📰 Source : CBC News | Date : 23 avril 2026 | Lieu : Toronto et région du Grand Toronto (GTA), Canada
La police de Toronto a annoncé lors d’une conférence de presse l’arrestation de trois hommes originaires de Markham et Hamilton, âgés de 21 à 27 ans, dans le cadre d’une enquête sur la cybercriminalité impliquant des SMS blasters. Ces dispositifs constituent une technologie non détectée auparavant au Canada.
🔧 Fonctionnement des SMS blasters :
- Le dispositif imite une antenne cellulaire légitime (IMSI catcher / fausse BTS)
- Les téléphones à proximité s’y connectent automatiquement
- Des SMS frauduleux contenant des liens vers des sites de phishing sont envoyés aux appareils connectés
- Les sites visent à dérober des informations personnelles, financières ou des identifiants de connexion
📊 Ampleur de l’incident :
- L’enquête a débuté en novembre 2025
- Le blaster opérait depuis un véhicule en mouvement dans Toronto et la GTA
- Dizaines de milliers d’appareils connectés au dispositif sur plusieurs mois
- Plus de 13 millions de perturbations réseau identifiées
- Le montant des pertes financières n’a pas encore été déterminé
⚠️ Impact sur la sécurité publique : Les SMS blasters interceptant le signal cellulaire normal, ils pouvaient perturber l’accès aux services d’urgence (911).
👮 Réponse des autorités :
- Enquête menée conjointement par la police de Toronto, la GRC (RCMP), la police régionale de York et la police de Hamilton
- Charges retenues : fraude et méfait
- L’enquête est toujours en cours
🗂️ Type d’article : Opération de police. L’article vise à informer le public sur une arrestation liée à l’utilisation de SMS blasters dans le cadre d’une campagne de phishing par SMS à grande échelle au Canada.
🧠 TTPs et IOCs détectés
TTP
- T1566.002 — Phishing: Spearphishing Link (Initial Access)
- T1598 — Gather Victim Identity Information (Reconnaissance)
- T1557 — Adversary-in-the-Middle (Collection)
Malware / Outils
- SMS Blaster (other)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ⬜ cbc.ca — source non référencée (0pts)
- ✅ 2537 chars — texte partiel (fulltext extrait) (13pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.cbc.ca/news/canada/toronto/sms-blaster-police-cybercrime-investigation-9.7174756