ©diate des protocoles de rĂ©ponse aux incidents Mise hors ligne de certains systĂšmes affectĂ©s pour contenir l’activitĂ© non autorisĂ©e Engagement d’experts tiers en cybersĂ©curitĂ© pour investiguer la portĂ©e et l’impact Mise en Ɠuvre de plans de continuitĂ© d’activitĂ© pour maintenir les opĂ©rations essentielles (traitement des commandes, expĂ©dition) Revue des fichiers potentiellement compromis et notification des parties impactĂ©es si requis par la loi 📊 Impact opĂ©rationnel et financier Les mesures provisoires pourraient durer plusieurs semaines et entraĂźner des retards opĂ©rationnels L’incident survient dans un contexte de forte croissance boursiĂšre (+56% sur un an, cours Ă  93,60 $ par action) Publication des rĂ©sultats financiers prĂ©vue le 23 avril 2026, sous surveillance des investisseurs 📄 Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident en cours, basĂ© sur un dĂ©pĂŽt rĂ©glementaire SEC. L’enquĂȘte est toujours ouverte au moment de la publication. ...

2 avril 2026 Â· 2 min

InterCERT France 2026 : rapport d'incidentologie sur 366 incidents cyber recensés en 2025

📋 Contexte PubliĂ© en avril 2026 par InterCERT France (communautĂ© de plus de 130 CERT français), ce rapport d’incidentologie analyse 366 incidents de sĂ©curitĂ© documentĂ©s en 2025 par 66 membres (40 CERT internes, 21 CERT externes, 5 CERT institutionnels), en hausse de 154 incidents par rapport Ă  2024. L’étude a Ă©tĂ© conduite avec l’appui de Wavestone via l’outil « Le Sphinx ». 🎯 Ciblage et motivations Les attaques opportunistes restent largement majoritaires (83% des cas dĂ©terminĂ©s) Les attaques ciblĂ©es ne reprĂ©sentent que 17% de l’échantillon La motivation financiĂšre domine (72% des attaques) Les grandes entreprises sont presque deux fois plus ciblĂ©es par des attaques d’espionnage, d’influence et de dĂ©stabilisation Les 3 secteurs les plus touchĂ©s : santĂ©/action sociale (+515% vs 2024), industrie manufacturiĂšre (+34%), administration publique (+45%) 🩠 Outils et techniques PrĂšs d’une attaque outillĂ©e sur trois utilise un rançongiciel Les infostealers constituent le deuxiĂšme type d’outil le plus utilisĂ©, en forte hausse en 2025 (campagnes ClickFix et EpiBrowser) La technique la plus observĂ©e : exploitation de comptes lĂ©gitimes (Valid Accounts), centrale dans les kill-chains 2025 Les backdoors et RATs sont utilisĂ©s pour Ă©tablir une persistance avant dĂ©ploiement de ransomware 34% des systĂšmes ciblĂ©s sont des environnements Microsoft đŸ’„ Rançongiciels — focus 266 attaques recensĂ©es par l’OFAC en 2025, en baisse de 37% vs 2024 et 89% vs 2023 Familles les plus actives : Qilin, LockBit, Akira (toutes des franchises RaaS) Qilin revendique une attaque contre l’acadĂ©mie d’Amiens (10 octobre 2025), touchant 80% des lycĂ©es publics des Hauts-de-France et vol de plus d'1 To de donnĂ©es ; l’ANSSI recense plus de 700 revendications Qilin en 2025 Le secteur santĂ© est le plus touchĂ©, avec une multiplication par deux des incidents vs 2024 85% des attaques par rançongiciel nĂ©cessitent une reconstruction partielle ou totale du SI Les PME sont les plus touchĂ©es proportionnellement Double levier de nĂ©gociation : chiffrement du SI + chantage Ă  la fuite de donnĂ©es đŸ•”ïž Infostealers — focus Hausse importante des incidents impliquant des infostealers en 2025 UtilisĂ©s dans 13% des cas en amont de l’exĂ©cution d’un rançongiciel Dans 1 cas sur 3, combinĂ©s avec des backdoors ou RATs Impacts principaux : fuite/vol de donnĂ©es (36%), arrĂȘts d’activitĂ© (18%), campagnes de phishing ultĂ©rieures (13%) Actifs les plus touchĂ©s : comptes utilisateurs, comptes de messagerie, postes utilisateurs 🌐 Attaques non-lucratives — focus Échantillon de 44 incidents Ă  motivation non-lucrative MajoritĂ© liĂ©e Ă  l’espionnage et au prĂ©-positionnement Les attaques de dĂ©stabilisation passent principalement par des DDoS (notamment contre les administrations publiques) Les infostealers sont majoritairement utilisĂ©s Ă  des fins de prĂ©-positionnement Les grandes entreprises sont les plus touchĂ©es par tous types d’attaques non-lucratives 📊 Type d’article Il s’agit d’un rapport statistique d’incidentologie Ă  visĂ©e opĂ©rationnelle et dĂ©cisionnelle, produit par une communautĂ© nationale de CERT. Son but principal est de prĂ©senter les tendances de la menace cyber en France en 2025 Ă  partir de donnĂ©es terrain dĂ©claratives, et de fournir des Ă©lĂ©ments comparatifs avec l’annĂ©e 2024. ...

