01 septembre 2026
Notre équipe d’analystes partage quelques articles chaque semaine dans notre newsletter électronique qui paraît tous les jeudis. Assurez-vous de vous inscrire! Ce blog met en évidence ces articles par ordre de ce qui a été le plus populaire dans notre newsletter – ce que nos lecteurs ont trouvé le plus intriguant. Restez à l’écoute pour un récapitulatif chaque mois. Nous espérons que le partage de ces ressources et articles de presse soulignera l’importance de la cybersécurité et mettra en lumière les dernières nouveautés en matière de renseignements sur les menaces.
1. CISA : le ransomware Medusa a touché plus de 500 organisations à infrastructures critiques – Bleeping Computer
La Cybersecurity and Infrastructure Security Agency (CISA), en coordination avec le ministère de la Santé et des Services sociaux (HHS) et le Federal Bureau of Investigation (FBI), a annoncé mardi que le groupe de ransomware Medusa avait piraté plus de 500 organisations d’infrastructures critiques aux États-Unis depuis juin 2021. En avril 2026, les victimes couvrent plusieurs secteurs, notamment la santé et la santé publique, la base industrielle de défense, la fabrication critique, les services et installations gouvernementaux, les technologies de l’information et les services financiers. Les autres organisations touchées comprennent celles des secteurs médical, éducatif, juridique, des assurances, de la technologie et de la fabrication. Les chiffres mis à jour représentent une augmentation par rapport à un avis conjoint de mars 2025, qui estimait que Medusa avait eu un impact sur plus de 300 organisations d’infrastructures critiques.
L’opération du ransomware Medusa est apparue pour la première fois en janvier 2021, mais son activité a considérablement augmenté en 2023 après que le groupe a lancé le site de fuite Medusa Blog. Le groupe a commencé à utiliser les données volées comme une forme supplémentaire de levier, menaçant de publier des informations sensibles pour faire pression sur les victimes afin qu’elles paient des rançons. Medusa fonctionnait initialement comme un groupe fermé de ransomwares, mais a ensuite évolué vers une opération de ransomware-as-a-service (RaaS). Dans le cadre de ce modèle, le groupe a adopté une approche basée sur l’affiliation, permettant à des cybercriminels externes de mener des attaques en utilisant l’infrastructure de ransomware de Medusa. Lire l’article complet.
2. Les pirates de Sandworm ciblent les professionnels de l’informatique avec le client VPN WireGuard, un cheval de Troie – Bleeping Computer

Des pirates informatiques liés au groupe de menace russe Sandworm ciblent les professionnels de l’informatique avec de fausses offres d’emploi, selon l’équipe ukrainienne d’intervention en cas d’urgence informatique (CERT-UA). La campagne UAC-1045 a usurpé l’identité d’entreprises informatiques et de recruteurs, déplaçant les conversations vers Telegram avant d’envoyer aux victimes de fausses missions techniques nécessitant l’accès à un prétendu VPN d’entreprise. Les attaquants ont fourni des configurations WireGuard qui ont déclenché une fausse erreur, puis ont demandé aux victimes de télécharger un client modifié appelé « SopraVPN » depuis SourceForge. Sous Windows, le malware crée une tâche planifiée et télécharge une autre charge utile ; sous Linux, il utilise cURL pour récupérer un exécutable depuis une infrastructure contrôlée par un attaquant. En savoir plus.
3. North Carolina Ports confirme qu’une cyberattaque a perturbé ses opérations – Bleeping Computer
L’Autorité portuaire de Caroline du Nord a confirmé que des cyberattaques contre trois de ses installations ont perturbé les systèmes informatiques et ralenti les opérations. L’attaque a été détectée le 4 août et a entraîné une panne à l’échelle du système, obligeant les portes des trois installations à s’ouvrir à 8 heures du matin le 5 août et entraînant des retards dans les opérations portuaires et les camionneurs. Les installations concernées sont le port de Wilmington, le port de Morehead City et le port intérieur de Charlotte, qui constituent ensemble les deux principaux ports commerciaux en eau profonde du système portuaire de Caroline du Nord et une plaque tournante intérieure. L’autorité n’a pas attribué l’attaque à un acteur malveillant connu et n’a pas révélé si des données sensibles avaient été compromises. En savoir plus ici.
4. Des pirates ont arrêté plus de 30 millions d’euros de fraude bancaire exploitant une faille du fournisseur de services – Bleeping Computer
Quatre cybercriminels ont été arrêtés au Brésil, tandis que trois autres ont été inculpés en Europe pour des allégations selon lesquelles ils auraient exploité une vulnérabilité chez un fournisseur de services pour retirer des fonds des comptes des clients de la Commerzbank. Le vol, qui a fait l’objet d’une enquête conjointe des polices fédérales brésilienne et allemande, s’est déroulé pendant quatre jours en novembre 2023 et a entraîné une perte d’environ 30 millions d’euros. Commerzbank, l’une des principales institutions financières européennes, génère plus de 11,1 milliards d’euros de revenus annuels. Les autorités allemandes affirment que les pirates ont exploité une vulnérabilité logicielle causée par une mise à jour défectueuse du système de paiement et de traitement des transactions d’une institution financière. Les attaquants ont utilisé cette vulnérabilité pour effectuer de nombreux retraits non autorisés depuis des comptes bancaires en ligne allemands. Les fonds volés ont ensuite été transférés au Brésil via un vaste réseau de comptes et de transactions destinés à masquer leur origine. Les autorités ont déclaré que la majeure partie de l’argent avait été retirée au Brésil, tandis que des montants plus modestes avaient été encaissés dans quatre pays européens. Lisez ici.
5. Les pirates d’ExfilSquad divulguent des informations sur plus de 100 000 policiers et membres du personnel britanniques – Bleeping Computer

