marcfred

Espionnage du complexe militaro-industriel via DarkCrystal RAT (CERT-UA#14045)

Je partage ici mon analyse sur un bulletin d’alerte du CERT UA sur le threat actor UAC-200 Le CERT-UA a récemment identifié plusieurs cyberattaques ciblant des employés du complexe militaro-industriel ainsi que certains membres des forces de défense ukrainiennes. Ces attaques, attribuées à l’acteur de menace UAC-0200, exploitent le cheval de Troie d’accès à distance…

Analyse de la Menace : Le Groupe d’Extorsion de Données BianLian

Le groupe BianLian, un collectif de cybercriminels spécialisé dans l’extorsion de données et les ransomwares, cible les infrastructures critiques aux États-Unis et en Australie depuis 2022. Initialement impliqué dans des attaques par double extorsion (chiffrement des données et menace de publication), il a évolué vers une stratégie exclusive d’extorsion basée sur l’exfiltration des données. J’ai…

Intégration de l’Intelligence Économique dans les CERT

Une Nécessité Stratégique Les Computer Emergency Response Teams (CERT) sont des acteurs clés de la cybersécurité, chargés de la détection, de la réponse et de la mitigation des incidents. Toutefois, l’évolution des cybermenaces démontre que les attaques informatiques dépassent le cadre purement technique pour devenir des instruments d’espionnage économique, de sabotage industriel et d’ingérence stratégique.…

Réussir sa reconversion professionnelle vers la cybersécurité

À la demande d’un auditeur, j’ai préparé cet article sur la reconversion professionnelle vers la cybersécurité, un domaine en pleine expansion qui attire de plus en plus de professionnels en quête de nouvelles opportunités. Face à la montée des cybermenaces et au manque de talents spécialisés, de nombreux profils qu’ils soient techniques ou non cherchent…

Vers une nouvelle alliance du renseignement ?

Je vous propose mon analyse de la menace que représente cette nouvelle alliance qui semble se dessiner sous nos yeux. Les implications stratégiques d’un « Four Eyes » sino-russe L’alliance du renseignement Five Eyes (FVEY), qui réunit les États-Unis, le Royaume-Uni, le Canada, l’Australie et la Nouvelle-Zélande, a historiquement constitué l’un des piliers de la coopération en…

Ransomware Medusa : Analyse et Recommandations

Une menace active et en pleine expansion Je vous propose une analyse approfondie du ransomware Medusa, basée sur plusieurs sources OSINT. Cet article vise à vous apporter un éclairage sur cette menace qui cible aussi bien les entreprises que les institutions gouvernementales. Le ransomware Medusa a été identifié pour la première fois en juin 2021…

Patch Tuesday – Mars 2025 : 7 vulnérabilités zero-day et 57 failles corrigées

Microsoft a publié son Patch Tuesday du 12 mars 2025, apportant des correctifs pour 57 vulnérabilités, dont sept zero-day. Parmi elles, six sont activement exploitées, ce qui en fait une mise à jour de sécurité prioritaire pour les administrateurs et équipes IT. Synthèse des vulnérabilités Ce Patch Tuesday comprend : En complément, six failles critiques…

Le département de la Justice des États-Unis inculpe 12 hackers contractuels chinois et agents de l’application de la loi pour des campagnes mondiales

Le 5 mars 2025, le département de la Justice des États-Unis, en coordination avec le FBI, le Naval Criminal Investigative Service, ainsi que les départements d’État et du Trésor, a annoncé des efforts coordonnés pour perturber et dissuader les cyberactivités malveillantes de 12 ressortissants chinois. Parmi eux figurent deux agents du ministère chinois de la…

Analyse de l’attaque UAC-0173 contre le notariat en Ukraine

Dans le cadre de ma veille cybersécurité, j’ai analysé le dernier bulletin publié par le CERT-UA concernant l’activité du groupe cybercriminel UAC-0173, qui cible les notaires en Ukraine. Cette campagne, détectée depuis janvier 2025, repose sur des attaques par phishing visant à compromettre les systèmes des notaires afin d’altérer illicitement les registres d’État. Je vous…

Anticiper les Catastrophes : Stratégies de Défense Contre les Menaces APT et Zero-Day

Les cybermenaces évoluent constamment, et certaines attaques ciblées sont capables de contourner les protections traditionnelles. Parmi elles, les Advanced Persistent Threats (APT) et les Zero-Day représentent des risques majeurs pour les entreprises et les infrastructures critiques. Ces attaques, souvent parrainées par des États ou des groupes cybercriminels sophistiqués, sont conçues pour persister longtemps dans les…