17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l'IRGC

🏛️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 18 août 2026. Un acte d’accusation révisé (S2) en 14 chefs d’accusation a été descellé, ciblant 17 membres du Mabna Institute, une société iranienne fondée vers 2013 à Téhéran. Neuf des 17 accusés avaient déjà été inculpés dans un premier acte de mars 2018. 🎯 Acteurs et commanditaires Fondateurs : Gholamreza Rafatnejad et Ehsan Mohammadi Commanditaire principal : Islamic Revolutionary Guard Corps (IRGC), ainsi que d’autres entités gouvernementales et universitaires iraniennes Le Mabna Institute opérait comme une structure de hacking-for-hire, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d’autres 🏫 Campagne universitaire Cibles : plus de 100 000 comptes de professeurs dans le monde Compromis : ~8 000 comptes de professeurs dans 144 universités américaines et 178 universités étrangères (Australie, Canada, Chine, Allemagne, Israël, Japon, Royaume-Uni, etc.) Période : 2013 – décembre 2017 au minimum Volume volé : 31,5 téraoctets de données académiques et propriété intellectuelle Technique principale : spearphishing pour obtenir des identifiants, puis accès non autorisé aux systèmes universitaires Revente : données revendues via deux sites web — Megapaper.ir (opéré par Falinoos Company, contrôlée par Abdollah Karima) et Gigapaper.ir — à des universités et institutions iraniennes 🏢 Campagnes secteur privé et gouvernemental Victimes : au moins 42 entreprises privées américaines, 11 entreprises étrangères (Allemagne, Italie, Suisse, Suède, Royaume-Uni), 5 agences gouvernementales fédérales et étatiques américaines, 2 ONG Entités nommées : Département du Travail américain, Federal Energy Regulatory Commission, État d’Hawaï, État d’Indiana, Nations Unies, UNICEF Cas HBO : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piraté les systèmes de Home Box Office (HBO), volé des données propriétaires et tenté une extorsion de ~6 millions USD en Bitcoin Techniques : password spray attacks, accès non autorisé, exfiltration de données — coûts de remédiation dépassant 20 millions USD pour les victimes ⚖️ Charges et sanctions Les 17 accusés font face à 14 chefs d’accusation incluant : ...

22 août 2026 · 4 min

Fraude bancaire de 30M€ : 7 arrestations après exploitation d'une faille chez un prestataire de paiement

📰 Source : BleepingComputer | Date : 14 août 2026 | Contexte : Résultat d’une enquête conjointe entre la Police Fédérale brésilienne et le BKA allemand sur une fraude bancaire de grande envergure survenue en novembre 2023. 🎯 Nature de l’attaque Les attaquants ont exploité une vulnérabilité logicielle introduite par une mise à jour défectueuse dans le système de traitement des paiements d’un prestataire de services financiers. Cette faille leur a permis d’initier de nombreux prélèvements non autorisés depuis des comptes bancaires en ligne allemands, identifiés comme appartenant à des clients de Commerzbank. ...

16 août 2026 · 2 min

Ukraine : démantèlement de 94 centres d'appels frauduleux, millions saisis

🇺🇦 Contexte Source : BleepingComputer, publié le 13 août 2026. Une opération de grande envergure menée cette semaine en Ukraine a conduit au démantèlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. 🏛️ Acteurs impliqués L’opération a impliqué plusieurs entités : La Police nationale ukrainienne Le Service de sécurité ukrainien (SBU) Le Bureau du Procureur général La police allemande 🎯 Modes opératoires identifiés Les opérateurs de ces centres utilisaient plusieurs schémas frauduleux : ...

16 août 2026 · 2 min

Un lycéen vietnamien crée le malware PXA Stealer, 94 000 ordinateurs infectés dans le monde

🗞️ Contexte Source : VnExpress International, publié le 27 mars 2026. La police de la province de Thanh Hoa (Vietnam) a annoncé l’inculpation de 12 suspects dans le cadre d’un réseau mondial de distribution de malware ayant infecté plus de 94 000 ordinateurs en Europe, dans les Amériques et en Asie. 👤 Acteurs identifiés Le développeur principal est un lycéen de terminale (12e année), identifié uniquement par son nom de famille Nguyen, originaire du quartier Hac Thanh. Il a commencé à apprendre Python et C++ en 2023 en autodidacte. Les autres membres clés du réseau sont : ...