Le 26 juillet, la base de données juridique nationale de la police britannique (PNLD) a été compromise, révélant les coordonnées de plus de 100 000 policiers et professionnels de la justice pénale. Le groupe d’extorsion de données ExfilSquad a revendiqué la responsabilité de la violation, après s’être attribué le mérite de l’attaque contre Analog Devices. L’incident fait l’objet d’une enquête avec le soutien d’experts en cybersécurité et de la National Crime Agency (NCA). À l’heure actuelle, les enquêteurs n’ont trouvé aucune preuve que les mots de passe ou autres informations de sécurité aient été compromis. Apprendre encore plus.
6. L’enquête du Homeland Security Task Force (HSTF) mène au démantèlement d’une organisation de trafic de drogue sur le Dark Web – DOJ
Une enquête multinationale des forces de l’ordre a démantelé l’organisation de trafic de drogue sur le dark web « Undertaker45 », qui a fonctionné de 2017 à 2023. Le groupe a utilisé plusieurs marchés du dark web et des plateformes de messagerie cryptées pour vendre des pilules contrefaites d’OxyContin contenant du fentanyl et des pilules contrefaites d’Adderall contenant de la méthamphétamine. Dirigée depuis Medellín, en Colombie, l’organisation s’appuyait sur des membres basés aux États-Unis en Floride et en Caroline du Nord pour recevoir et distribuer les médicaments à travers le pays. L’organisation a vendu environ 40 kilogrammes de pilules de méthamphétamine et de fentanyl et blanchi environ 2,5 millions de dollars de recettes, principalement grâce à la cryptomonnaie. Lire l’article complet.
7. Des pirates informatiques perturbent plus de 30 services d’eau du Minnesota lors d’une attaque OT coordonnée – Bleeping Computer

Minnesota IT Services (MNIT) a activé ses capacités de réponse aux incidents de cybersécurité à la suite d’une cyberattaque ciblée affectant 30 systèmes de services d’eau communautaires. L’attaque a perturbé la technologie opérationnelle (OT), plusieurs usines de traitement d’eau ayant connu des pannes de système pour des raisons initialement inconnues. Les autorités ont confirmé plus tard que « les équipes ont identifié que la panne de l’usine d’eau était le résultat d’une cyberattaque malveillante ciblant les systèmes d’exploitation informatisés par des acteurs inconnus ». Dans des directives publiées hier, l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a conseillé aux organisations d’infrastructures critiques d’isoler les systèmes OT clés lorsque cela est possible afin de garantir la continuité des services essentiels en cas de cyberattaque. Lire l’article complet.
8. Le nouveau malware AmnesiaStealer macOS détourne les sessions du navigateur via une télécommande – Bleeping Computer
Un nouveau malware voleur d’informations, AmnesiaStealer, cible les utilisateurs de macOS via des campagnes ClickFix. Le malware peut copier les profils du navigateur Chromium, y compris les sessions d’authentification actives, et les charger dans un navigateur caché, permettant potentiellement aux attaquants d’accéder aux comptes des victimes sans avoir besoin de leurs mots de passe ou de leurs codes MFA. Il peut également voler des mots de passe, des portefeuilles de crypto-monnaie, des notes et documents Apple, des données de trousseau et d’autres informations sensibles à partir de 16 navigateurs basés sur Chromium. Les campagnes actuelles utilisent de fausses pages de téléchargement GitHub pour inciter les victimes à télécharger une archive ZIP protégée par mot de passe. Le stream_module d’AmnesiaStealer peut cloner des profils à partir de sept navigateurs basés sur Chromium, notamment Chrome, Edge, Vivaldi, Arc, Opera, Brave et Chromium. Il lance le navigateur légitime en mode caché et sans tête avec des paramètres de sécurité affaiblis, puis copie le profil de la victime et stocke les données volées. Apprendre encore plus.



