La ote de Re 9
Intelligence as a service
Numéro 02 - La_note_de_Rens@[Link]
Merci pour vos retours enthousiastes après le premier numéro de La note de Rens9 4 cela confirme que nous
sommes nombreux à vouloir garder un temps d9avance sur les signaux faibles.
Cette semaine encore, je vous propose une série de ressources, enquêtes, outils et techniques pour muscler
votre veille, affûter vos analyses et rester opérationnels face aux menaces émergentes
Objectif : rester lucide, réactif& et efficace.
Aurélien,
Veille stratégique & analyses
ETAT ISLAMIQUE : Me ace et évolutio
Rapport flash sur les opérations menées contre l9EI : démantèlements en Somalie et en Syrie, arrestations en
Europe et au Moyen-Orient, et montée en puissance des usages de l9IA par les partisans du groupe.
Frag e té ai agile Me ace tra atio ale Nouveaux arqueur
L9État islamique reste active Nouveaux marqueurs :
fragmenté La menace transnationale drones armés, retour à la
géographiquement mais demeure active via les propagande visuelle
agile, avec une capacité à revenants, les cellules centrale, émergence
exploiter les vacuums dormantes et les relais maritime, coordination plus
sécuritaires (Nigeria, Syrie numériques. fréquente.
post-Assad).
Dro e de acteur privé et Europol
Dro e civil odifié Europol et le recrute e t de i eur
Des groupes violents exploitent des drones civils Huit pays lancent une force opérationnelle pour
modifiés pour mener des frappes, du lutter contre le recrutement des mineurs par des
renseignement, ou des attaques chimiques, tandis réseaux criminels pour commettre des actes
que les systèmes anti-drones peinent à suivre. violents, notamment dans le cadre de services de
"violence à la demande".
Europol souligne que ces jeunes sont exploités en
raison de leur vulnérabilité et de leur influence
potentielle sur les réseaux sociaux, ce qui en fait
des cibles privilégiées pour les groupes criminels
organisés.
Re eig e e t et co tre-i gére ce
Ru ie : Acqui itio de terre Co tre-i gére ce : Me ace i ter atio ale
Une enquête OSINT Industries révèle des Le renseignement australien alerte sur des projets
acquisitions de terres près de sites militaires d9assassinat sur son sol, tandis que des agents
norvégiens par des ressortissants russes, forçant nord-coréens infiltrent le secteur tech irlandais
Oslo à revoir sa politique de contrôle foncier. pour financer leur programme nucléaire.
La Corée du Nord cible la tech irlandaise
Des agents nord-coréens infiltrent le secteur technologique irlandais pour lever des fonds pour le
développement d'armes nucléaires.
TECHNIQUES FLUX OSINT : Affûtez vo
e quête
Lire u grap relatio el Pivoti g e OSINT
Le graph est trop souvent sous exploité par les Le pivot en OSINT consiste à enchaîner les indices
analystes. Le rapport Disrupting Criminal Networks (emails, usernames, numéros) pour avancer dans
analyse 36 études internationales sur les stratégies une enquête.
les plus efficaces pour perturber les réseaux
Des workflows et diagrammes simplifient ce
criminels. Il montre que les approches classiques
processus, en montrant comment relier différents
(arrestations, saisies) ont souvent un effet limité à
types de données pour révéler de nouvelles pistes.
court terme, les réseaux s9adaptant rapidement
grâce à leur structure décentralisée. Des méthodes
plus ciblées, comme l9élimination des acteurs-clés
ou des « nSuds » critiques, offrent de meilleurs
résultats.
Docu e t e ible expo é et référe tiel
Sûreté
Docu e t e ible expo é Référe tiel Sûreté du Mi i tère de
l9I térieur
Un problème récurrent découvert lors d'évaluations
de vulnérabilité basées sur l'OSINT et de formations Le ministère de l9Intérieur lance un référentiel gratuit
à la sécurité : De nombreux fichiers critiques sont de sûreté destiné aux structures privées et
accessibles en ligne sans que les organisations ne publiques de petite à moyenne taille, pour leur
s9en rendent compte. Voici plusieurs dorks à utiliser permettre de mettre en place un plan de protection
pour s9autoévaluer. structuré et accessible. Ce projet marque le début
d9un dispositif global de soutien à la sécurité des
entreprises face aux risques malveillants.
