Alerte de phishing ciblant les utilisateurs de Trezor

BleepingComputer rapporte une alerte de sĂ©curitĂ© concernant une campagne de phishing ciblant les utilisateurs de Trezor, un fournisseur de portefeuilles de cryptomonnaies. Cette campagne utilise le systĂšme de support automatisĂ© de Trezor pour envoyer des emails frauduleux depuis la plateforme officielle. Les attaquants abusent de la confiance des utilisateurs en exploitant l’infrastructure lĂ©gitime de Trezor pour rendre leurs communications plus crĂ©dibles. Ces emails contiennent des liens ou des piĂšces jointes malveillantes destinĂ©es Ă  voler des informations sensibles ou Ă  compromettre les comptes des utilisateurs. ...

25 juin 2025 Â· 1 min

Découverte de SparkKitty, un nouveau cheval de Troie espion sur App Store et Google Play

Selon un rapport dĂ©taillĂ© de Kaspersky, une nouvelle campagne de logiciels espions nommĂ©e SparkKitty a Ă©tĂ© dĂ©couverte, ciblant les utilisateurs de cryptomonnaies. Ce malware, liĂ© Ă  la campagne prĂ©cĂ©dente SparkCat, vise Ă  voler des photos des galeries des appareils Android et iOS, notamment celles contenant des phrases de rĂ©cupĂ©ration pour portefeuilles crypto. Les applications infectĂ©es se trouvent aussi bien sur des sources non officielles que sur les App Store et Google Play. Sur iOS, le malware se cache sous forme de frameworks malveillants, tandis que sur Android, il se prĂ©sente sous forme de modules Xposed malveillants. Les chercheurs ont dĂ©couvert que le malware utilise l’OCR pour sĂ©lectionner les images d’intĂ©rĂȘt. ...

24 juin 2025 Â· 2 min

Intrusion sophistiquée de BlueNoroff ciblant le Web3

L’article publiĂ© par Huntress le 18 juin 2025, expose une intrusion sophistiquĂ©e menĂ©e par le groupe APT nord-corĂ©en BlueNoroff, Ă©galement connu sous plusieurs autres noms tels que Sapphire Sleet et STARDUST CHOLLIMA. Ce groupe est connu pour cibler les cryptomonnaies depuis 2017. L’attaque a dĂ©butĂ© par un message envoyĂ© via Telegram Ă  un employĂ© d’une fondation de cryptomonnaie, incluant un lien Calendly redirigeant vers un faux domaine Zoom. Lors d’une rĂ©union Zoom truquĂ©e, l’employĂ© a Ă©tĂ© incitĂ© Ă  tĂ©lĂ©charger une fausse extension Zoom, qui Ă©tait en rĂ©alitĂ© un script malveillant. ...

23 juin 2025 Â· 1 min

Vol de 90 millions de dollars en cryptomonnaie par le groupe de hackers Predatory Sparrow

L’article publiĂ© par BleepingComputer rapporte une attaque cybernĂ©tique revendiquĂ©e par le groupe de hackers Predatory Sparrow, connu pour ses actions pro-israĂ©liennes. Ce groupe affirme avoir dĂ©robĂ© plus de 90 millions de dollars en cryptomonnaie Ă  Nobitex, la plus grande plateforme d’échange de cryptomonnaies en Iran. Cette attaque est dĂ©crite comme Ă©tant politiquement motivĂ©e, ce qui souligne l’utilisation de cyberattaques comme outil de pression ou de reprĂ©sailles dans le contexte gĂ©opolitique tendu entre IsraĂ«l et l’Iran. ...

19 juin 2025 Â· 1 min

Saisie de domaines et fonds liés au marché noir BidenCash par les autorités américaines

L’annonce faite par le bureau du procureur des États-Unis pour le district Est de la Virginie rĂ©vĂšle une opĂ©ration majeure contre le marchĂ© noir en ligne BidenCash. BidenCash, actif depuis mars 2022, facilitait la vente de cartes de crĂ©dit volĂ©es et d’informations personnelles, gĂ©nĂ©rant plus de 17 millions de dollars de revenus. Le site comptait plus de 117 000 clients et a permis la vente de plus de 15 millions de numĂ©ros de cartes de paiement. ...

