Attaque supply chain LiteLLM : Mercor confirme un incident, Lapsus$ revendique des centaines de Go de données

đŸ—“ïž Contexte Article publiĂ© le 1 avril 2026 par The Record Media. Il rapporte la confirmation par la startup Mercor d’un incident de sĂ©curitĂ© liĂ© Ă  une attaque supply chain ciblant le projet open-source LiteLLM. 🏱 Victime : Mercor Mercor est une plateforme de recrutement spĂ©cialisĂ©e dans l’IA, valorisĂ©e Ă  10 milliards de dollars en octobre 2025. Elle travaille notamment avec OpenAI pour recruter des experts et entraĂźner des modĂšles d’IA. La porte-parole Heidi Hagberg a confirmĂ© l’incident et indiquĂ© que l’équipe sĂ©curitĂ© a procĂ©dĂ© Ă  la containment et remĂ©diation. Une investigation est en cours avec des experts forensiques externes. ...

2 avril 2026 Â· 2 min

Attaque supply chain npm : axios compromis 2h54min par UNC1069 via token volé

đŸ—“ïž Contexte Article publiĂ© le 2 avril 2026 par CodeAnt AI, analysant en dĂ©tail l’attaque supply chain ayant ciblĂ© la bibliothĂšque JavaScript axios sur le registre npm le 31 mars 2026. Axios est le client HTTP JavaScript le plus utilisĂ© au monde avec plus de 100 millions de tĂ©lĂ©chargements hebdomadaires. 🔓 Vecteur d’accĂšs initial L’attaquant a obtenu un token npm classique Ă  longue durĂ©e de vie appartenant au mainteneur principal (jasonsaayman). Ce type de token ne possĂšde ni expiration, ni MFA, ni vĂ©rification de session. Il a permis de publier directement sur le registre sans passer par le mĂ©canisme OIDC Trusted Publisher habituellement utilisĂ© par les releases lĂ©gitimes d’axios. ...

2 avril 2026 Â· 4 min

AVrecon : le FBI démantÚle SocksEscort et alerte sur un malware ciblant les routeurs SOHO

🌐 Contexte PubliĂ© le 2 avril 2026 sur The Cyber Express, cet article fait suite au dĂ©mantĂšlement du service proxy rĂ©sidentiel criminel SocksEscort par le FBI et plusieurs agences internationales. L’enquĂȘte a mis en lumiĂšre le rĂŽle central du malware AVrecon dans la construction et l’exploitation de cette infrastructure. 🩠 Fonctionnement d’AVrecon AVrecon se propage en scannant Internet Ă  la recherche de dispositifs exposant des services vulnĂ©rables. Les vecteurs d’infection incluent : ...

2 avril 2026 Â· 3 min

CrystalX RAT : un nouveau cheval de Troie MaaS combinant espionnage, vol de crypto et fonctions de canular

🔍 Contexte PubliĂ© le 1 avril 2026 par l’équipe GReAT de Kaspersky, cet article prĂ©sente l’analyse d’un nouveau cheval de Troie d’accĂšs Ă  distance (RAT) nommĂ© CrystalX, dĂ©couvert en mars 2026 sur des canaux Telegram privĂ©s. Le malware est distribuĂ© selon un modĂšle malware-as-a-service (MaaS) avec trois niveaux d’abonnement. 🧬 Origine et Ă©volution PremiĂšre mention en janvier 2026 dans un chat Telegram privĂ© pour dĂ©veloppeurs de RAT, sous le nom WebCrystal RAT IdentifiĂ© comme un clone de WebRat, un RAT prĂ©existant RebaptisĂ© CrystalX RAT peu aprĂšs, avec crĂ©ation d’un canal Telegram dĂ©diĂ© pour sa commercialisation Des vidĂ©os tutorielles publiĂ©es sur YouTube sous couvert de « fins Ă©ducatives » facilitent son utilisation 💣 CapacitĂ©s malveillantes Vol de donnĂ©es et surveillance : ...

