Attaque supply chain npm Mastra AI attribuée au groupe nord-coréen Sapphire Sleet

🎯 Contexte Source : BleepingComputer, publiĂ© le 20 juin 2026. Microsoft a officiellement attribuĂ©, dans une mise Ă  jour du 19 juin 2026, une attaque de type supply chain ciblant l’écosystĂšme npm du framework Mastra AI au groupe nord-corĂ©en Sapphire Sleet, Ă©galement connu sous le nom de BlueNoroff. 🔓 Vecteur d’attaque initial Les attaquants ont compromis le compte npm du mainteneur “ehindero”, qui disposait de droits de publication sur l’ensemble de l’environnement de packages Mastra. Ce compte a Ă©tĂ© utilisĂ© pour publier des mises Ă  jour malveillantes sur plus de 140 packages dans le scope @mastra. ...

22 juin 2026 Â· 3 min

Clipboard hijacker Rust ciblant les cryptomonnaies via faux réseaux de réputation

🔍 Contexte Check Point Research publie le 17 juin 2026 une analyse technique d’une campagne de distribution de clipboard hijacker ciblant les propriĂ©taires de cryptomonnaies et les joueurs de crash-games en ligne. L’acteur exploite un Ă©cosystĂšme multi-plateformes de fausse lĂ©gitimitĂ© pour maximiser la portĂ©e de ses outils malveillants. 🎯 Vecteurs de distribution et ingĂ©nierie sociale L’acteur opĂšre via plusieurs canaux coordonnĂ©s : Site WordPress de phishing servant de hub central, promouvant des outils comme des Solana/Pump.fun sniper bots, Aviator Predictor et des crash-game predictors GitHub : au moins 6 comptes (Decryptor-j, crash-predictor1, roblox-script1, hack-scripts, stake-mines) avec plus de 5 000 tĂ©lĂ©chargements dont 1 250+ pour la version macOS SourceForge : 44 485 tĂ©lĂ©chargements dont 37 460 depuis des appareils Android (probablement une ferme Android pour gonfler les statistiques) YouTube : chaĂźne avec narrateurs gĂ©nĂ©rĂ©s par IA, pics de vues suspects, commentaires coordonnĂ©s positifs Sites d’actualitĂ©s lĂ©gitimes : posts publiĂ©s le 27 avril 2026 (depuis retirĂ©s), potentiellement via des posts sponsorisĂ©s ou des mĂ©dias compromis BitcoinTalk.org et forums de hacking : prĂ©sence documentĂ©e depuis 2019, post de 2022 intitulĂ© BLACKHAT | Bitcoin Stealer | Advanced Builder | Tutorial | Clipper [Address Changer]+Re-Fud method 🩠 Payload technique Les binaires livrĂ©s sont des clipboard hijackers Ă©crits en Rust, disponibles pour Windows et macOS. Leurs fonctionnalitĂ©s : ...

21 juin 2026 Â· 3 min

Sanctions OFAC contre Nobitex et trois exchanges iraniens liés à des ransomwares affiliés à l'IRGC

đŸ›ïž Contexte Source : BleepingComputer, publiĂ© le 3 juin 2026. L’OFAC (Office of Foreign Assets Control) du TrĂ©sor amĂ©ricain a annoncĂ© des sanctions contre Nobitex, le plus grand exchange de cryptomonnaies iranien, ainsi que contre trois autres plateformes : Wallex, Bitpin et Ramzinex. Ces mesures s’inscrivent dans la campagne gouvernementale amĂ©ricaine dĂ©nommĂ©e « Economic Fury ». 🎯 Motifs des sanctions Nobitex est accusĂ© d’avoir : TraitĂ© plus de 50 % de l’ensemble des flux entrants d’actifs numĂ©riques iraniens en 2025 FacilitĂ© des paiements liĂ©s aux activitĂ©s terroristes de l’Iran Permis des transactions associĂ©es Ă  l’IRGC (Corps des Gardiens de la RĂ©volution Islamique), incluant des acteurs ransomware affiliĂ©s AidĂ© la Banque centrale d’Iran Ă  accĂ©der Ă  des centaines de millions de dollars en stablecoins pour soutenir le rial iranien Permis Ă  des initiĂ©s du rĂ©gime d’accĂ©der Ă  des exchanges internationaux et d’éluder les sanctions dans plusieurs juridictions đŸ‘€ Individus dĂ©signĂ©s L’OFAC a Ă©galement dĂ©signĂ© des dirigeants de Nobitex : ...

6 juin 2026 Â· 2 min

Void Dokkaebi migre InvisibleFerret vers des binaires Cython pour contourner les détections

🔍 Contexte PubliĂ© le 22 mai 2026 par Kazuki Fujisawa (Trend Micro), cet article documente l’évolution technique du malware InvisibleFerret utilisĂ© par Void Dokkaebi (alias Famous Chollima), un groupe d’intrusion alignĂ© avec la CorĂ©e du Nord. 🎯 Acteur et cibles Void Dokkaebi cible systĂ©matiquement les dĂ©veloppeurs de logiciels dĂ©tenant des credentials de wallets cryptomonnaies, des clĂ©s de signature, et des accĂšs aux pipelines CI/CD et infrastructures de production. Le vecteur initial historique repose sur de fausses offres d’emploi dans des entreprises crypto et IA, incitant les dĂ©veloppeurs Ă  cloner et exĂ©cuter des dĂ©pĂŽts de code. ...

