Alexis Rapin
@alexis-rapin.bsky.social
470 followers 330 following 270 posts
Strategic Cyber Threat Intelligence Analyst @esetresearch.bsky.social // Research Fellow at Chaire Raoul-Dandurand en études stratégiques et diplomatiques (UQAM) // At the confluence of cyber & geopolitics
Posts Media Videos Starter Packs
Pinned
alexis-rapin.bsky.social
Depuis près de 10 ans, la Corée du Nord recourt au piratage de banques et au vol de crypto pour financer son programme balistique. Ce modèle "cyber-banditiste" est-il unique, et appelé à le rester? C'est la question que je soulève dans ce billet pour Le Rubicon. lerubicon.org/des-bitcoins...
Des bitcoins aux missiles : en Corée du Nord, un cyber-banditisme d'État
Contrairement à ce que dépeignent certains films hollywoodiens, on n’achète pas facilement un arsenal nucléaire avec des valises de billets. Avec de la cryptomonnaie, toutefois, c’est peut-être une au...
lerubicon.org
alexis-rapin.bsky.social
On rappellera à toutes fins utiles qu’en 2008, les réseaux du Central Command ont été compromis par le FSB russe après que des soldats aient ramassé des clés USB infectées sur un parking, et aient jugé bon de les plugger sur des ordi du DoD. Mais oui, la sensibilisation cyber est une perte de temps.
alexis-rapin.bsky.social
Ce 10 octobre, rejoignez nous à l’ @uqam.ca pour discuter de Taïwan et – en ce qui me concerne – de sa situation stratégique/sécuritaire. Ce sera l’occasion de partager qq observations recueillies « sur le terrain » cet été auprès d’acteurs du domaine sécuritaire. 🇹🇼 dandurand.uqam.ca/evenement/ta...
Taïwan et la stratégie indo-pacifique du Canada - Chaire Raoul-Dandurand en études stratégiques et diplomatiques - UQAM
dandurand.uqam.ca
Reposted by Alexis Rapin
alexis-rapin.bsky.social
Je termine le podcast The Wargame (sorti en juin) et j’incite quiconque à faire de même. Une coterie d’ex-officiels 🇬🇧 sont réunis pour simuler une crise majeure. L’exercice est fascinant, et met à nu les questions brutales que les démocraties doivent désormais empoigner.
news.sky.com/story/the-wa...
The Wargame: New Sky News and Tortoise Media podcast series simulates a Russian attack on UK
Former senior politicians, including Sir Ben Wallace, Jack Straw and Amber Rudd, play a fictional British government pitched against an imagined Kremlin.
news.sky.com
alexis-rapin.bsky.social
Quoiqu’on pense du scénario, l’intérêt est surtout je crois de voir cmt les « joueurs » analysent la situation et formulent leurs options (en réalisant à quel point celles-ci sont limitées…). C’est une expérience de pensée en soi, à mon avis primordiale pour ressusciter un « esprit de défense ».
alexis-rapin.bsky.social
Je termine le podcast The Wargame (sorti en juin) et j’incite quiconque à faire de même. Une coterie d’ex-officiels 🇬🇧 sont réunis pour simuler une crise majeure. L’exercice est fascinant, et met à nu les questions brutales que les démocraties doivent désormais empoigner.
news.sky.com/story/the-wa...
The Wargame: New Sky News and Tortoise Media podcast series simulates a Russian attack on UK
Former senior politicians, including Sir Ben Wallace, Jack Straw and Amber Rudd, play a fictional British government pitched against an imagined Kremlin.
news.sky.com
alexis-rapin.bsky.social
C’est une 1e: nous avons documenté une collaboration visible entre Turla et Gamaredon, 2 groupes de hackers liés au FSB, qui jusqu’alors opéraient tjrs en vase clos. Les difficultés en 🇺🇦 forceraient-elles les services russes à tempérer leurs rivalités internes? www.welivesecurity.com/en/eset-rese...
