Théo

Blog par Théo

Bulletin cybersec indus hebdo 26.S22

Reconstruire l'attaque du ransomware Akira avec uniquement les logs périmétriques et des systèmes

Ce billet du SANS ISC reconstitue une chaîne d’attaque Akira à partir de deux sources souvent sous-exploitées : les logs SSLVPN du pare-feu et les journaux Windows EVTX. L’attaque Akira aurait pu êtr...

Bulletin cybersec indus hebdo 26.S20

l’IA comme accélérateur d’une intrusion IT vers l’OT dans le secteur de l’eau au Mexique

Dragos analyse une compromission visant l’environnement IT d’un service municipal d’eau et d’assainissement à Monterrey, avec une tentative de progression vers des systèmes OT. L’attaquant aurait utilisé des ou...

Bulletin cybersec indus hebdo 26.S17

Cyber-risques 2026 par un assureur : Ce qu’il faut retenir 

Le rapport met en avant une activité cyber en hausse, avec des demandes d’indemnisation en hausse de 40%. Les incidents déclarés concernent surtout les fuites de données et les attaques par extorsion. Les ransomwares restent très présen...

Bulletin cybersec indus hebdo 26.S16

Panorama des menaces sur l'industrie manufacturière en 2026 :

En 2025, le secteur manufacturier a été confronté à une forte augmentation des cybermenaces, les incidents liés aux ransomwares visant ce secteur ont augmentés de 56 % par rapport à l'année précédente. Au troisième trimestre, l'Europe a en...

Bulletin cybersec indus hebdo 26.S13

Fuite de données chez AstraZeneca :

Une fuite de données supposée chez AstraZeneca, revendiquée par un groupe de hackers appelé LAPSUS. Il est important de noter que ce n’est pas encore officiellement confirmé par AstraZeneca au moment de l’article. Les hackers affirment avoir volé des codes sources ...