Suisse : un développeur ukrainien de ransomwares condamné à prÚs de 13 ans de prison

📰 Source : The Register, publiĂ© le 15 septembre 2026. Article relatant une dĂ©cision judiciaire rendue par le tribunal de district de Zurich (Suisse) Ă  l’encontre d’un dĂ©veloppeur de ransomwares ukrainien. ⚖ Le tribunal de district de Zurich a prononcĂ© une peine de 12 ans et 9 mois de prison Ă  l’encontre d’un ressortissant ukrainien ĂągĂ© de 52 ans. Le jugement n’est pas dĂ©finitif et peut faire l’objet d’un appel. L’accusĂ© est Ă©galement frappĂ© d’une interdiction de sĂ©jour en Suisse de dix ans. ...

17 septembre 2026 Â· 2 min

ClearFake/WebDAV déploie Amatera Stealer, ZigCryptoStealer et NetSupport Manager

🔍 Contexte PubliĂ© le 8 septembre 2026 par Cisco Talos (blog.talosintelligence.com), cet article prĂ©sente une analyse technique approfondie de deux chaĂźnes d’infection parallĂšles dĂ©couvertes aprĂšs l’observation en avril 2026 d’une exĂ©cution de DLL via WebDAV dans la tĂ©lĂ©mĂ©trie d’une organisation gouvernementale ukrainienne. 🎯 Vecteur initial et mĂ©canisme de livraison Les deux chaĂźnes reposent sur un Cloudflare Worker malveillant injectant du JavaScript dans des sites compromis. Ce code interroge des contrats BNB Smart Chain (technique EtherHiding) pour rĂ©cupĂ©rer du code JavaScript encodĂ©, puis affiche une fausse vĂ©rification Google CAPTCHA (ClickFix) incitant la victime Ă  exĂ©cuter une commande via la boĂźte de dialogue Windows Run. La commande ouvre un chemin WebDAV et exĂ©cute une DLL dĂ©guisĂ©e via rundll32.exe par ordinal #1. ...

10 septembre 2026 Â· 5 min

ProcÚs suisse : un développeur ukrainien risque 12 ans pour ransomware (LockerGoga, MegaCortex, Nefilim)

đŸ›ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 18 aoĂ»t 2026. L’article couvre l’ouverture du procĂšs d’un dĂ©veloppeur ukrainien de 52 ans devant le Tribunal de district de Zurich, accusĂ© d’avoir participĂ© Ă  une opĂ©ration ransomware internationale entre dĂ©cembre 2018 et mai 2020. đŸ‘€ AccusĂ© et charges L’identitĂ© du dĂ©fendeur n’a pas Ă©tĂ© divulguĂ©e publiquement par les autoritĂ©s suisses. Il est accusĂ© d’avoir Ă©tĂ© un dĂ©veloppeur clĂ© pour un groupe cybercriminel non nommĂ© ayant : ...

20 aoĂ»t 2026 Â· 3 min

Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 17 aoĂ»t 2026, par Daryna Antoniuk. L’article rapporte une opĂ©ration cyber offensive ukrainienne contre Wildberries, le plus grand marchĂ© en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opĂ©ration La Direction principale du renseignement militaire ukrainien (HUR) a revendiquĂ© une cyberattaque contre Wildberries, dĂ©crite comme une opĂ©ration visant Ă  amplifier l’impact de frappes cinĂ©tiques par drones sur les infrastructures physiques de l’entreprise. L’opĂ©ration a Ă©tĂ© menĂ©e en coopĂ©ration avec le groupe de hackers Cyber Corps. ...

18 aoĂ»t 2026 Â· 3 min

Ukraine : démantÚlement de 94 centres d'appels frauduleux, millions saisis

đŸ‡ș🇩 Contexte Source : BleepingComputer, publiĂ© le 13 aoĂ»t 2026. Une opĂ©ration de grande envergure menĂ©e cette semaine en Ukraine a conduit au dĂ©mantĂšlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. đŸ›ïž Acteurs impliquĂ©s L’opĂ©ration a impliquĂ© plusieurs entitĂ©s : La Police nationale ukrainienne Le Service de sĂ©curitĂ© ukrainien (SBU) Le Bureau du Procureur gĂ©nĂ©ral La police allemande 🎯 Modes opĂ©ratoires identifiĂ©s Les opĂ©rateurs de ces centres utilisaient plusieurs schĂ©mas frauduleux : ...

