APTBauman : des documents divulgués révèlent le vivier universitaire des opérateurs cyber du GRU
Plus de 2000 documents révèlent comment l'université Bauman formait via le Department No.4 des opérateurs cyber pour le GRU, APT28 et Sandworm.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
APTPlus de 2000 documents révèlent comment l'université Bauman formait via le Department No.4 des opérateurs cyber pour le GRU, APT28 et Sandworm.
MalwareThreatFabric dévoile StreamRat, trojan Android via fausses pubs streaming Meta ciblant l'Espagne : dropper VPN, vol d'identifiants et contrôle à distance.
MalwareInculpé aux USA, un Russe de 40 ans accusé d'avoir visé 80 000 freelances via 255 faux comptes et macros Excel installant TVRAT et DarkVNC.
MalwareCrowdStrike et autorités internationales ont neutralisé Sality, botnet P2P actif depuis 2003 pour voler des cryptomonnaies, en isolant son réseau par sinkholing.
APTNimbus Manticore cible des développeurs via de faux recruteurs LinkedIn : tests techniques piégés installent les RAT multiplateformes NodeRabbit et PollCat
RançongicielsBerlin confirme un vol de données dans deux ministères après une cyberattaque. La ville refuse de payer la rançon de Rhysida et enquête.
MalwareMicrosoft décrit TerminalFix, variante de ClickFix : faux CAPTCHA, commande PowerShell, puis tunnel inverse vers le réseau interne de l'entreprise.
MalwareInstallateur signé QN Wallpaper piégé diffuse ValleyRAT par DLL sideloading (libcef.dll), désactive Windows Defender et prend le contrôle total du PC.
RançongicielsLe groupe Aurora exploite Cursor Agent et Claude Sonnet pour mener des attaques ransomware. Plus de 20 organisations visées, un chiffreur Zig multiplateforme.
APTFire Ant cible routeurs Cisco IOS XR, serveurs TACACS et hôtes Linux avec des techniques avancées, selon Sygnia.
MalwareTerminalFix : faux CAPTCHA Cloudflare installent backdoor reverse tunnel via Windows Terminal, compromettant les réseaux internes.
MalwareCampagne malware exploitant 19 extensions Chrome et Edge pour voler cryptomonnaies, seed phrases et sessions, identifiée par Socket en 2026.