Gamaredon X Turla collab
ESET researchers reveal how the notorious APT group Turla collaborates with fellow FSB-associated group known as Gamaredon to compromise high‑profile targets in Ukraine.
www.welivesecurity.com
alexis-rapin.bsky.social
Looking from the outside, we very much feel like:
alexis-rapin.bsky.social
Je pense qu’il y a une décision assumée de certaines plateformes (X, Facebook), dont le business model est agonisant, de limiter la modération en partant du principe que la junk est génératrice de trafic et contribue donc à enjoliver la métrique qu’ils présentent aux actionnaires.
alexis-rapin.bsky.social
Vous avez raison, mais la différence est selon moi que ces opérations motivées par le gain produisaient alors du contenu assez peu chargé politiquement. Maintenant, l’outrage socio-politique devient un levier direct et assumé pour faire du $ – sans qu’il y ait même motivation politique derrière.
Reposted by Alexis Rapin
alexis-rapin.bsky.social
Emblématique de l’actuelle mue de la désinformation en ligne: d’obscures fermes à click, sans grande affiliation (géo)politique, exploitent les sujets clivants du moment pour une poignée de $, à grand renfort d’IA générative. Des ersatz d’InfoOps, où l’influence n’est qu’un effet secondaire…
mschenk.bsky.social
At @leadstories.com we've been debunking a stream of these. Seems like a network operating out of Vietnam churning out dozens of versions of the same stories using the same AI prompts but with different celebrities and locations inserted.
mmasnick.bsky.social
Someone just sent me a bunch of examples of these. Apparently the site is flooded with them.

There's gotta be a story behind all of these.
Reposted by Alexis Rapin
staillat.bsky.social
📢Appel à contribution📢
Pour son numéro 7, la revue Etudes Françaises de Renseignement et de Cyber (EFRC) propose un dossier sur "Puissance et vulnérabilité des Etats-Unis dans le cyberespace" sous la coordination de @joeguiffard.bsky.social & moi-même
(texte de l'appel et calendrier)👇
www.etudesfrc.com
alexis-rapin.bsky.social
Perfectly illustrates what online disinfo is now largely about: obscure clickbait entities, with no apparent geopolitical alignment, exploiting wedge issues strictly for the $ using AI-generated stuff en masse. In other words: ersatz InfoOps where influence is just a side effect.
mschenk.bsky.social
At @leadstories.com we've been debunking a stream of these. Seems like a network operating out of Vietnam churning out dozens of versions of the same stories using the same AI prompts but with different celebrities and locations inserted.
mmasnick.bsky.social
Someone just sent me a bunch of examples of these. Apparently the site is flooded with them.

There's gotta be a story behind all of these.
alexis-rapin.bsky.social
Emblématique de l’actuelle mue de la désinformation en ligne: d’obscures fermes à click, sans grande affiliation (géo)politique, exploitent les sujets clivants du moment pour une poignée de $, à grand renfort d’IA générative. Des ersatz d’InfoOps, où l’influence n’est qu’un effet secondaire…
mschenk.bsky.social
At @leadstories.com we've been debunking a stream of these. Seems like a network operating out of Vietnam churning out dozens of versions of the same stories using the same AI prompts but with different celebrities and locations inserted.
mmasnick.bsky.social
Someone just sent me a bunch of examples of these. Apparently the site is flooded with them.

There's gotta be a story behind all of these.
Reposted by Alexis Rapin
jessicalyons.bsky.social
ESET malware researchers Anton Cherepanov and Peter Strycek discovered what they describe as the "first known AI-powered ransomware," which they named PromptLock. The good news is that the malware doesn't appear to be fully functional — yet. www.theregister.com/2025/08/26/f...
First AI-powered ransomware PoC spotted
: Oh, look, a use case for OpenAI's gpt-oss-20b model
www.theregister.com
alexis-rapin.bsky.social
Un groupe de hackers anti-régime iranien, Lab-Dookhtegan, revendique une attaque contre 39 tankers et 25 cargo appartenant à deux grandes entreprises d’état. Les systèmes de communication des navires auraient été coupés – pas de confirmation indépendante encore. www.iranintl.com/en/202508226...
