France visée par des ransomwares 💰, kit AnonyMousKIT vole les codes iPhone 📱, Norvège frappée par DDoS 🇳🇴

3 minutes de lecture

Bonjour, voici ta veille Cybere du 26 août 2026 !

En France, les VPN deviennent des autoroutes vers les ransomwares : 85 % des attaques commencent par une identité compromise, coûtant 2 millions de dollars en moyenne à nettoyer. Pendant ce temps, une plateforme de phishing automatisée utilise des voix d'IA pour récupérer les codes d'iPhone volés, et la Norvège voit ses services publics paralysés par une attaque DDoS coordonnée.

Retrouve les trois articles à la une du jour :

  • Sophos révèle que 85 % des organisations françaises touchées confirme que le ransomware correspond à leur attaque d’identité la plus grave
  • AnonyMousKIT automatise l'exploitation des codes d'iPhone volés via agents vocaux IA
  • Attaque DDoS paralyse ID-porten et eSignering, services numériques norvégiens critiques

La France cible prioritaire des ransomwares par usurpation d’identité

Selon Sophos, 85 % des attaques de ransomware en France en 2025 ont débuté par une compromission d’identité, un taux supérieur de 18 points à la moyenne mondiale. L’étude, menée auprès de 129 responsables informatiques français, révèle que les identifiants compromis représentent le principal vecteur d’entrée, devant le phishing et les emails malveillants.

Les applications et systèmes exposés constituent le point d’accès le plus fréquent (46 %), tandis que les VPN affichent le taux de compromission le plus élevé parmi les pays sondés. Le coût moyen de remise en état atteint 2,02 millions de dollars, en hausse de 66 % sur un an, malgré une baisse des rançons médianes à 500 000 dollars.

Points d'attention

  • Les identifiants compromis (30 % des cas) devancent l’exploitation de vulnérabilités (13 %), en net recul par rapport à 2024, où ce vecteur représentait 30 % des attaques.
  • La France enregistre le taux le plus élevé de compromissions via VPN parmi les pays étudiés, soulignant une exposition accrue des infrastructures d’accès distant.
  • Le délai de rétablissement s’améliore : 64 % des organisations récupèrent en une semaine ou moins, contre 53 % en 2025, mais la pression sur les équipes s’intensifie.

→ Lire la source


AnonyMousKIT : ce kit de phishing cible les codes d’iPhone volés

Une plateforme de phishing-as-a-service (PhaaS) nommée AnonyMousKIT automatise la récupération des codes de déverrouillage d’iPhone volés et la désactivation de la fonction Activation Lock. Active depuis début 2024, elle alimente un écosystème structuré de revente d’appareils, d’Apple ID et de données iCloud.

Selon SOCRadar, le service exploite 506 domaines et 168 marques de revente. Il utilise des agents vocaux pilotés par IA pour contacter les victimes, se faisant passer pour Apple. Les appels, majoritairement dirigés vers le Brésil, coûtent 0,10 dollar par tentative et visent à obtenir les codes d’accès ou les identifiants iCloud.

Points d'attention

  • Les attaquants exploitent les informations de contact récupérées via le mode Perdu d’Apple pour envoyer des messages personnalisés, incluant le modèle et l’IMEI de l’appareil volé.
  • L’agent vocal « Alice du support Apple » guide la victime vers une page de phishing après lui avoir fait dicter son code, contournant ainsi les protections par authentification à deux facteurs.
  • Une minorité des campagnes ciblait des organisations gouvernementales et entreprises, exposant des données professionnelles stockées sur des appareils Apple personnels ou fournis par l’employeur.

→ Lire la source


Une attaque DDoS paralyse les services publics norvégiens

Une attaque par déni de service distribué (DDoS) perturbe depuis lundi l’infrastructure numérique partagée du gouvernement norvégien. Les services gérés par l’Agence de numérisation (Digdir) et son prestataire Vivicta sont ciblés, affectant l’accès aux plateformes publiques.

L’attaque, lancée à 03h38 CEST, a rendu indisponibles plusieurs services pendant de courtes périodes. ID-porten et eSignering restent partiellement inaccessibles, tandis que des erreurs de connexion et des temps de réponse dégradés persistent. Digdir indique qu’aucune compromission de données personnelles ni intrusion n’a été détectée.

Points d'attention

  • Digdir a subi deux attaques DDoS similaires en juin et début août, suggérant une campagne répétée plutôt qu’un incident isolé.
  • Les services dépendants comme Altinn et Skatteetaten subissent des perturbations indirectes, bien qu’ils ne soient pas directement visés.
  • Aucune attribution officielle n’a été établie, mais des médias norvégiens évoquent une possible implication russe.

→ Lire la source


Autres actus importantes


Merci d'avoir pris le temps de me lire. Si tu as trouvé cette newsletter utile, n'hésite pas à la partager autour de toi ✉️

À demain pour la prochaine veille 🔐 - Kilian de Cybere