2 avril 2026 Â· 3 min

CVE-2025-53521 : Plus de 14 000 instances F5 BIG-IP APM exposées à des attaques RCE actives

đŸ—“ïž Contexte Source : BleepingComputer — Article publiĂ© le 2 avril 2026. Shadowserver, organisation Ă  but non lucratif spĂ©cialisĂ©e dans la surveillance des menaces Internet, a identifiĂ© plus de 14 000 instances F5 BIG-IP APM encore exposĂ©es Ă  des attaques exploitant une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance. 🔍 VulnĂ©rabilitĂ© concernĂ©e CVE-2025-53521 : faille vieille de 5 mois, initialement divulguĂ©e en octobre 2025 comme une vulnĂ©rabilitĂ© de dĂ©ni de service (DoS). ReclassifiĂ©e en RCE (Remote Code Execution) le week-end prĂ©cĂ©dant la publication, suite Ă  de nouvelles informations obtenues en mars 2026. Exploitable sans privilĂšges sur des systĂšmes BIG-IP APM non patchĂ©s disposant de politiques d’accĂšs configurĂ©es sur un serveur virtuel. F5 a confirmĂ© que la vulnĂ©rabilitĂ© est activement exploitĂ©e dans les versions vulnĂ©rables. 📊 Exposition et impact Shadowserver suit plus de 17 100 IPs avec des empreintes BIG-IP APM exposĂ©es sur Internet. Plus de 14 000 instances restent vulnĂ©rables aux attaques CVE-2025-53521. La CISA a ajoutĂ© cette CVE Ă  sa liste des failles activement exploitĂ©es et a ordonnĂ© aux agences fĂ©dĂ©rales amĂ©ricaines de sĂ©curiser leurs systĂšmes BIG-IP APM avant minuit le lundi. 🏱 Contexte Ă©diteur F5 est un gĂ©ant technologique Fortune 500 fournissant des services de cybersĂ©curitĂ© et de livraison d’applications Ă  plus de 23 000 clients, dont 48 entreprises du Fortune 50. Les vulnĂ©rabilitĂ©s BIG-IP ont historiquement Ă©tĂ© ciblĂ©es par des groupes Ă©tatiques et cybercriminels pour compromettre des rĂ©seaux, dĂ©ployer des malwares destructeurs et exfiltrer des donnĂ©es. ...

2 avril 2026 Â· 2 min

Faille F5 BIG-IP reclassifiée en RCE critique et exploitée activement

CVE-2025-53521 : La faille F5 BIG-IP requalifiĂ©e en RCE critique, exploitation active confirmĂ©e par CISA Source : SecurityWeek — Date : Mars 2026 đŸ§© Contexte La CISA a ajoutĂ© CVE-2025-53521 Ă  son catalogue Known Exploited Vulnerabilities (KEV) et appelle les agences fĂ©dĂ©rales Ă  appliquer le correctif sous trois jours. La vulnĂ©rabilitĂ©, initialement divulguĂ©e en octobre 2025 comme un problĂšme de dĂ©ni de service (DoS) de sĂ©vĂ©ritĂ© haute, a Ă©tĂ© requalifiĂ©e en RCE critique (CVSS 9.3) la semaine prĂ©cĂ©dant l’alerte. F5 a mis Ă  jour son advisory en consĂ©quence. ...

2 avril 2026 Â· 2 min

FBI : alerte sur les risques de sécurité des applications mobiles développées à l'étranger

đŸ›ïž Contexte PubliĂ© le 31 mars 2026 par l’Internet Crime Complaint Center (IC3) du FBI, ce communiquĂ© d’intĂ©rĂȘt public met en garde les utilisateurs amĂ©ricains contre les risques de sĂ©curitĂ© liĂ©s aux applications mobiles dĂ©veloppĂ©es par des entreprises Ă©trangĂšres, en particulier celles basĂ©es en Chine. đŸ“± Risques de collecte de donnĂ©es Les applications dĂ©veloppĂ©es par des entreprises dont l’infrastructure numĂ©rique est hĂ©bergĂ©e en Chine sont soumises aux lois chinoises sur la sĂ©curitĂ© nationale, permettant potentiellement au gouvernement chinois d’accĂ©der aux donnĂ©es des utilisateurs. ...