Me ace i ter e et évolutio de tactique
Attaque i pirée par l'EI
Un ancien membre de la Garde nationale de
l9armée du Michigan, âgé de 19 ans, a été arrêté pour
avoir planifié une attaque de masse à l9arsenal de
Detroit en soutien à l9État islamique. Le suspect a
tiré parti de sa formation militaire, a effectué une
surveillance par drone et a développé des
dispositifs incendiaires améliorés pour mener une
Les menaces internes, provenant d'employés ou de attaque coordonnée visant le personnel de TACOM.
partenaires ayant un accès légitime aux systèmes,
représentent un risque significatif et coûteux pour Cette affaire nous rappelle brutalement comment
la sécurité des entreprises. l9évolution des tactiques remodèle le paysage des
menaces :
Identifier des signaux faibles dans les
comportements d9employés grâce aux sources Exploitation des menaces internes pour obtenir
ouvertes : usages, limites et bonnes pratiques. une formation militaire et l9accès aux
installations
Utilisation de drones commerciaux pour une
reconnaissance détaillée
Développement d9armes improvisées avec une
précision tactique
Une propagande qui lie les conflits mondiaux,
comme celui de Gaza, à des discours extrémistes
destinés au public occidental
Défi de co flit à ve ir et EUROJUST
Ce qui a c a gé depui 30 a elo l9a cie EUROJUST - JUNALCO
patro du MI6
Les autorités françaises ont pris des mesures dans
Dans cet échange, Sir Alex Younger revient sur 66 prisons à travers le pays contre un nouveau type
l9évolution du renseignement, les menaces hybrides d'appareil utilisé par les détenus pour communiquer
russes et la montée en puissance de la Chine. Il avec le monde extérieur et poursuivre leurs activités
alerte sur le danger d9un retrait américain en criminelles.
Ukraine, appelle l9Europe à assumer sa souveraineté
stratégique, et insiste sur l9importance cruciale de
la résilience technologique, de la vérité dans le
renseignement et de l9alliance transatlantique.
Co for ité NIS 2 et OSINT
L'article co-écrit avec E. Navenant sur l'OSINT comme levier de conformité à NIS2 en identifiant les
vulnérabilités numériques et en surveillant les menaces en ligne. Il souligne l'importance de l'OSINT pour
anticiper les risques cyber et renforcer la résilience des organisations face aux exigences accrues de
cybersécurité imposées par NIS2.
Disponible sur mon site en version détaillée.
Boîte à outil OSINT
Exe ple réce t da le co flit R00M 101 - REDDIT
I de/Paki ta
Faire une recherche de nom d'utilisateur sur Reddit
Le Projet FOX analyse comment le conflit indo- est une tâche simple. Exploiter ce profil Reddit pour
pakistanais de mai 2025 a mis en évidence les limites caractériser l'individu qui se cache derrière l'est
de l'OSINT face au « brouillard de guerre », marqué par moins. R00M 101 examine toutes les interactions d'un
une prolifération de fausses informations, d'images utilisateur de Reddit et génère un profil détaillé sur
manipulées et de propagande. Il souligne la l'utilisateur.
nécessité d'une vigilance accrue et d'une
vérification rigoureuse des sources dans les zones
de conflit à forte opacité.
Bibliot èque publicitaire digitale
Craig Silverman a publié une enquête sur les bibliothèques publicitaires numériques : une ressource pratique
de Craig de Digital Investigator, proposant des techniques et des framework pour analyser les menaces
numériques.
Hive AI Detector
Hive AI Detector est une extension de navigateur gratuite permettant de vérifier si du texte, des images, des
vidéos ou de l'audio ont été générés par l'IA. Cliquez avec le bouton droit de la souris, collez ou téléchargez
pour numériser. Aucune connexion n'est nécessaire. Rapide, simple, efficace.
