L'opération INTERPOL Synergia III démantèle 45 000 IP malveillantes et arrête 94 personnes dans 72 pays. Google publie un correctif d'urgence pour 2 failles zero-day Chrome exploitées dans des attaques. SocksEscort botnet proxy de 369 000 IP démantelé. L'APT chinois CL-STA-1087 cible les armées d'Asie du Sud-Est. Starbucks révèle une violation de données touchant ses employés. Storm-2561 distribue de faux clients VPN d'entreprise. Le centre polonais de recherche nucléaire visé par une cyberattaque.
INTERPOL a annoncé le démantèlement de 45 000 adresses IP malveillantes et de serveurs utilisés pour des campagnes de phishing, de logiciels malveillants et de rançongiciels, dans le cadre de l'opération Synergia III, la plus grande opération coordonnée contre la cybercriminalité cette année.
L'opération a couvert 72 pays et territoires, débouchant sur 94 arrestations et 110 autres personnes actuellement sous enquête. Au total, 212 appareils électroniques et serveurs ont été saisis lors de perquisitions menées dans des lieux clés à travers le monde.
Parmi les résultats régionaux notables :
| Indicateur | Détails |
|---|---|
| IP/serveurs démantelés | 45 000+ |
| Pays impliqués | 72 |
| Arrestations | 94 (110 autres sous enquête) |
| Appareils saisis | 212 |
| Périmètre | Infrastructure de phishing, de malwares et de ransomwares |
Portée : Cette opération démontre l'efficacité croissante de la coordination internationale des forces de l'ordre contre l'infrastructure de la cybercriminalité. Toutefois, l'ampleur même de l'opération — 45 000 IP — souligne à quel point l'infrastructure criminelle demeure vaste.
Google a publié des mises à jour de sécurité d'urgence pour corriger deux vulnérabilités Chrome de gravité élevée qui étaient activement exploitées comme failles zero-day dans des attaques réelles avant que des correctifs ne soient disponibles.
Les deux vulnérabilités sont classées comme étant de gravité élevée et ont été exploitées dans des attaques ciblées. Google a retenu les détails techniques précis jusqu'à ce qu'une majorité d'utilisateurs aient effectué la mise à jour, conformément à sa pratique standard de divulgation responsable.
Cela illustre la lutte continue de Google contre l'exploitation de failles zero-day dans Chrome — dans la continuité des 90 failles zero-day recensées rien qu'en 2025. Chrome demeure le navigateur le plus utilisé au monde, avec plus de 3 milliards d'utilisateurs, ce qui rend toute exploitation zero-day extrêmement impactante.
Action requise : Mettez à jour Chrome immédiatement via chrome://settings/help. Redémarrez le navigateur après la mise à jour. Les administrateurs d'entreprise doivent déployer les mises à jour via une stratégie de groupe (GPO) ou une solution MDM. Envisagez d'activer le mode de protection renforcée de Chrome pour les utilisateurs à haut risque.
Une opération internationale autorisée par la justice a démantelé SocksEscort, un service proxy criminel qui asservissait des milliers de routeurs résidentiels au sein d'un botnet utilisé pour de la fraude à grande échelle, offrant un accès à 369 000 adresses IP réparties dans 163 pays.
SocksEscort infectait les routeurs Internet de particuliers et de petites entreprises avec un malware, puis revendait un accès proxy via ces appareils compromis à des criminels souhaitant masquer leur véritable localisation. Le service était actif depuis l'été 2020.
| Détail | Information |
|---|---|
| Total d'IP proposées | 369 000 dans 163 pays |
| Routeurs infectés actifs | ~8 000 (en date de février 2026) |
| Infections aux États-Unis | 2 500 |
| En activité depuis | Été 2020 |
| Promesses du service | « IP résidentielles statiques, bande passante illimitée » |
Action requise : Vérifiez que vos routeurs domestiques ne présentent pas de comportement inhabituel ou de modifications de firmware inconnues. En cas de suspicion de compromission, réinitialisez-les aux paramètres d'usine et mettez immédiatement le firmware à jour. Les PME doivent auditer l'ensemble de leurs équipements réseau en périphérie.
Un APT présumé lié à la Chine, suivi sous le nom de CL-STA-1087 , a ciblé des organisations militaires d'Asie du Sud-Est dans le cadre d'une campagne sophistiquée de cyberespionnage menée depuis au moins 2020, déployant des malwares sur mesure baptisés AppleChris et MemFun.
L'Unit 42 de Palo Alto Networks rapporte que la campagne fait preuve d'une « patience opérationnelle stratégique » — plutôt qu'un vol massif de données, les attaquants se sont concentrés sur une collecte de renseignement très ciblée, recherchant spécifiquement des fichiers liés à :
La campagne présente les caractéristiques typiques des opérations de menace persistante avancée (APT), notamment des méthodes de diffusion soigneusement conçues, des stratégies d'évasion défensive, une infrastructure opérationnelle très stable et des outils sur mesure échappant à la détection des produits de sécurité commerciaux.
Pertinence NIS2 : Cette campagne met en lumière la menace persistante parrainée par des États pesant sur les secteurs de la défense et des infrastructures critiques. Les organisations de la chaîne d'approvisionnement de la défense dans l'UE doivent s'assurer que leurs capacités de signalement d'incidents NIS2 permettent de détecter et de réagir à des campagnes similaires de longue durée.