16 aoĂ»t 2026 Â· 2 min

Opérateur russophone compromet des caméras IP ukrainiennes via un toolkit personnalisé

🔍 Contexte PubliĂ© le 10 aoĂ»t 2026 par Hunt.io, cet article de recherche prĂ©sente les rĂ©sultats d’une investigation dĂ©clenchĂ©e par la dĂ©couverte d’un rĂ©pertoire ouvert sur le serveur 89.208.97[.]165:8888, hĂ©bergĂ© par Aeza Group LLC (AS210644), un hĂ©bergeur bulletproof russe sanctionnĂ© par l’OFAC en juillet 2025. La dĂ©couverte a Ă©tĂ© signalĂ©e au CERT-UA le 30 juillet 2026. 🎯 Vecteurs d’accĂšs initiaux et infrastructure L’opĂ©rateur a compromis un site e-commerce ukrainien sous OpenCart via : ...

13 aoĂ»t 2026 Â· 4 min

UAC-0226 exploite une faille WinRAR pour déployer GIFTEDCROOK contre des cibles ukrainiennes

📰 Source : Cyber Press — Date : 26 juin 2026 🎯 Contexte Le groupe de menace UAC-0226 a mis Ă  jour ses tactiques pour cibler des entitĂ©s ukrainiennes, notamment dans le domaine militaire, en dĂ©ployant le stealer GIFTEDCROOK via une nouvelle chaĂźne d’infection exploitant une faille dans WinRAR. 🔓 Vecteur d’infection Les attaquants exploitent une vulnĂ©rabilitĂ© de path traversal via Alternate Data Streams (ADS) dans WinRAR. Lors de la simple extraction d’une archive, le payload est dĂ©posĂ© automatiquement sans interaction supplĂ©mentaire de la victime. Un leurre PDF thĂ©matisĂ© autour des drones de reconnaissance Ă  fibre optique ukrainiens est utilisĂ© pour cibler un public militaire. ...

29 juin 2026 Â· 3 min

L'Ukraine intÚgre la réserve de cybersécurité de l'UE pour renforcer sa résilience face aux cyberattaques russes

📰 Source : Numerama, publiĂ© le 16 juin 2026. Article de presse spĂ©cialisĂ©e couvrant une dĂ©cision institutionnelle europĂ©enne Ă  portĂ©e gĂ©opolitique. 🌍 Contexte gĂ©opolitique : L’Ukraine subit des cyberattaques russes de maniĂšre quasi-continue depuis le dĂ©but de l’invasion gĂ©nĂ©ralisĂ©e en 2022. Dans ce contexte, le Conseil de l’UE a approuvĂ© le 15 juin 2026 l’intĂ©gration de l’Ukraine Ă  la rĂ©serve de cybersĂ©curitĂ© de l’Union europĂ©enne, mĂ©canisme gĂ©rĂ© par l’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©). ...

21 juin 2026 Â· 2 min

L'Ukraine intÚgre la Réserve de cybersécurité de l'UE pour renforcer sa défense collective

đŸ—“ïž Source : The Record Media | Date : 17 juin 2026 | Contexte : Dans le cadre du conflit russo-ukrainien en cours et du rapprochement de l’Ukraine avec l’Union europĂ©enne, la Commission europĂ©enne a annoncĂ© l’intĂ©gration officielle de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE. đŸ›Ąïž DĂ©cision et mĂ©canisme Les États membres de l’UE ont approuvĂ© la participation de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE, un dispositif gĂ©rĂ© par l’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©). Ce mĂ©canisme regroupe des entreprises privĂ©es de cybersĂ©curitĂ© prĂ©-approuvĂ©es, dĂ©ployables rapidement pour aider les gouvernements et opĂ©rateurs d’infrastructures critiques Ă  rĂ©pondre Ă  des incidents cyber de grande ampleur. ...

18 juin 2026 Â· 3 min

GREYVIBE : groupe Russia-nexus utilisant l'IA dans des opérations contre l'Ukraine

🔍 Contexte WithSecure Labs publie le 28 mai 2026 une analyse approfondie d’un groupe de menace nouvellement trackĂ© sous le nom GREYVIBE, actif depuis au moins aoĂ»t 2025 et ciblant principalement l’Ukraine et les entitĂ©s liĂ©es Ă  l’Ukraine dans le contexte du conflit russo-ukrainien. 🎯 Victimologie et ciblage Le groupe cible une population diverse : EntitĂ©s militaires ukrainiennes (dont des combattants Ă  Kharkiv) EntitĂ©s gouvernementales (Conseil municipal de Kyiv, Service d’État des communications spĂ©ciales) EntitĂ©s civiles et commerciales Secteur Ă©nergie (entreprise Ă©nergĂ©tique ukrainienne) 📩 Vecteurs d’attaque et campagnes PhantomMail : Spear-phishing par e-mail depuis aoĂ»t 2025, avec archives ZIP/RAR hĂ©bergĂ©es sur Google Drive et 4sync, contenant des loaders PyInstaller ou JavaScript lançant la chaĂźne d’infection PhantomRelay. ...

31 mai 2026 Â· 4 min
Derniùre mise à jour le: 23 septembre 2026 📝