NoName057(16) recrute via Telegram avec des récompenses crypto pour des cyberattaques en Europe

đŸ—“ïž Contexte Source : Cybersecurity Insiders, publiĂ© le 4 juin 2026. L’article rapporte une campagne de recrutement active menĂ©e par le groupe cybercriminel russe NoName057(16) via plusieurs canaux Telegram. 🎯 Campagne de recrutement Le groupe prĂ©sente ses opĂ©rations cyber comme un service patriotique, dĂ©signant les participants comme des « Patriotic Volunteers » et les missions comme des « Patriotic Online Games ». Les recrues reçoivent des rĂ©compenses en cryptomonnaies, versĂ©es directement sur des portefeuilles numĂ©riques personnels. ...

17 juin 2026 Â· 2 min

DémantÚlement international de CFAKE.com et SOCFAKE.com, sites de deepfake pornographique non consenti

🌐 Contexte Source : CyberScoop, publiĂ© le 12 juin 2026. OpĂ©ration judiciaire internationale coordonnĂ©e entre les États-Unis, la France et l’Italie visant des sites de diffusion massive de contenus deepfake pornographiques non consentis. 🎯 Nature de l’opĂ©ration Les DĂ©partements amĂ©ricains de la Justice (DOJ) et de la SĂ©curitĂ© intĂ©rieure (DHS) ont procĂ©dĂ© Ă  la saisie de plusieurs domaines internet, dont CFAKE.com et SOCFAKE.com. Ces sites hĂ©bergeaient des milliers d’images et vidĂ©os gĂ©nĂ©rĂ©es par IA ou numĂ©riquement altĂ©rĂ©es reprĂ©sentant des femmes cĂ©lĂšbres (politiciennes, premiĂšres dames, membres de familles royales, journalistes, prĂ©sentatrices, athlĂštes, artistes) dans des contextes sexuels sans leur consentement. ...

13 juin 2026 Â· 3 min

Coupe du Monde 2026 : campagnes de scams, phishing et fraudes ciblant les supporters

🌐 Contexte PubliĂ© le 26 mai 2026 par Netcraft, cet article de recherche documente les campagnes frauduleuses en cours exploitant la Coupe du Monde FIFA 2026 comme leurre. La majoritĂ© de l’infrastructure identifiĂ©e est encore en phase de staging, positionnĂ©e pour activation Ă  l’approche du tournoi. đŸŽŸïž Fraudes aux billets et hĂŽtels Netcraft a identifiĂ© un cluster de domaines homogĂšnes enregistrĂ©s le 19 mai 2025, tous suivant la convention de nommage fifaworldcup2026[ville]hotels[.]com, couvrant les villes hĂŽtes (Boston, Dallas, Houston, Los Angeles, Miami, New York, Philadelphia, Seattle, Toronto, Vancouver, Guadalajara, Mexico City, Monterrey). Ces domaines ne servent pas encore de contenu actif mais prĂ©sentent des indicateurs de staging frauduleux. ...

27 mai 2026 Â· 4 min

Un ressortissant letton condamné à 102 mois de prison pour son rÎle dans un groupe ransomware russe

📰 Source : U.S. Department of Justice (justice.gov) — Date : 4 mai 2026 Un ressortissant letton, Deniss Zolotarjovs, a Ă©tĂ© condamnĂ© Ă  102 mois de prison pour son rĂŽle au sein d’un important groupe ransomware d’origine russe. La condamnation a Ă©tĂ© prononcĂ©e dans le cadre d’une procĂ©dure judiciaire fĂ©dĂ©rale amĂ©ricaine. 🎯 Victimes et impact : Plus de 54 entreprises ciblĂ©es et extorquĂ©es Une entitĂ© gouvernementale dont le systĂšme 911 a Ă©tĂ© mis hors ligne Utilisation de donnĂ©es de santĂ© d’enfants volĂ©es comme levier d’extorsion pour augmenter la pression sur les victimes 🌐 Contexte opĂ©rationnel : Zolotarjovs aurait opĂ©rĂ© depuis un pays sans traitĂ© d’extradition, en utilisant des outils d’anonymisation et des schĂ©mas complexes de cryptomonnaies pour dissimuler ses activitĂ©s. Son arrestation et sa poursuite judiciaire illustrent la portĂ©e internationale des forces de l’ordre amĂ©ricaines. ...

8 mai 2026 Â· 2 min

Vol de 15 M$ sur l'exchange crypto Grinex, sanctionnĂ© par les États-Unis, attribuĂ© Ă  des ' services occidentaux '

đŸ—“ïž Contexte Source : Ars Technica, article de Dan Goodin publiĂ© le 17 avril 2026. L’article rapporte un incident de cybersĂ©curitĂ© majeur ayant touchĂ© Grinex, un exchange de cryptomonnaies enregistrĂ© au Kirghizistan et sanctionnĂ© par le TrĂ©sor amĂ©ricain (OFAC). đŸ’„ Incident Grinex a annoncĂ© la suspension de ses opĂ©rations Ă  la suite d’un vol estimĂ© Ă  15 millions de dollars en USDT (stablecoin basĂ© sur Ethereum). La sociĂ©tĂ© avait initialement communiquĂ© sur un montant de 13 millions de dollars, mais les chercheurs de TRM Labs ont identifiĂ© environ 70 adresses drainĂ©es (contre ~54 signalĂ©es par Grinex), portant l’estimation Ă  15 millions. ...