2 avril 2026 Â· 3 min

Intesa Sanpaolo : violation de donnĂ©es non dĂ©tectĂ©e pendant 2 ans, amende de 31,8 M€

🏩 Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. L’article prĂ©sente une rĂ©ponse exclusive du SecrĂ©taire gĂ©nĂ©ral de l’autoritĂ© italienne de protection des donnĂ©es (Garante), Luigi Montuori, sur l’affaire Intesa Sanpaolo, dĂ©jĂ  sanctionnĂ©e par une amende de 31,8 millions d’euros. 🔍 Nature de l’incident L’incident implique un employĂ© interne d’Intesa Sanpaolo qui a accĂ©dĂ© de maniĂšre rĂ©pĂ©tĂ©e et sans justification professionnelle aux donnĂ©es de plus de 3 500 clients, dont des personnes politiquement exposĂ©es et des personnalitĂ©s de haut profil. L’accĂšs non autorisĂ© s’est Ă©talĂ© sur plus de deux ans sans dĂ©clencher aucune alerte. ...

2 avril 2026 Â· 2 min

Les services de lookup infostealer transforment l'accÚs initial en cybercriminalité de masse

🌐 Contexte Article publiĂ© le 25 mars 2026 sur infostealers.com par Hudson Rock, sociĂ©tĂ© spĂ©cialisĂ©e en cybercrime intelligence. L’article dĂ©crit une Ă©volution structurelle du marchĂ© de l’accĂšs initial aux systĂšmes d’information. 🔍 PhĂ©nomĂšne observĂ© Des services de lookup de credentials volĂ©s par infostealers se sont dĂ©veloppĂ©s en plateformes centralisĂ©es, transformant l’accĂšs initial Ă  des rĂ©seaux d’entreprise en une transaction automatisĂ©e et bon marchĂ©. Ces plateformes agrĂšgent des milliards de credentials compromis et de cookies de session actifs, structurĂ©s et interrogeables par URL, login et mot de passe. ...

2 avril 2026 Â· 2 min

Nissan : le groupe Everest revendique une violation de données via un prestataire tiers

đŸ—“ïž Contexte Article publiĂ© le 1 avril 2026 par The Record Media, relatant une revendication de violation de donnĂ©es ciblant l’écosystĂšme de prestataires du constructeur automobile japonais Nissan. 🎯 Incident Le groupe de hackers Everest a revendiquĂ© avoir compromis le systĂšme de transfert de fichiers utilisĂ© par un prestataire offrant des services aux concessionnaires Nissan et Infiniti en AmĂ©rique du Nord. Le groupe affirme avoir exfiltrĂ© 910 gigaoctets de donnĂ©es, incluant : ...

2 avril 2026 Â· 2 min

Opération TrueChaos : zero-day dans TrueConf exploité contre des gouvernements en Asie du Sud-Est

🔍 Contexte PubliĂ© le 30 mars 2026 par Check Point Research, ce rapport dĂ©taille l’OpĂ©ration TrueChaos, une campagne d’espionnage ciblĂ©e dĂ©couverte dĂ©but 2026. L’attaque exploite une vulnĂ©rabilitĂ© zero-day (CVE-2026-3502, CVSS 7.8) dans le client Windows de TrueConf, une plateforme de vidĂ©oconfĂ©rence dĂ©ployĂ©e dans des environnements gouvernementaux, de dĂ©fense et d’infrastructure critique. 🎯 Vecteur d’attaque Les attaquants ont compromis un serveur TrueConf on-premises opĂ©rĂ© par une organisation IT gouvernementale, puis ont remplacĂ© une mise Ă  jour lĂ©gitime du client par une mise Ă  jour malveillante. Le client TrueConf ne vĂ©rifiait pas suffisamment l’intĂ©gritĂ© ou l’authenticitĂ© du paquet de mise Ă  jour avant exĂ©cution, permettant ainsi : ...

2 avril 2026 Â· 2 min

Progress ShareFile : chaßne RCE pré-authentifiée via CVE-2026-2699 et CVE-2026-2701

🔍 Contexte PubliĂ© le 2 avril 2026 par watchTowr Labs, cet article dĂ©taille la dĂ©couverte et l’exploitation de deux vulnĂ©rabilitĂ©s critiques dans Progress ShareFile Storage Zone Controller (branche 5.x), un composant on-premises permettant aux entreprises de stocker leurs fichiers sur leur propre infrastructure tout en utilisant l’interface SaaS ShareFile. Environ 30 000 instances sont exposĂ©es sur Internet. 🐛 VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-2699 / WT-2026-0006 : Contournement d’authentification via une faille de type CWE-698 (Execution After Redirect / EAR). La fonction RedirectAndCompleteRequest() appelle Response.Redirect() avec le flag boolĂ©en false, ce qui ne termine pas l’exĂ©cution de la page. Le contenu de /ConfigService/Admin.aspx est ainsi rendu malgrĂ© la redirection 302 vers la page de login. ...

2 avril 2026 Â· 2 min

PXA Stealer : analyse technique d'une campagne de phishing ciblant les institutions financiĂšres mondiales

🔍 Contexte PubliĂ© le 25 mars 2026 par la CyberProof Research Team (Niranjan Jayanand, Veena Sagar, Karthik Joseph, Archana Manoharan), cet article prĂ©sente une analyse technique approfondie d’une campagne PXA Stealer observĂ©e au Q1 2026, ciblant principalement des institutions financiĂšres mondiales. 📈 Contexte de la menace Suite aux dĂ©mantĂšlements en 2025 des infostealers majeurs (Lumma, Rhadamanthys, RedLine), PXA Stealer a comblĂ© le vide laissĂ© avec une croissance estimĂ©e de 8 Ă  10%. Cette campagne prĂ©sente des diffĂ©rences par rapport aux recherches publiques prĂ©cĂ©dentes d’aoĂ»t 2025, notamment via le cluster identifiĂ© par le BOT_ID « Verymuchxbot ». ...

2 avril 2026 Â· 3 min
Derniùre mise à jour le: 21 juin 2026 📝