Microsoft démantèle EvilTokens, plateforme cybercriminelle IA de fraude financière

🗓️ Contexte Source : Microsoft On the Issues — Publication du 22 septembre 2026, par Steven Masada, Directeur juridique adjoint et Directeur général de la Digital Crimes Unit (DCU) de Microsoft. 🧩 Description de la menace EvilTokens est une plateforme cybercriminelle commerciale lancée en février 2026, combinant compromission de comptes, analyse de boîtes mail par IA, sélection de cibles et préparation à la fraude financière dans un service unique. En quelques mois, elle a été liée à plus de 12 000 boîtes mail compromises dans plus de 10 000 organisations à travers le monde. ...

23 septembre 2026 · 3 min

Le FBI saisit les domaines de NightmareStresser, service DDoS-for-hire actif depuis 2022

📰 Le 15 septembre 2026, le Département de la Justice américain (District of Alaska) a annoncé la saisie judiciaire des domaines internet associés au service DDoS-for-hire NightmareStresser, l’un des services de ce type en activité depuis le plus longtemps au monde. 🎯 Nature du service ciblé : NightmareStresser est un service de type booter/stresser permettant à des clients payants de lancer des attaques DDoS (Distributed Denial of Service) massives contre des cibles de leur choix. Selon l’affidavit du mandat de saisie, ce service a été utilisé pour lancer des centaines de milliers d’attaques DDoS réelles ou tentées contre des victimes dans le monde entier depuis 2022. ...

20 septembre 2026 · 2 min

Suisse : un développeur ukrainien de ransomwares condamné à près de 13 ans de prison

📰 Source : The Register, publié le 15 septembre 2026. Article relatant une décision judiciaire rendue par le tribunal de district de Zurich (Suisse) à l’encontre d’un développeur de ransomwares ukrainien. ⚖️ Le tribunal de district de Zurich a prononcé une peine de 12 ans et 9 mois de prison à l’encontre d’un ressortissant ukrainien âgé de 52 ans. Le jugement n’est pas définitif et peut faire l’objet d’un appel. L’accusé est également frappé d’une interdiction de séjour en Suisse de dix ans. ...

17 septembre 2026 · 2 min

Le gouvernement américain a sanctionné et partiellement démantelé Xinbi Guarantee

📰 Source : The Record Media | Date : 9 septembre 2026 | Contexte : Action coordonnée du gouvernement américain contre une marketplace cybercriminelle d’envergure mondiale opérant via Telegram. 🎯 Nature de la menace Xinbi Guarantee est une plateforme illicite en langue chinoise créée en 2022, opérant sur Telegram. Elle constitue la deuxième plus grande marketplace illicite de l’histoire, avec au moins 24 milliards de dollars de transactions traitées selon la société de blockchain intelligence Elliptic. Elle est un pilier de la cybercriminalité en Asie du Sud-Est, notamment pour les arnaques de type pig butchering. ...

10 septembre 2026 · 3 min

Piratage DGFiP : deux membres du groupe ZeroBytes interpellés, 678 000 victimes

📰 Source : ZDNet France — Article publié le 5 septembre 2026, relayant des informations du Parquet de Paris et de l’AFP. 🎯 Contexte de l’incident La Direction générale des Finances publiques (DGFiP) a été victime d’une compromission ayant exposé les données de plus de 678 000 particuliers et professionnels. L’attaque a été revendiquée par le collectif ZeroBytes, qui a également revendiqué des attaques contre l’Éducation nationale et France Travail. ...

7 septembre 2026 · 3 min

Démantèlement international du botnet Sality en collaboration public-privé

📰 Source : Communiqué officiel du Département de Justice américain (USAO-CDCA), publié le 1er septembre 2026. 🌐 Contexte général Une opération internationale coordonnée a permis de démanteler le botnet Sality, un réseau malveillant actif depuis 2003, impliqué dans le vol de cryptomonnaies et des cyberattaques contre des victimes aux États-Unis et à l’étranger. L’opération a mobilisé des acteurs gouvernementaux et privés aux États-Unis, en Bulgarie, en Hongrie et en Roumanie. ...

2 septembre 2026 · 2 min

Australie : deux hommes inculpés pour le groupe cybercriminel TeamPCP, 1000+ organisations compromises

🔍 Contexte Source : Australian Federal Police (AFP), communiqué officiel publié le 27 août 2026. Cette information fait suite à une opération judiciaire conjointe impliquant l’AFP, la Western Australia Police Force (WAPF) et le FBI américain. 👥 Acteurs et arrestations Deux hommes résidant en Australie-Occidentale ont été formellement inculpés. Ils sont présentés comme des membres allégués du groupe cybercriminel TeamPCP, spécialisé dans la création et la distribution de logiciels malveillants open-source à des fins d’intrusion et de vol de données. ...