19 avril 2026 Â· 3 min

ClipBanker distribué via un faux installeur Proxifier dans une chaßne d'infection multi-étapes

🔍 Contexte PubliĂ© le 9 avril 2026 par Oleg Kupreev sur Securelist (Kaspersky), cet article dĂ©crit une campagne active depuis dĂ©but 2025 distribuant le malware ClipBanker via un faux installeur du logiciel Proxifier, hĂ©bergĂ© sur GitHub et promu via les moteurs de recherche. 🎯 Vecteur d’infection initial Les victimes recherchent « Proxifier » sur des moteurs de recherche populaires. Un des premiers rĂ©sultats pointe vers un dĂ©pĂŽt GitHub malveillant contenant une archive avec un exĂ©cutable trojanisĂ© et un fichier texte de clĂ©s d’activation. L’exĂ©cutable est un wrapper malveillant autour du vrai installeur Proxifier lĂ©gitime. ...

9 avril 2026 Â· 4 min

Extorsion cyber à 2,5 M$ : un ex-contractuel condamné aprÚs avoir menacé son employeur

đŸ—“ïž Contexte Source : Help Net Security, publiĂ© le 20 mars 2026. Un jury fĂ©dĂ©ral amĂ©ricain a condamnĂ© Cameron Curry, 27 ans, rĂ©sident de Charlotte (Caroline du Nord), pour un schĂ©ma d’extorsion cybernĂ©tique ciblant une entreprise technologique internationale basĂ©e Ă  Washington D.C. đŸ‘€ Profil de l’acteur Curry avait travaillĂ© environ six mois comme analyste de donnĂ©es pour la sociĂ©tĂ© victime, lui donnant accĂšs Ă  des fichiers de donnĂ©es internes, des informations sur le personnel et des donnĂ©es d’entreprise. La menace a dĂ©butĂ© aprĂšs qu’il a appris que son contrat ne serait pas renouvelĂ©. ...

22 mars 2026 Â· 2 min

Code JavaScript malveillant dans le SDK Web d’AppsFlyer dĂ©tourne des cryptomonnaies

Selon BleepingComputer, un code JavaScript malveillant distribuĂ© par le SDK Web d’AppsFlyer a servi Ă  dĂ©tourner des cryptomonnaies, dans ce qui pourrait ĂȘtre une attaque de chaĂźne d’approvisionnement. Nature de l’incident : injection et livraison de JavaScript malveillant via un SDK tiers. Impact : dĂ©tournement de cryptomonnaies (hijacking) depuis des utilisateurs exposĂ©s. HypothĂšse d’origine : attaque de supply chain impliquant la chaĂźne de distribution du SDK. ÉlĂ©ments clĂ©s Type d’attaque : Code malveillant / Supply chain 🚹 Vecteur : AppsFlyer Web SDK Impact : Vol/dĂ©tournement de fonds en cryptomonnaies IOCs et TTPs ...

15 mars 2026 Â· 1 min

Arnaque ClickFix via commentaires Pastebin détourne des swaps Bitcoin sur Swapzone

Selon BleepingComputer (Lawrence Abrams), une campagne d’arnaque exploite les commentaires Pastebin pour diffuser une variante ClickFix qui incite les utilisateurs de cryptomonnaies Ă  exĂ©cuter du JavaScript dans leur navigateur, permettant de dĂ©tourner des transactions Bitcoin sur le service d’échange Swapzone.io. Les attaquants laissent des commentaires sur Pastebin vantant une supposĂ©e « fuite » promettant jusqu’à 13 000 $ en deux jours via un pseudo exploit d’arbitrage entre Swapzone.io et ChangeNOW. Le lien mĂšne Ă  une page Google Docs intitulĂ©e « Swapzone.io – ChangeNOW Profit Method » dĂ©crivant une mĂ©thode factice exploitant un « ancien nƓud backend » (v1.9) pour obtenir ~38 % de gains supplĂ©mentaires. ...

15 fĂ©vrier 2026 Â· 2 min

Record 2025 : des hackers nord-coréens volent 2,02 Md$ en cryptomonnaies

Selon GBHackers Security, des cybercriminels nord-corĂ©ens ont Ă©tabli un record en 2025 en volant au moins 2,02 milliards de dollars en cryptomonnaies, via une campagne sophistiquĂ©e attribuĂ©e Ă  un acteur soutenu par un État. L’article souligne que cette campagne reprĂ©sente l’annĂ©e la plus fructueuse Ă  ce jour pour le vol de cryptomonnaies par un acteur Ă©tatique nord-corĂ©en, consolidant un cumul qui atteint dĂ©sormais 6,75 milliards de dollars. 1) Constat clĂ© En 2025, des acteurs cyber affiliĂ©s Ă  la CorĂ©e du Nord (DPRK) ont volĂ© au moins 2,02 milliards de dollars en cryptomonnaies. Cela reprĂ©sente : +51 % par rapport Ă  2024, 76 % de toutes les compromissions de services crypto en 2025. Le total cumulĂ© des vols crypto attribuĂ©s Ă  la DPRK atteint dĂ©sormais 6,75 milliards de dollars, faisant du pays l’acteur dominant mondial du cybercrime crypto. 2) Moins d’attaques, mais beaucoup plus destructrices Contrairement aux annĂ©es prĂ©cĂ©dentes : le nombre d’attaques confirmĂ©es diminue, mais leur impact financier explose. Les plus grandes attaques en 2025 : sont 1 000 fois supĂ©rieures au vol mĂ©dian, dĂ©passent mĂȘme les records du bull market de 2021. Cette stratĂ©gie reflĂšte un pivot assumĂ© vers le “quality over quantity”. 3) Vecteurs d’attaque privilĂ©giĂ©s Les opĂ©rations nord-corĂ©ennes reposent principalement sur deux axes : ...

21 dĂ©cembre 2025 Â· 4 min
Derniùre mise à jour le: 25 juin 2026 📝