Hackers disrupt communications of dozens of Iranian oil and cargo ships
A hacker group said it disabled communications on more than 60 Iranian oil tankers and cargo ships, severing links between the vessels, their ports, and the outside world in one of the largest cyberat...
www.iranintl.com
alexis-rapin.bsky.social
Pendant ce temps là, on voit les groupes de hackers affiliés aux services biélorusses viser des systèmes ukrainiens sur une base quasi-hebdomadaire, et de manière à peine moins agressive que le GRU ou le FSB… Je ne sais pas si la coexistence est « pacifique », mais elle n’est assurément pas passive.
wartranslated.bsky.social
Lukashenko congratulated Ukraine on Independence Day, speaking of “peaceful coexistence” and close ties between the nations, and saying Belarus is open to dialogue—despite the current realities of regional politics.
Reposted by Alexis Rapin
alexis-rapin.bsky.social
Ça fait bcp de têtes du renseignement qui tombent, en bien peu de temps. La partie immergée de cet iceberg, c’est des agences qui se politisent, des tabous/orthodoxies qui s’installent, un moral qui recule. Autrement dit: des trous dans la raquette qui grandissent. www.nytimes.com/2025/08/22/u...
Pentagon Fires the Defense Intelligence Agency Chief
www.nytimes.com
alexis-rapin.bsky.social
Ça fait bcp de têtes du renseignement qui tombent, en bien peu de temps. La partie immergée de cet iceberg, c’est des agences qui se politisent, des tabous/orthodoxies qui s’installent, un moral qui recule. Autrement dit: des trous dans la raquette qui grandissent. www.nytimes.com/2025/08/22/u...
Pentagon Fires the Defense Intelligence Agency Chief
www.nytimes.com
alexis-rapin.bsky.social
RomCom, groupe de hackers russes mêlant activités criminelles et opérations d’espionnage, est de retour. Des cibles en Europe et au Canada, notamment dans le secteur de la défense. Et si vous utilisez WinRAR, c’est le moment de mettre à jour… www.welivesecurity.com/en/eset-rese...
Update WinRAR tools now: RomCom and others exploiting zero-day vulnerability
ESET Research discover a zero-day vulnerability in WinRAR being exploited in the wild in the guise of job application documents.
www.welivesecurity.com
alexis-rapin.bsky.social
Je pense que Trump n’y comprend pas grand-chose, et c’est un problème: il croit sans doute qu’en forçant de tels partenariats, il libérera les US du besoin de défendre Taïwan. Or, ce n’est justement pas ça qui se passera. Le malentendu pourrait avoir de fâcheuses conséquences de part et d’autre.
alexis-rapin.bsky.social
8/ En ce sens, le concept du “Silicon Shield” (idée que l’importance de 🇹🇼 sur les semiconducteurs constitue une forme d’assurance-vie au plan stratégique) tient bon. Ce dont ils sont moins sûrs par contre, c’est que Pékin n’est pas prêt à accepter le séisme économique qu’un conflit générerait… [FIN]
alexis-rapin.bsky.social
7/ Nos interlocuteurs taïwanais nous l’ont dit franchement : ils voient très peu d’objections à investir dans la production aux US pour faire plaisir à Trump, car ils savent qu’il leur faudra 20 ans pour se mettre à niveau (…et qu’il est même bien possible qu’ils n’y arrivent jamais).
alexis-rapin.bsky.social
6/ Il faut savoir que tous les semiconducteurs ne se valent pas. Ceux qui équipent des machines à laver, d’autres savent déjà en produire (la 🇨🇳, pour ne pas la citer). Ceux qui équipent un missile Tomahawk, seul TSMC sait actuellement les fabriquer. Le levier de 🇹🇼 est là, et il est a priori durable.
alexis-rapin.bsky.social
5/ Pour le dire autrement : les US sont très probablement capables de se mettre à produire des semi-conducteurs demain, mais créer un équivalent national de TSMC (et tout ce qui l’entoure), c’est probablement l’affaire d’une génération.
alexis-rapin.bsky.social
4/ En bon citoyen suisse, je comparerais avec l’industrie horlogère: fabriquer de belles montres est au plan technique entièrement accessible à d’autres, mais il y’a tout un écosystème et une infrastructure à mettre en place pour faire naître *une industrie* (surtout de pointe).