1 septembre 2026 · 2 min

Le DOJ et le FBI saisissent QScan et QTRouter, plateformes de hackers chinois QTFY

🏛️ Contexte Le 26 août 2026, le Département de Justice américain (DOJ) et le FBI ont annoncé des saisies judiciaires de domaines liées à deux plateformes de piratage complémentaires, QScan et QTRouter, dans le cadre d’une opération autorisée par un tribunal du District Sud de Californie. 🎯 Acteur de la menace Le groupe QTFY, sponsorisé par l’État chinois (République Populaire de Chine), est employé par la société Nanjing Xinjiuwei Network Technology Company (南京鑫玖维⽹络科技有限公司). QTFY propose des services de piratage informatique à des clients payants, dont le Ministère de la Sécurité d’État (MSS) et l’Armée Populaire de Libération (PLA). L’activité malveillante de QTFY remonte à au moins 2018. ...

29 août 2026 · 3 min

Deux membres de TeamPCP arrêtés en Australie pour attaques massives sur la supply chain logicielle

📰 Source : KrebsOnSecurity — Date : 27 août 2026 🔍 Contexte général La police fédérale australienne (AFP) a arrêté deux hommes de Western Australia, âgés de 21 et 23 ans, identifiés comme membres du groupe cybercriminel TeamPCP. Ce groupe est décrit comme responsable de la plus longue série d’attaques sur la chaîne d’approvisionnement logicielle jamais documentée, active depuis fin 2025. ⚙️ Modus operandi TeamPCP a opéré via un ver auto-propagant baptisé Shai-Hulud, qui injectait du code malveillant dans des outils open source hébergés sur des dépôts publics (GitHub, NPM). Le mécanisme était cyclique : ...

27 août 2026 · 4 min

Opération Jackal IV : 58 arrestations contre les groupes criminels ouest-africains

🌍 Contexte Source : INTERPOL (interpol.int), publiée le 25 août 2026. L’Opération Jackal IV (novembre 2025 – juin 2026) est une opération coordonnée par INTERPOL impliquant 22 pays de six continents, ciblant les groupes criminels organisés ouest-africains, notamment Black Axe et groupes similaires. 🎯 Objectifs et résultats globaux 58 arrestations et 263 suspects identifiés Perturbation du blanchiment d’argent, identification de cibles à haute valeur, saisie d’actifs Facilitation du partage de renseignements transfrontaliers et formation spécialisée 📌 Résultats par pays Argentine : 196 individus identifiés pour participation à un réseau Crime-as-a-Service fournissant des domaines web et du support au blanchiment ; 17 arrestations ; déploiement d’une équipe INTERPOL OST Afrique du Sud : Raid sur 7 sites à Johannesburg liés à des arnaques romantiques et d’investissement ciblant des retraités anglophones ; 39 arrestations ; 2,67 millions USD saisis ; 257 comptes bancaires bloqués Italie : Un individu identifié dans un réseau de blanchiment pan-européen utilisant des sociétés écrans, services de remise de fonds et retraits en espèces ; un seul compte a blanchi 845 000 EUR via 560 transactions et 20 instruments financiers Roumanie : Démantèlement d’un groupe exploitant un call centre d’arnaques à l’investissement (actions, cryptomonnaies) ; 143 millions EUR volés et blanchis ; 11 arrestations ; saisie de ~330 000 EUR, 6 biens immobiliers et montres de luxe ⚠️ Tendances émergentes identifiées Montée en puissance de la sextorsion ciblant des mineurs (victimes dès 14 ans) via les réseaux sociaux Recours croissant au Crime-as-a-Service via le dark web pour externaliser le blanchiment et d’autres opérations Utilisation de portefeuilles électroniques pour détourner les fonds des victimes 📋 Types de fraudes documentées Romance scams Arnaques aux cryptomonnaies et à l’investissement Business Email Compromise (BEC) Sextorsion 📰 Nature de l’article Communiqué officiel INTERPOL relatant les résultats d’une opération de police internationale. But principal : rendre compte des résultats opérationnels et mettre en lumière les tendances criminelles émergentes liées aux groupes organisés ouest-africains. ...

26 août 2026 · 3 min
Dernière mise à jour le: 4 octobre 2026 📝