Espagne : arrestation d'un membre présumé des groupes hacktivistes pro-russes CARR et Z-Pentest

📰 Source : BleepingComputer, publié le 7 juillet 2026, auteur Bill Toulas. 🔍 Contexte général La police nationale espagnole a procédé à l’arrestation d’un individu résidant à Palencia (Espagne), soupçonné d’être un membre actif des groupes hacktivistes pro-russes CyberArmy of Russia Reborn (CARR), Z-Pentest et NoName057(16). Ces groupes ont été liés à de multiples attaques contre des infrastructures critiques aux États-Unis et en Europe. 👤 Rôle du suspect Selon les autorités espagnoles, le suspect a fourni un soutien logistique et opérationnel à un hacker ukrainien opérant pour le compte de CARR. Il aurait notamment tenté de faciliter la fuite de ce hacker vers la Russie via la Pologne et la Biélorussie. Il utilisait des applications de messagerie chiffrée pour coordonner ses activités avec d’autres membres des groupes. ...

11 juillet 2026 · 3 min

Opération First Light 2026 : 5 811 arrestations et 293 M$ interceptés dans 97 pays

🌐 Contexte Publié le 9 juillet 2026 par INTERPOL (Lyon, France), ce communiqué officiel présente les résultats de l’Opération First Light 2026, une opération anti-fraude mondiale conduite du 15 janvier au 30 avril 2026, impliquant 97 pays et territoires. L’opération est financée par le Ministère de la Sécurité publique de Chine et soutenue par ASEANAPOL, GCCPOL et Europol. 📊 Résultats globaux 5 811 individus arrêtés 293 millions USD d’actifs illicites interceptés 142 000+ victimes identifiées dans le monde 152 808 cas analysés 31 014 comptes bancaires bloqués 23 715 cas résolus 15 606 suspects identifiés 99 Notices et Diffusions INTERPOL émises 🎯 Types de fraudes ciblées L’opération s’est concentrée sur les escroqueries par ingénierie sociale et le blanchiment d’argent associé, incluant : ...

11 juillet 2026 · 3 min

Opération internationale : 28 arrestations pour exploitation sexuelle d'enfants via le dark web

🌍 Contexte Source : Europol (europol.europa.eu), publié le 8 juillet 2026. Cette opération internationale a été menée de fin mai à mi-juin 2026 dans sept pays : Canada, Tchéquie, Allemagne, Norvège, Pologne, Suède et Suisse, sous coordination d’Europol. 🎯 Nature de l’opération L’opération visait des réseaux de distribution et de consommation de matériel d’abus sexuel sur enfants (CSAM) via des forums du dark web. Les suspects utilisaient des cryptomonnaies pour payer l’accès à ces plateformes illicites. ...

11 juillet 2026 · 2 min

Démantèlement de NetNut : 2 millions d'appareils Android compromis déconnectés

🌐 Contexte Source : BleepingComputer, publié le 3 juillet 2026. Une opération coordonnée a ciblé NetNut (aussi connu sous le nom Popa), l’un des plus grands réseaux proxy résidentiels au monde, utilisé par des cybercriminels et des groupes d’espionnage pour masquer leur trafic malveillant derrière des adresses IP résidentielles légitimes. 🎯 Nature de la menace NetNut est un botnet proxy résidentiel estimé à au moins 2 millions d’appareils compromis, principalement des smart TVs et boîtiers de streaming Android. Les appareils sont infectés via : ...

8 juillet 2026 · 3 min

Scattered Spider : arrestation d'un membre de 19 ans grâce aux données GDID de Microsoft

🗓️ Contexte Source : Tom’s Hardware, publié le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre présumé du groupe cybercriminel Scattered Spider, dans le cadre d’une opération impliquant le DOJ américain, le FBI et le Bureau national d’investigation finlandais. 👤 Suspect et arrestation Peter Stokes, 19 ans, citoyen dual américano-estonien, a été interpellé à Helsinki alors qu’il tentait d’embarquer sur un vol à destination du Japon. Son identité réelle était connue des autorités depuis 2024, mais sa minorité et ses déplacements entre l’Estonie et les Émirats arabes unis avaient retardé l’arrestation. Il a été extradé aux États-Unis et a comparu devant un tribunal fédéral à Chicago le 30 juin 2026. Il est inculpé de complot, intrusion informatique et fraude. ...

