🏛️ Contexte

Source : BleepingComputer, publié le 10 août 2026. Justin Swaddle, 20 ans, originaire de Leeds (Royaume-Uni), membre du collectif cybercriminel The Com, a été condamné à deux ans de prison par le Leeds Crown Court après avoir plaidé coupable le 2 juillet 2026 à plusieurs chefs d’accusation d’abus sexuels sur mineurs et de chantage.

👤 Profil de l’auteur

Swaddle opérait sous les pseudonymes ‘Epstein’, ‘Rugen’ et ‘Moscow’ sur Snapchat, Telegram et Discord. Il a été arrêté une première fois en octobre 2023 par la West Yorkshire Police, avant que la National Crime Agency (NCA) ne reprenne l’enquête en janvier 2024.

🎯 Victimes et méthodes

  • 117 victimes féminines identifiées, âgées de 13 à 17 ans, réparties dans le monde entier
  • Swaddle gagnait la confiance de ses victimes, collectait des informations privées, puis les menaçait de divulguer leurs images intimes ou de les signaler à leur école ou à leurs parents
  • Des messages Telegram récupérés sur ses appareils montrent qu’il tentait d’inciter des enfants à abuser sexuellement d’autres enfants plus jeunes
  • Des images de victimes présentant des blessures d’automutilation, dont les alias de Swaddle gravés dans leur peau, ont été retrouvées
  • Des images pédopornographiques de catégories A à C (A étant la plus grave) ont également été découvertes sur ses appareils

🕸️ Le collectif The Com

The Com (Community) est un collectif cybercriminel organisé en plusieurs sous-groupes :

  • Offline Com : dommages matériels, violence, terrorisme
  • (S)extortion Com : coercition de mineurs, encouragement à l’automutilation et au suicide
  • Cyber Com : intrusions réseau et attaques ransomware
  • 764 : sous-groupe apparu en 2021, spécialisé dans le grooming de jeunes pour produire du contenu explicite à des fins d’extorsion

The Com a été précédemment lié aux attaques ransomware contre des casinos de Las Vegas (septembre 2023) et contre Marks & Spencer, Co-op et Harrods (avril 2025).

⚖️ Suites judiciaires et opérations

  • Swaddle sera inscrit au National Sex Offenders Register et soumis à un Sexual Harm Prevention Order pendant 10 ans
  • En février 2026, l’opération Project Compass menée par Europol a conduit à 30 arrestations et à l’identification de 179 suspects liés à The Com
  • Europol a signalé 4 340 URLs pour suppression lors d’une opération en juillet 2026
  • Deux leaders présumés du sous-groupe 764 (Leonidas Varagiannis et Prasan Nepal) ont été arrêtés en avril 2025 et risquent la réclusion à perpétuité

📰 Nature de l’article

Article de presse spécialisée relatant une opération de police aboutie, avec condamnation judiciaire d’un membre d’un collectif cybercriminel impliqué dans des crimes sexuels sur mineurs et des activités de chantage en ligne.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • The Com (cybercriminal) —
  • 764 (cybercriminal) —

TTP

  • T1566 — Phishing (Initial Access)
  • T1534 — Internal Spearphishing (Lateral Movement)
  • T1585.001 — Establish Accounts: Social Media Accounts (Resource Development)
  • T1657 — Financial Theft (Impact)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 4038 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : The Com, 764 (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/member-of-the-com-sent-to-prison-for-blackmail-sextortion/