2 avril 2026 Â· 2 min

GandCrab/REvil : le chef prĂ©sumĂ© et le programmeur identifiĂ©s, mandats d'arrĂȘt Ă©mis

đŸ›ïž Contexte Le 30 mars 2026, la Generalstaatsanwaltschaft Karlsruhe (Parquet gĂ©nĂ©ral de Karlsruhe) a publiĂ© un communiquĂ© de presse annonçant une avancĂ©e majeure dans la lutte contre la cybercriminalitĂ© organisĂ©e. L’enquĂȘte a Ă©tĂ© menĂ©e conjointement par le Cyber-crime-Zentrum (CCZ) rattachĂ© au Parquet gĂ©nĂ©ral de Karlsruhe et le Landeskriminalamt Baden-WĂŒrttemberg (LKA). 🎯 Suspects identifiĂ©s Deux individus ont Ă©tĂ© formellement identifiĂ©s et font l’objet de mandats d’arrĂȘt : Le chef prĂ©sumĂ© des groupes ransomware GandCrab et REvil (aussi connu sous le nom Sodinokibi) Le programmeur prĂ©sumĂ© des malwares utilisĂ©s par ces groupes Les deux suspects sont notamment soupçonnĂ©s d’ĂȘtre coresponsables de l’attaque contre les WĂŒrttembergische Staatstheater Stuttgart en 2019. Une recherche internationale (Öffentlichkeitsfahndung) a Ă©tĂ© lancĂ©e. ...

2 avril 2026 Â· 2 min

Hasbro victime d'un accÚs non autorisé à son réseau détecté le 28 mars 2026

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 2 avril 2026. Hasbro, Inc., fabricant de jouets basĂ© dans le Rhode Island (États-Unis), a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt officiel auprĂšs de la SEC (Form 8-K, soumis le 1er avril 2026). 🔍 DĂ©tails de l’incident Date de dĂ©tection : 28 mars 2026 Nature : AccĂšs non autorisĂ© au rĂ©seau de l’entreprise Acteur menaçant : non identifiĂ© Ă  ce stade Vecteur d’attaque : non prĂ©cisĂ© dans l’article đŸ›Ąïž RĂ©ponse de l’entreprise Activation immĂ©diate des protocoles de rĂ©ponse aux incidents Mise hors ligne de certains systĂšmes affectĂ©s pour contenir l’activitĂ© non autorisĂ©e Engagement d’experts tiers en cybersĂ©curitĂ© pour investiguer la portĂ©e et l’impact Mise en Ɠuvre de plans de continuitĂ© d’activitĂ© pour maintenir les opĂ©rations essentielles (traitement des commandes, expĂ©dition) Revue des fichiers potentiellement compromis et notification des parties impactĂ©es si requis par la loi 📊 Impact opĂ©rationnel et financier Les mesures provisoires pourraient durer plusieurs semaines et entraĂźner des retards opĂ©rationnels L’incident survient dans un contexte de forte croissance boursiĂšre (+56% sur un an, cours Ă  93,60 $ par action) Publication des rĂ©sultats financiers prĂ©vue le 23 avril 2026, sous surveillance des investisseurs 📄 Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident en cours, basĂ© sur un dĂ©pĂŽt rĂ©glementaire SEC. L’enquĂȘte est toujours ouverte au moment de la publication. ...