Starbucks a révélé une violation de données touchant des centaines d'employés après que des acteurs malveillants ont obtenu un accès non autorisé à Starbucks Partner Central — le portail interne des employés de l'entreprise.
Bien que l'ampleur exacte des données compromises n'ait pas été communiquée, Partner Central contient habituellement des informations personnelles sur les employés, des détails de rémunération, des plannings et des données relatives aux avantages sociaux. Starbucks informe les employés concernés et met à leur disposition des services de surveillance de crédit.
À retenir : Les portails internes destinés aux employés demeurent des cibles de grande valeur. Les organisations doivent imposer l'authentification multifacteur (MFA) sur tous les systèmes destinés aux employés, mettre en place une détection des connexions anormales et auditer régulièrement les schémas d'accès — en particulier pour les portails contenant des données personnelles (PII) et financières.
Un acteur malveillant suivi sous le nom de Storm-2561 distribue de faux clients VPN d'entreprise se faisant passer pour ceux de Ivanti, Ciscoet Fortinet via des sites de téléchargement imitant de manière convaincante les sites officiels, afin de dérober les identifiants VPN d'utilisateurs professionnels peu méfiants.
La campagne cible les employés recherchant le téléchargement d'un client VPN ou cherchant à résoudre des problèmes de connexion. Les faux sites imitent fidèlement les pages de téléchargement légitimes des éditeurs, et les installateurs malveillants fonctionnent comme de véritables clients VPN tout en collectant en arrière-plan les identifiants des utilisateurs.
Action requise :
Le Centre national polonais de recherche nucléaire (NCBJ) a confirmé que des pirates avaient visé son infrastructure informatique lors d'une cyberattaque détectée et bloquée avant qu'elle ne cause le moindre impact. Bien que les détails soient limités, le ciblage d'installations de recherche nucléaire représente une escalade critique de la menace pesant sur les infrastructures critiques européennes.
Cet incident s'inscrit dans une tendance plus large d'acteurs étatiques ciblant les infrastructures nucléaires et énergétiques à travers l'Europe — une évolution particulièrement préoccupante compte tenu du climat géopolitique actuel et des exigences NIS2 applicables aux opérateurs d'infrastructures critiques.
Implication NIS2 : Les installations nucléaires relèvent de la classification des « entités essentielles » de NIS2, soumise aux exigences les plus strictes. Cet incident devrait probablement accélérer l'application de la conformité dans l'ensemble du secteur énergétique de l'UE.
Le FBI demande aux joueurs ayant installé des titres Steam contenant des malwares de fournir des informations dans le cadre d'une enquête en cours portant sur huit jeux malveillants publiés sur cette plateforme de jeux populaire.
Ces jeux avaient été publiés sur la marketplace de Steam et contenaient un malware dissimulé qui compromettait les systèmes des joueurs. Bien que Valve ait retiré ces titres, toute personne les ayant installés pourrait avoir été compromise. Le FBI constitue des dossiers contre les développeurs à l'origine de ces publications malveillantes.
Action requise : Si vous avez installé des jeux Steam suspects récemment retirés de la plateforme, effectuez une analyse antimalware complète et contactez le portail IC3 du FBI. Les organisations doivent veiller à restreindre l'accès aux plateformes de jeu sur les appareils professionnels.
| Article | Impact |
|---|---|
| Malware bancaire VENON en Rust | Premier cheval de Troie bancaire écrit en Rust, il cible 33 banques brésiliennes avec des superpositions de vol d'identifiants |
| Problèmes de synchronisation Microsoft Outlook | Le client de bureau Outlook classique rencontre des problèmes de synchronisation des e-mails et de connexion |
| Bug Windows 11 affectant le lecteur C: des PC Samsung | Les mises à jour de février 2026 font perdre l'accès au lecteur C: aux utilisateurs de portables Samsung |
| Violation de données clients chez Loblaw | Le géant canadien de la distribution force la déconnexion de tous les comptes clients après un incident de sécurité |
✅ Flux de renseignement sur les menaces — Corrélez votre surface d'attaque en temps réel avec l'infrastructure signalée par INTERPOL et les IP malveillantes connues
✅ Suivi des vulnérabilités des navigateurs — Alertes instantanées sur les failles zero-day de Chrome et des navigateurs affectant les postes de votre organisation
✅ Analyse des équipements en périphérie — Détectez les routeurs et équipements réseau compromis avant qu'ils ne soient enrôlés dans des réseaux proxy criminels
✅ Validation de la sécurité VPN — Vérifiez l'intégrité des clients VPN et détectez les infrastructures imitatrices conçues pour dérober des identifiants
✅ Suivi de la conformité NIS2 — Suivi continu de la conformité pour les entités d'infrastructures critiques, notamment dans les secteurs nucléaire, énergétique et de la défense
Analyse des vulnérabilités propulsée par l'IA et surveillance continue de la sécurité. Démarrez votre scan gratuit dès aujourd'hui.
Démarrer le scan gratuit →Restez en sécurité. Restez vigilant.
🗡️ L'équipe sécurité de KENSAI
🛡️ Votre site web est-il sécurisé ?
Découvrez les vulnérabilités avant que les attaquants ne le fassent.
Scannez votre site gratuitement →