this post was submitted on 11 Mar 2026
1 points (100.0% liked)

🔎 Cyberveille

91 readers
1 users here now

Bienvenue dans Cyberveille — un espace de partage et de discussion autour de l’actualité de la cybersécurité francophone, avec un accent suisse 🫕 et européen.

💡 Vocation

💬 Thèmes principaux

🔐 Infosec · OSINT · Threat intel · Privacy · Blue Team · Sécurité des systèmes d’information · Législation et conformité

~Une partie du contenu provient du projet Cyberveille.ch , une veille francophone sur la cybersécurité gérée par un humain et un bot.~

📩 modérateur: decio

founded 5 months ago
MODERATORS
1
submitted 3 weeks ago* (last edited 3 weeks ago) by decio to c/cyberveille
 

Une gestion de version détaillée se trouve à la fin de ce document.

En 2025, les frontières qui existent traditionnellement entre acteurs étatiques et cybercriminels ont continué de s’éroder, complexifiant notamment le processus d'imputation. Ainsi par exemple le détournement, à des fins malveillantes, d’outils et de services légitimes, n'est plus une pratique caractéristique de groupes réputés liés à des états.

Dans le même temps, les techniques d'ingénierie sociale se réinventent et vont au-delà des faux supports informatiques. Par ailleurs ces acteurs montrent aussi un intérêt pour des outils plus évolués que sont ceux d'intelligence artificielle, sans qu'il soit pour autant pertinent de parler de changement de paradigme.

Pour atteindre leurs objectifs, les attaquants exploitent toujours des vulnérabilités, massivement et opportunistement, ou de manière plus ciblé, en fonction de la finalité recherchée. En particulier, celles qui visent les équipements de bordure, et de manière générale les solutions exposées sur internet, peuvent être exploitées très rapidement.

En parallèle, dans un contexte d’aggravation des tensions géopolitiques mondiales, les acteurs étatiques poursuivent leurs efforts pour compromettre les réseaux des entités diplomatiques à des fins de collecte de renseignement stratégique. Comme les années précédentes, les MOA réputés liés à des services de renseignements russes ou chinois sont toujours autant observés.

Sur le volet du cybercrime, sans faire de généralisation, il est observé une baisse de l'utilisation de rançongiciels au profit d'une augmentation significative de la seule exfiltration de données. Encore une fois en 2025, l'ANSSI a pu cependant compter sur des fuites de données affectant notamment ces acteurs, permettant ainsi de mieux comprendre leur fonctionnement.

no comments (yet)
sorted by: hot top controversial new old
there doesn't seem to be anything here