16 août 2026 · 4 min

Un membre de The Com condamné à 2 ans de prison pour chantage et sextorsion sur mineurs

🏛️ Contexte Source : BleepingComputer, publié le 10 août 2026. Justin Swaddle, 20 ans, originaire de Leeds (Royaume-Uni), membre du collectif cybercriminel The Com, a été condamné à deux ans de prison par le Leeds Crown Court après avoir plaidé coupable le 2 juillet 2026 à plusieurs chefs d’accusation d’abus sexuels sur mineurs et de chantage. 👤 Profil de l’auteur Swaddle opérait sous les pseudonymes ‘Epstein’, ‘Rugen’ et ‘Moscow’ sur Snapchat, Telegram et Discord. Il a été arrêté une première fois en octobre 2023 par la West Yorkshire Police, avant que la National Crime Agency (NCA) ne reprenne l’enquête en janvier 2024. ...

10 août 2026 · 3 min

Le créateur du ransomware Ransom Cartel condamné à 16 ans de prison

📰 Source : BleepingComputer | Date : 5 août 2026 | Contexte : Condamnation judiciaire aux États-Unis (district Est de Virginie) d’un cybercriminel biélorusse majeur. 👤 Profil de l’acteur : Maksim Silnikau, 40 ans, ressortissant biélorusse, actif sur les forums cybercriminels russophones depuis au moins 2005 sous les pseudonymes « J.P. Morgan », « xxx » et « lansky ». Il a également été membre du site cybercriminel Direct Connection entre 2011 et 2016. ...

8 août 2026 · 3 min

Plaidoyer de culpabilité de Connor Moucka pour le piratage massif de Snowflake

📰 Source : The Record Media | Date : 5 août 2026 | Contexte : Procédure judiciaire fédérale aux États-Unis (Washington State) 🎯 Faits principaux Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidé coupable devant un tribunal fédéral de l’État de Washington pour fraude informatique, fraude électronique, vol d’identité aggravé et complot. Il encourt jusqu’à 32 ans de prison et sera condamné le 27 octobre. ...

8 août 2026 · 3 min

Europol démantèle l'écosystème en ligne du réseau extrémiste nihiliste 'The Com'

🌐 Contexte Source : Europol (europol.europa.eu), publiée le 24 juillet 2026. Sur plusieurs semaines en juin et juillet 2026, Europol a coordonné une opération multinationale ciblant le réseau extrémiste nihiliste violent connu sous le nom de ‘The Com’ (pour « Community »). 🎯 Nature de la menace The Com est un réseau décentralisé de groupes en ligne partageant une vision du monde misanthrope et nihiliste, sans idéologie unifiée ni structure centralisée. Certaines factions adoptent des croyances d’extrémisme violent de droite et des vues accélérationnistes. Les activités documentées incluent : ...

26 juillet 2026 · 3 min

Démantèlement d'une organisation de fraude à l'investissement de 700 membres, 100M€/mois

🗓️ Contexte Source : politie.nl (police néerlandaise), publié le 15 juillet 2026. L’article annonce le résultat d’une opération policière internationale contre une organisation criminelle spécialisée dans la fraude à l’investissement, active depuis au moins 2021. 👤 Suspect principal Le suspect principal est un homme de 46 ans, de double nationalité israélienne et polonaise, arrêté le 26 mai 2026 sur un aéroport en Pologne à la demande de la police néerlandaise, alors qu’il voyageait de Dubaï vers la Pologne. Il est décrit comme un hacker connu, ayant été poursuivi par le passé pour le piratage d’organisations gouvernementales étrangères. Il a été extradé vers les Pays-Bas et placé en détention provisoire de 14 jours. ...

18 juillet 2026 · 3 min

Deux membres de Scattered Spider condamnés pour le cyberattaque contre Transport for London

📰 Source : BBC News | Date de publication : 15 juillet 2026 | Juridiction : Woolwich Crown Court, Royaume-Uni Le tribunal de Woolwich Crown Court a condamné Owen Flowers (18 ans, Walsall) et Thalha Jubair (20 ans, est de Londres) à 5 ans et 6 mois de prison chacun pour leur rôle dans la cyberattaque contre Transport for London (TfL) commise le 31 août 2024. Les deux individus avaient plaidé coupable en juin 2026. ...

18 juillet 2026 · 3 min
Dernière mise à jour le: 4 octobre 2026 📝