Ransomware au Royaume-Uni : 323 entreprises touchées en 2025-2026, les PME en premiÚre ligne

📰 Source : City of London Police / Report Fraud — publiĂ© le 29 juin 2026, dans le cadre d’une campagne de sensibilisation nationale au Royaume-Uni. 📊 Chiffres clĂ©s 323 organisations ont signalĂ© une attaque par ransomware entre avril 2025 et mars 2026, soit plus de 26 attaques par mois. Plus de 50% des victimes sont des PME (175 signalements). Les pertes financiĂšres dĂ©clarĂ©es s’élĂšvent Ă  environ ÂŁ270 000, en hausse de 50% par rapport Ă  l’annĂ©e prĂ©cĂ©dente. Ces chiffres sont jugĂ©s sous-estimĂ©s en raison de la sous-dĂ©claration liĂ©e aux risques de conformitĂ© et Ă  la stigmatisation des paiements de rançon. 🏭 Secteurs les plus touchĂ©s (parmi les rapports avec secteur renseignĂ©) : ...

3 juillet 2026 Â· 2 min

Polymarket : des hackers volent des fonds d'utilisateurs via une compromission d'un fournisseur tiers

đŸ—“ïž Contexte Source : TechCrunch, publiĂ© le 25 juin 2026. Polymarket, plateforme de marchĂ©s prĂ©dictifs permettant des paiements en cryptomonnaies, a confirmĂ© une compromission ayant entraĂźnĂ© le vol de fonds d’utilisateurs. 🔍 DĂ©roulement de l’incident Selon un post publiĂ© par Polymarket sur X, un fournisseur tiers a Ă©tĂ© compromis, permettant Ă  des attaquants d’injecter du code malveillant sur le site web de la plateforme, ciblant certains utilisateurs. La sociĂ©tĂ© indique avoir contenu l’incident et procĂšde au remboursement intĂ©gral des victimes identifiĂ©es. ...

26 juin 2026 Â· 2 min

NoName057(16) recrute via Telegram avec des récompenses crypto pour des cyberattaques en Europe

đŸ—“ïž Contexte Source : Cybersecurity Insiders, publiĂ© le 4 juin 2026. L’article rapporte une campagne de recrutement active menĂ©e par le groupe cybercriminel russe NoName057(16) via plusieurs canaux Telegram. 🎯 Campagne de recrutement Le groupe prĂ©sente ses opĂ©rations cyber comme un service patriotique, dĂ©signant les participants comme des « Patriotic Volunteers » et les missions comme des « Patriotic Online Games ». Les recrues reçoivent des rĂ©compenses en cryptomonnaies, versĂ©es directement sur des portefeuilles numĂ©riques personnels. ...

17 juin 2026 Â· 2 min

DémantÚlement international de CFAKE.com et SOCFAKE.com, sites de deepfake pornographique non consenti

🌐 Contexte Source : CyberScoop, publiĂ© le 12 juin 2026. OpĂ©ration judiciaire internationale coordonnĂ©e entre les États-Unis, la France et l’Italie visant des sites de diffusion massive de contenus deepfake pornographiques non consentis. 🎯 Nature de l’opĂ©ration Les DĂ©partements amĂ©ricains de la Justice (DOJ) et de la SĂ©curitĂ© intĂ©rieure (DHS) ont procĂ©dĂ© Ă  la saisie de plusieurs domaines internet, dont CFAKE.com et SOCFAKE.com. Ces sites hĂ©bergeaient des milliers d’images et vidĂ©os gĂ©nĂ©rĂ©es par IA ou numĂ©riquement altĂ©rĂ©es reprĂ©sentant des femmes cĂ©lĂšbres (politiciennes, premiĂšres dames, membres de familles royales, journalistes, prĂ©sentatrices, athlĂštes, artistes) dans des contextes sexuels sans leur consentement. ...

13 juin 2026 Â· 3 min

Coupe du Monde 2026 : campagnes de scams, phishing et fraudes ciblant les supporters

🌐 Contexte PubliĂ© le 26 mai 2026 par Netcraft, cet article de recherche documente les campagnes frauduleuses en cours exploitant la Coupe du Monde FIFA 2026 comme leurre. La majoritĂ© de l’infrastructure identifiĂ©e est encore en phase de staging, positionnĂ©e pour activation Ă  l’approche du tournoi. đŸŽŸïž Fraudes aux billets et hĂŽtels Netcraft a identifiĂ© un cluster de domaines homogĂšnes enregistrĂ©s le 19 mai 2025, tous suivant la convention de nommage fifaworldcup2026[ville]hotels[.]com, couvrant les villes hĂŽtes (Boston, Dallas, Houston, Los Angeles, Miami, New York, Philadelphia, Seattle, Toronto, Vancouver, Guadalajara, Mexico City, Monterrey). Ces domaines ne servent pas encore de contenu actif mais prĂ©sentent des indicateurs de staging frauduleux. ...