GOVSKY
Pour les enquêteurs qui surveillent l'activité des gouvernements, il s'agit d'un outil intéressant qui regroupe
tous les comptes BlueSky connus des gouvernements du monde entier. Ils ont même un outil de recherche.
Détectio de i age fake
Outil en ligne de détection d'images générées par l'IA. Utilisation gratuite, sans inscription.
EML A alyzer
Analysez vos fichiers EML grâce à cet outil simple et efficace Il permet de décortiquer les fichiers de mails
.eml pour en extraire toutes les métadonnées, les en-têtes, les pièces jointes et les URL 4 parfait pour les
enquêtes en OSINT.
Adver e Media
L9outil de recherche de médias défavorables est conçu pour faciliter l9identification des risques financiers et
de réputation. L9outil télécharge automatiquement une liste de mots-clés et de références pertinents pour
aider à la détection des nouvelles et des liens négatifs liés à des individus ou des entités. Disponibl en 8
langues, cet outil est particulièrement utile en complément du KYC, de due diligence ou d9enquêtes
préliminaires sans avoir besoin d9un logiciel spécialisé.
Dorki g pour Telegra
site:[Link] "joinchat" "keyword" Rechercher des liens d9invitation Telegram contenant un
mot-clé spécifique.
site:[Link] "group" "keyword" Localiser des groupes Telegram à l9aide d9un mot-clé
spécifique.
site:[Link] "channel" "keyword" Rechercher des canaux Telegram liés à un mot-clé.
site:[Link] "bot" "keyword" Trouver des bots Telegram en lien avec un mot-clé
spécifique.
site:[Link] "search" "keyword" Rechercher sur Telegram des groupes et canaux
contenant un mot-clé spécifique.
U er a e et dork de profile
site:[Link] "@username" Rechercher un nom d9utilisateur spécifique sur Telegram.
site:[Link] "@username" Localiser un nom d9utilisateur Telegram en utilisant le
domaine alternatif.
site:[Link] "keyword" intitle:"user" Trouver des noms d9utilisateur contenant un mot-clé
spécifique dans leur titre.
inurl:[Link] "@username" Rechercher des URL Telegram contenant un nom
d9utilisateur spécifique.
site:[Link] "name:keyword" Localiser des profils contenant des mots-clés
spécifiques dans leur nom.
Telegra do ée fuitée
site:[Link] "data leaks" "keyword" Trouver des liens Telegram associés à des données
divulguées et à un mot-clé.
site:[Link] "phone number" "keyword" Rechercher des numéros de téléphone dans les liens
Telegram.
site:[Link] "email" "keyword" Trouver des liens Telegram associés à des adresses e-
mail divulguées.
site:[Link] "database" "keyword" Localiser des liens Telegram faisant référence à des
bases de données avec un mot-clé.
site:[Link] "leaks" "keyword" Rechercher sur Telegram des liens mentionnant des
fuites avec un mot-clé spécifique.
Telegra dork pour bot
site:[Link] "bot" "keyword" Rechercher des bots Telegram liés à un mot-clé
spécifique.
site:[Link]/bot "keyword" Localiser des bots sur Telegram à l9aide d9un mot-clé
spécifique.
site:[Link] "Telegram Bot" "keyword" Rechercher des bots Telegram mentionnant des mots-clés
spécifiques.
site:[Link]/bot "function" Trouver des bots offrant des fonctions spécifiques (ex. :
scraping, recherche).
Cette édition de La note de Rens9 vise, comme toujours, à renforcer vos capacités d9anticipation et d9analyse
face aux menaces émergentes.
N9hésitez pas à partager cette note avec vos collègues ou partenaires concernés par la veille stratégique, la
cybersécurité ou les enjeux de sécurité globale 4 elle est conçue pour être utile, claire et immédiatement
actionnable.
Enfin, si vous avez besoin d9un appui opérationnel ou méthodologique 4 en veille, en structuration d9outils
OSINT, ou en formation ciblée 4 je suis à votre disposition pour en discuter directement.