MalwareSessions Claude volées par des infostealers : comment les attaquants contournent mots de passe et 2FA
Vol de sessions Claude par infostealers : contournement de mots de passe et 2FA. Anthropic alerte et guide les utilisateurs afectés.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
MalwareVol de sessions Claude par infostealers : contournement de mots de passe et 2FA. Anthropic alerte et guide les utilisateurs afectés.
RançongicielsQilin revendique une intrusion dans l'ATF. Impact limité à un système isolé, réseau et opérations non affectés.
RançongicielsLe groupe Rhysida a volé 5,79 téraoctets de données au gouvernement de Berlin. La rançon a été refusée et une enquête est en cours.
APTUn serveur compromis à Amsterdam révèle des attaques via ownCloud et WordPress contre l'agence nucléaire et la Marine philippines.
RançongicielsRévision de l'alerte Log4j, plus de 700 clés AWS exposées, attaques ransomware, fuite Carhartt et menaces étatiques dans la revue hebdomadaire.
APTLe groupe russe BlueDelta (APT28) cible des gouvernements européens avec la backdoor HOOKEDGE utilisant des webhooks entre septembre 2025 et avril 2026.
APTUne faille d'ownCloud (CVE-2023-49105) a permis le vol de données nucléaires philippines. La CISA l'ajoute au KEV avec une échéance de remédiation.
RançongicielsL'ATF confirme une attaque ransomware par le groupe Qilin, touchant un système contenant des cibles d'enquête. Le Département de la Justice enquête sur cet incident majeur.
MalwareArrestation de deux membres de TeamPCP en Australie pour des attaques open source ayant compromis des milliers d'entreprises.
APTDécouvrez comment Dark Caracal déploie GoCaracal, un framework malveillant avec repli sur Ethereum, pour l'espionnage au Venezuela et en Amérique latine.
APTLe FBI interrompt le réseau chinois QScan et QTRouter qui masquait des cyberattaques sur les infrastructures américaines critiques.
APTLes États-Unis saisissent QScan et QTRouter, plateformes chinoises utilisées pour pirater des agences fédérales et des infrastructures critiques dans plus de 130 pays.