2 avril 2026 Â· 2 min

InterCERT France 2026 : rapport d'incidentologie sur 366 incidents cyber recensés en 2025

📋 Contexte PubliĂ© en avril 2026 par InterCERT France (communautĂ© de plus de 130 CERT français), ce rapport d’incidentologie analyse 366 incidents de sĂ©curitĂ© documentĂ©s en 2025 par 66 membres (40 CERT internes, 21 CERT externes, 5 CERT institutionnels), en hausse de 154 incidents par rapport Ă  2024. L’étude a Ă©tĂ© conduite avec l’appui de Wavestone via l’outil « Le Sphinx ». 🎯 Ciblage et motivations Les attaques opportunistes restent largement majoritaires (83% des cas dĂ©terminĂ©s) Les attaques ciblĂ©es ne reprĂ©sentent que 17% de l’échantillon La motivation financiĂšre domine (72% des attaques) Les grandes entreprises sont presque deux fois plus ciblĂ©es par des attaques d’espionnage, d’influence et de dĂ©stabilisation Les 3 secteurs les plus touchĂ©s : santĂ©/action sociale (+515% vs 2024), industrie manufacturiĂšre (+34%), administration publique (+45%) 🩠 Outils et techniques PrĂšs d’une attaque outillĂ©e sur trois utilise un rançongiciel Les infostealers constituent le deuxiĂšme type d’outil le plus utilisĂ©, en forte hausse en 2025 (campagnes ClickFix et EpiBrowser) La technique la plus observĂ©e : exploitation de comptes lĂ©gitimes (Valid Accounts), centrale dans les kill-chains 2025 Les backdoors et RATs sont utilisĂ©s pour Ă©tablir une persistance avant dĂ©ploiement de ransomware 34% des systĂšmes ciblĂ©s sont des environnements Microsoft đŸ’„ Rançongiciels — focus 266 attaques recensĂ©es par l’OFAC en 2025, en baisse de 37% vs 2024 et 89% vs 2023 Familles les plus actives : Qilin, LockBit, Akira (toutes des franchises RaaS) Qilin revendique une attaque contre l’acadĂ©mie d’Amiens (10 octobre 2025), touchant 80% des lycĂ©es publics des Hauts-de-France et vol de plus d'1 To de donnĂ©es ; l’ANSSI recense plus de 700 revendications Qilin en 2025 Le secteur santĂ© est le plus touchĂ©, avec une multiplication par deux des incidents vs 2024 85% des attaques par rançongiciel nĂ©cessitent une reconstruction partielle ou totale du SI Les PME sont les plus touchĂ©es proportionnellement Double levier de nĂ©gociation : chiffrement du SI + chantage Ă  la fuite de donnĂ©es đŸ•”ïž Infostealers — focus Hausse importante des incidents impliquant des infostealers en 2025 UtilisĂ©s dans 13% des cas en amont de l’exĂ©cution d’un rançongiciel Dans 1 cas sur 3, combinĂ©s avec des backdoors ou RATs Impacts principaux : fuite/vol de donnĂ©es (36%), arrĂȘts d’activitĂ© (18%), campagnes de phishing ultĂ©rieures (13%) Actifs les plus touchĂ©s : comptes utilisateurs, comptes de messagerie, postes utilisateurs 🌐 Attaques non-lucratives — focus Échantillon de 44 incidents Ă  motivation non-lucrative MajoritĂ© liĂ©e Ă  l’espionnage et au prĂ©-positionnement Les attaques de dĂ©stabilisation passent principalement par des DDoS (notamment contre les administrations publiques) Les infostealers sont majoritairement utilisĂ©s Ă  des fins de prĂ©-positionnement Les grandes entreprises sont les plus touchĂ©es par tous types d’attaques non-lucratives 📊 Type d’article Il s’agit d’un rapport statistique d’incidentologie Ă  visĂ©e opĂ©rationnelle et dĂ©cisionnelle, produit par une communautĂ© nationale de CERT. Son but principal est de prĂ©senter les tendances de la menace cyber en France en 2025 Ă  partir de donnĂ©es terrain dĂ©claratives, et de fournir des Ă©lĂ©ments comparatifs avec l’annĂ©e 2024. ...

2 avril 2026 Â· 3 min
Derniùre mise à jour le: 21 juin 2026 📝