27 mai 2026 Â· 4 min

Un ressortissant letton condamné à 102 mois de prison pour son rÎle dans un groupe ransomware russe

📰 Source : U.S. Department of Justice (justice.gov) — Date : 4 mai 2026 Un ressortissant letton, Deniss Zolotarjovs, a Ă©tĂ© condamnĂ© Ă  102 mois de prison pour son rĂŽle au sein d’un important groupe ransomware d’origine russe. La condamnation a Ă©tĂ© prononcĂ©e dans le cadre d’une procĂ©dure judiciaire fĂ©dĂ©rale amĂ©ricaine. 🎯 Victimes et impact : Plus de 54 entreprises ciblĂ©es et extorquĂ©es Une entitĂ© gouvernementale dont le systĂšme 911 a Ă©tĂ© mis hors ligne Utilisation de donnĂ©es de santĂ© d’enfants volĂ©es comme levier d’extorsion pour augmenter la pression sur les victimes 🌐 Contexte opĂ©rationnel : Zolotarjovs aurait opĂ©rĂ© depuis un pays sans traitĂ© d’extradition, en utilisant des outils d’anonymisation et des schĂ©mas complexes de cryptomonnaies pour dissimuler ses activitĂ©s. Son arrestation et sa poursuite judiciaire illustrent la portĂ©e internationale des forces de l’ordre amĂ©ricaines. ...

8 mai 2026 Â· 2 min

Vol de 15 M$ sur l'exchange crypto Grinex, sanctionnĂ© par les États-Unis, attribuĂ© Ă  des ' services occidentaux '

đŸ—“ïž Contexte Source : Ars Technica, article de Dan Goodin publiĂ© le 17 avril 2026. L’article rapporte un incident de cybersĂ©curitĂ© majeur ayant touchĂ© Grinex, un exchange de cryptomonnaies enregistrĂ© au Kirghizistan et sanctionnĂ© par le TrĂ©sor amĂ©ricain (OFAC). đŸ’„ Incident Grinex a annoncĂ© la suspension de ses opĂ©rations Ă  la suite d’un vol estimĂ© Ă  15 millions de dollars en USDT (stablecoin basĂ© sur Ethereum). La sociĂ©tĂ© avait initialement communiquĂ© sur un montant de 13 millions de dollars, mais les chercheurs de TRM Labs ont identifiĂ© environ 70 adresses drainĂ©es (contre ~54 signalĂ©es par Grinex), portant l’estimation Ă  15 millions. ...

19 avril 2026 Â· 3 min

ClipBanker distribué via un faux installeur Proxifier dans une chaßne d'infection multi-étapes

🔍 Contexte PubliĂ© le 9 avril 2026 par Oleg Kupreev sur Securelist (Kaspersky), cet article dĂ©crit une campagne active depuis dĂ©but 2025 distribuant le malware ClipBanker via un faux installeur du logiciel Proxifier, hĂ©bergĂ© sur GitHub et promu via les moteurs de recherche. 🎯 Vecteur d’infection initial Les victimes recherchent « Proxifier » sur des moteurs de recherche populaires. Un des premiers rĂ©sultats pointe vers un dĂ©pĂŽt GitHub malveillant contenant une archive avec un exĂ©cutable trojanisĂ© et un fichier texte de clĂ©s d’activation. L’exĂ©cutable est un wrapper malveillant autour du vrai installeur Proxifier lĂ©gitime. ...

9 avril 2026 Â· 4 min

Extorsion cyber à 2,5 M$ : un ex-contractuel condamné aprÚs avoir menacé son employeur

đŸ—“ïž Contexte Source : Help Net Security, publiĂ© le 20 mars 2026. Un jury fĂ©dĂ©ral amĂ©ricain a condamnĂ© Cameron Curry, 27 ans, rĂ©sident de Charlotte (Caroline du Nord), pour un schĂ©ma d’extorsion cybernĂ©tique ciblant une entreprise technologique internationale basĂ©e Ă  Washington D.C. đŸ‘€ Profil de l’acteur Curry avait travaillĂ© environ six mois comme analyste de donnĂ©es pour la sociĂ©tĂ© victime, lui donnant accĂšs Ă  des fichiers de donnĂ©es internes, des informations sur le personnel et des donnĂ©es d’entreprise. La menace a dĂ©butĂ© aprĂšs qu’il a appris que son contrat ne serait pas renouvelĂ©. ...

22 mars 2026 Â· 2 min

Code JavaScript malveillant dans le SDK Web d’AppsFlyer dĂ©tourne des cryptomonnaies

Selon BleepingComputer, un code JavaScript malveillant distribuĂ© par le SDK Web d’AppsFlyer a servi Ă  dĂ©tourner des cryptomonnaies, dans ce qui pourrait ĂȘtre une attaque de chaĂźne d’approvisionnement. Nature de l’incident : injection et livraison de JavaScript malveillant via un SDK tiers. Impact : dĂ©tournement de cryptomonnaies (hijacking) depuis des utilisateurs exposĂ©s. HypothĂšse d’origine : attaque de supply chain impliquant la chaĂźne de distribution du SDK. ÉlĂ©ments clĂ©s Type d’attaque : Code malveillant / Supply chain 🚹 Vecteur : AppsFlyer Web SDK Impact : Vol/dĂ©tournement de fonds en cryptomonnaies IOCs et TTPs ...

15 mars 2026 Â· 1 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