ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min

Un ressortissant russe condamné à 81 mois pour avoir fourni des accÚs au ransomware Yanluowang

🔍 Contexte Source : BleepingComputer, publiĂ© le 26 mars 2026. Cet article rapporte la condamnation d’un ressortissant russe ayant agi comme courtier en accĂšs initial (IAB) pour l’opĂ©ration de ransomware-as-a-service Yanluowang. đŸ‘€ Acteur identifiĂ© Aleksey Olegovich Volkov, 26 ans, connu en ligne sous les pseudonymes “chubaka.kor” et “nets”, a plaidĂ© coupable en novembre (annĂ©e non prĂ©cisĂ©e) et a Ă©tĂ© condamnĂ© Ă  81 mois de prison (prĂšs de 7 ans). ArrĂȘtĂ© en Italie en janvier 2024 ExtradĂ© vers les États-Unis Ciblait au moins 8 entreprises amĂ©ricaines entre juillet 2021 et novembre 2022 🎯 Mode opĂ©ratoire Intrusion dans des rĂ©seaux d’entreprises Revente des accĂšs Ă  l’opĂ©ration Yanluowang RaaS Les affiliĂ©s Yanluowang chiffraient les donnĂ©es des victimes Demandes de rançon allant de 300 000 $ Ă  15 millions $ en cryptomonnaie Partage des paiements entre les co-conspirateurs 🏱 Incident notable Les poursuites ont notamment Ă©tĂ© dĂ©clenchĂ©es aprĂšs que le gang Yanluowang a volĂ© des fichiers non sensibles depuis le dossier Box d’un employĂ© de Cisco, sans parvenir Ă  chiffrer les systĂšmes ni Ă  percevoir de rançon. ...

26 mars 2026 Â· 2 min

Le courtier d’accùs initial de Yanluowang plaide coupable aux États-Unis

Source: CyberScoop (Matt Kapko, 7 novembre 2025). L’article dĂ©taille la plaidoirie de culpabilitĂ© d’Aleksei Olegovich Volkov, 25 ans, alias ‘chubaka.kor’, pour son rĂŽle d’initial access broker (IAB) au sein du groupe de ransomware Yanluowang entre juillet 2021 et novembre 2022. Volkov et des co-conspirateurs ont ciblĂ© au moins sept entreprises amĂ©ricaines (dont une entreprise d’ingĂ©nierie et une banque). Les victimes ont subi du vol et chiffrement de donnĂ©es, des attaques DDoS et des appels tĂ©lĂ©phoniques de harcĂšlement visant Ă  accroĂźtre la pression. Deux victimes ont payĂ© au total 1,5 M$ de rançon, et le montant cumulĂ© exigĂ© auprĂšs des sept victimes atteignait 24 M$. Certaines organisations ont dĂ» interrompre temporairement leurs opĂ©rations. đŸ’„ ...

15 novembre 2025 Â· 2 min

Un courtier d’accùs de Yanluowang plaide coupable aux États-Unis (jusqu’à 53 ans encourus)

Selon l’extrait d’actualitĂ© fourni, Aleksei Olegovich Volkov (25 ans), alias “chubaka.kor”, a plaidĂ© coupable Ă  plusieurs chefs d’accusation liĂ©s Ă  des attaques par ransomware. Points clĂ©s : RĂŽle : Initial Access Broker (IAB) pour le groupe Yanluowang. PĂ©riode : juillet 2021 – novembre 2022, alors qu’il vivait en Russie. Cibles : sept entreprises amĂ©ricaines ; deux ont versĂ© un total de 1,5 M$ 💰. Peine maximale encourue : jusqu’à 53 ans d’emprisonnement ⚖. Contexte opĂ©rationnel : ...

8 novembre 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