7 juin 2025 Â· 1 min

BitMEX déjoue une attaque d'ingénierie sociale sophistiquée

L’article de Insicurezza Digitale rapporte que BitMEX, une plateforme majeure de trading de Bitcoin, a rĂ©cemment fait face Ă  une attaque d’ingĂ©nierie sociale sophistiquĂ©e. L’attaque visait Ă  compromettre les systĂšmes de BitMEX en manipulant les employĂ©s ou les utilisateurs pour obtenir des informations sensibles. GrĂące Ă  des mesures de sĂ©curitĂ© robustes et une vigilance accrue, BitMEX a rĂ©ussi Ă  neutraliser cette menace avant qu’elle ne cause des dommages significatifs. L’incident souligne l’importance de la cybersĂ©curitĂ© dans le secteur des cryptomonnaies, oĂč les plateformes sont rĂ©guliĂšrement ciblĂ©es par des attaques complexes. BitMEX continue de renforcer ses protocoles de sĂ©curitĂ© pour protĂ©ger ses utilisateurs et ses actifs. ...

1 juin 2025 Â· 1 min

Impliqué dans des escroqueries crypto, FUNNULL ciblé par le Trésor

L’article publiĂ© par TechCrunch rĂ©vĂšle que le TrĂ©sor a identifiĂ© FUNNULL comme un acteur clĂ© dans la fourniture d’infrastructures pour des escroqueries de type ‘pig butchering’ dans le secteur des cryptomonnaies. ‘Pig butchering’ est une mĂ©thode d’escroquerie oĂč les victimes sont manipulĂ©es pour investir de plus en plus d’argent dans de fausses plateformes de trading, jusqu’à ce que les escrocs disparaissent avec les fonds. Cette technique repose souvent sur la crĂ©ation de fausses relations de confiance avec les victimes. ...

29 mai 2025 Â· 1 min

Nouvelle loi australienne obligeant les entreprises à déclarer les paiements de rançons

Selon un article publiĂ© le 29 mai 2025, l’Australie a introduit une nouvelle lĂ©gislation qui oblige certaines entreprises Ă  dĂ©clarer les paiements effectuĂ©s suite Ă  des attaques par ransomware. À partir du 30 mai 2025, les entreprises australiennes ayant un chiffre d’affaires annuel de 3 millions de dollars ou plus, ainsi que certaines entitĂ©s responsables d’infrastructures critiques, devront signaler au gouvernement tout paiement de rançon. Cette obligation s’applique mĂȘme si le paiement est effectuĂ© en cryptomonnaie, en informations ou en services plutĂŽt qu’en monnaie australienne. ...

29 mai 2025 Â· 1 min

Vol de 223 millions de dollars en cryptomonnaies sur Cetus Protocol

L’actualitĂ©, rapportĂ©e par Bleeping Computer, met en lumiĂšre une attaque majeure contre Cetus Protocol, une plateforme d’échange dĂ©centralisĂ©e. Les hackers ont rĂ©ussi Ă  dĂ©rober un montant colossal de 223 millions de dollars en cryptomonnaies. Cetus Protocol a annoncĂ© publiquement le vol et a proposĂ© un accord aux pirates : l’arrĂȘt de toutes poursuites lĂ©gales si les fonds volĂ©s sont restituĂ©s. Cette approche, bien que peu conventionnelle, souligne l’ampleur de l’attaque et la volontĂ© de la plateforme de rĂ©cupĂ©rer les fonds rapidement. ...

24 mai 2025 Â· 1 min

Les autorités allemandes saisissent les actifs numériques du mixeur de cryptomonnaie eXch

L’article de The Record rapporte que les autoritĂ©s allemandes ont saisi l’infrastructure et les actifs numĂ©riques du mixeur de cryptomonnaie eXch. Ce service est soupçonnĂ© d’avoir Ă©tĂ© utilisĂ© pour le blanchiment de fonds provenant du piratage de la plateforme ByBit. Le mixeur de cryptomonnaie eXch aurait permis de dissimuler l’origine des fonds volĂ©s lors de ce piratage, compliquant ainsi le suivi des transactions par les autoritĂ©s. Les mixeurs de cryptomonnaies sont souvent utilisĂ©s Ă  des fins de blanchiment d’argent, car ils mĂ©langent les fonds de diffĂ©rents utilisateurs pour masquer leur origine. ...

10 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