8 juillet 2026 · 3 min

Le FBI saisit la plateforme de proxy résidentiel NetNut et démantèle le botnet Popa

🏛️ Contexte Source : KrebsOnSecurity, publié le 2 juillet 2026. Le FBI, en coordination avec l’IRS Criminal Investigation et plusieurs partenaires industriels (Google, Lumen, Shadowserver), a procédé à la saisie de centaines de domaines associés à NetNut, un service de proxy résidentiel opéré par la société israélienne cotée en bourse Alarum Technologies (NASDAQ: ALAR). 🎯 Nature de la menace NetNut est identifié comme l’infrastructure commerciale reposant sur le botnet Popa, un réseau d’au moins deux millions d’appareils compromis (smart TVs, boîtiers de streaming Android) transformés en nœuds de proxy résidentiels permanents sans consentement des victimes. Ces nœuds sont loués à des tiers pour : ...

3 juillet 2026 · 3 min

Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'Opération Riptide

🌐 Contexte Publié le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre présumé du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’Opération Riptide menée par le FBI. 👤 Suspect Peter Stokes, 19 ans, double nationalité américaine et estonienne, a comparu devant un tribunal fédéral à Chicago après son extradition. Il avait été arrêté par les autorités finlandaises en avril 2026 suite à une notice rouge d’Interpol. La plainte pénale a été déposée dans le Northern District of Illinois. ...

3 juillet 2026 · 3 min

Un membre présumé de Scattered Spider arrêté en Finlande et extradé aux États-Unis

🗓️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 1er juillet 2026. L’affaire est instruite dans le district nord de l’Illinois, avec la coopération des autorités finlandaises et d’Interpol. 👤 Suspect Peter Stokes, 19 ans, double nationalité américaine et estonienne, est inculpé de complot, intrusion informatique et fraude. Il a été arrêté en Finlande en avril 2026 sur la base d’une notice rouge Interpol, puis extradé aux États-Unis la semaine précédant la publication. Il a comparu le 30 juin 2026 devant un tribunal fédéral à Chicago et a été placé en détention. ...

3 juillet 2026 · 3 min

Deux membres de Scattered Spider condamnés pour l'attaque contre Transport for London

🏛️ Contexte Le 22 juin 2026, la National Crime Agency (NCA) britannique a annoncé la condamnation de deux cybercriminels ayant attaqué le réseau informatique de Transport for London (TfL). L’article est publié sur le site officiel de la NCA. 👤 Acteurs identifiés Thalha Jubair, 20 ans, originaire de l’Est de Londres Owen Flowers, 18 ans, originaire de Walsall, West Midlands Tous deux membres du collectif criminel en ligne Scattered Spider 🗓️ Chronologie 31 août – 3 septembre 2024 : infiltration du réseau de TfL 6 septembre 2024 : première arrestation de Flowers pour l’attaque TfL 16 septembre 2024 : arrestation des deux individus à leur domicile par la NCA et la City of London Police (COLP) Mars et mai 2025 : Flowers viole ses conditions de liberté sous caution à deux reprises 22 juin 2026 : les deux accusés plaident coupable au Woolwich Crown Court 16 juillet : date prévue pour le prononcé de la peine 💥 Impact de l’attaque 29 millions de livres sterling de pertes et coûts de récupération pour TfL Les 28 000 employés de TfL ont dû se rendre physiquement dans un bureau pour réinitialiser leur mot de passe Accès aux données du système de remboursements Oyster Perturbation du système de remboursement clients Fermeture du système de demande de photocards Oyster pour enfants et jeunes 🏥 Victimes supplémentaires Lors de l’arrestation de Flowers, des preuves ont été trouvées indiquant l’infiltration et l’endommagement des réseaux de deux entreprises américaines de santé : ...

29 juin 2026 · 3 min

DraftKings : Nathan Austad ' Snoopy ' condamné à 18 mois pour credential stuffing

📰 Source : BleepingComputer | Date de publication : 24 juin 2026 | Contexte : Condamnation judiciaire liée à l’attaque par credential stuffing contre la plateforme de paris sportifs DraftKings en novembre 2022. 🎯 Faits principaux Nathan Austad (21 ans, Minnesota), opérant sous l’alias « Snoopy », a été condamné à 18 mois de prison après avoir plaidé coupable en décembre 2025 de conspiracy to commit computer intrusion. Il et ses co-conspirateurs ont compromis 60 000 comptes utilisateurs DraftKings via des attaques par credential stuffing exploitant des mots de passe faibles ou réutilisés. ...

26 juin 2026 · 2 min
Dernière mise à jour le: 12 juillet 2026 📝