31 mai 2026 Â· 4 min

Italie : dĂ©mantĂšlement de Cinemagoal, rĂ©seau de streaming pirate causant 300M€ de dommages

đŸ—“ïž Contexte Source : Il Sole 24 Ore, 22 mai 2026. La Guardia di Finanza (GdF) italienne annonce le dĂ©mantĂšlement d’un vaste rĂ©seau de piraterie audiovisuelle organisĂ© autour de l’application Cinemagoal, Ă  l’issue d’une opĂ©ration coordonnĂ©e depuis Ravenne. 🔍 Description du systĂšme Cinemagoal Cinemagoal Ă©tait une application permettant d’accĂ©der illicitement aux contenus payants des plateformes suivantes : Sky, DAZN, Netflix, Disney+, Spotify Le fonctionnement technique reposait sur plusieurs mĂ©canismes : Connexion des appareils clients Ă  un serveur Ă©tranger pour dĂ©crypter les contenus Utilisation de machines virtuelles distribuĂ©es sur le territoire national, actives 24h/24, capturant et retransmettant en temps rĂ©el les codes d’abonnements lĂ©gitimes souscrits au nom de sujets fictifs Envoi d’un signal en clair aux utilisateurs finaux Absence d’adresse IP directement associable Ă  la connexion, afin de rĂ©duire la traçabilitĂ© des utilisateurs L’abonnement annuel Ă©tait proposĂ© entre 40 et 130 euros selon le forfait choisi. Plus de 70 personnes assuraient la distribution du service. ...

25 mai 2026 Â· 2 min

Crimenetwork : la marketplace cybercriminelle allemande démantelée une seconde fois par le BKA

📰 Source : SecurityAffairs — Date de publication : 11 mai 2026 🔍 Contexte Crimenetwork Ă©tait l’une des principales marketplaces cybercriminelles germanophones, active depuis 2012 et dĂ©mantelĂ©e une premiĂšre fois en dĂ©cembre 2024 par les autoritĂ©s allemandes. Quelques jours aprĂšs ce premier dĂ©mantĂšlement, une version relancĂ©e de la plateforme avait Ă©mergĂ© sur une nouvelle infrastructure. ⚙ DĂ©roulement de l’opĂ©ration L’opĂ©ration a Ă©tĂ© conduite conjointement par : Le Parquet de Francfort-sur-le-Main Le ZIT (Zentralstelle zur BekĂ€mpfung der InternetkriminalitĂ€t — Bureau central de lutte contre la cybercriminalitĂ©) Le BKA (Bundeskriminalamt — Police criminelle fĂ©dĂ©rale allemande) Un suspect de 35 ans, ressortissant allemand, prĂ©sumĂ© administrateur de la plateforme relancĂ©e, a Ă©tĂ© arrĂȘtĂ© Ă  Majorque par les autoritĂ©s espagnoles dans le cadre de cette opĂ©ration. ...

15 mai 2026 Â· 2 min

REF6598 : Obsidian détourné pour déployer le RAT PHANTOMPULSE via ingénierie sociale

🔍 Contexte PubliĂ© le 14 avril 2026 par Elastic Security Labs (auteurs : Salim Bitam, Samir Bousseaden, Daniel Stepanic), cet article dĂ©taille la campagne REF6598, une opĂ©ration d’ingĂ©nierie sociale sophistiquĂ©e ciblant des individus dans les secteurs financier et des cryptomonnaies. 🎯 Vecteur d’accĂšs initial Les attaquants se font passer pour une sociĂ©tĂ© de capital-risque et contactent leurs cibles via LinkedIn, puis migrent la conversation vers Telegram. Ils invitent la victime Ă  utiliser Obsidian comme base de donnĂ©es partagĂ©e, en lui fournissant des identifiants pour se connecter Ă  un vault cloud contrĂŽlĂ© par l’attaquant. ...

13 mai 2026 Â· 4 min

DĂ©mantĂšlement de call centres frauduleux en Albanie : 10 arrestations, 50 M€ de prĂ©judice

🌐 Contexte Source : Europol (communiquĂ© officiel), publiĂ© le 29 avril 2026. Cette annonce fait suite Ă  une journĂ©e d’action coordonnĂ©e le 17 avril 2026, aboutissant au dĂ©mantĂšlement d’un rĂ©seau criminel opĂ©rant des call centres frauduleux Ă  Tirana, Albanie. 🎯 Nature de la menace Le rĂ©seau exploitait un schĂ©ma de fraude Ă  l’investissement en ligne (investment scam) Ă  grande Ă©chelle. Les victimes Ă©taient attirĂ©es via de fausses publicitĂ©s sur les rĂ©seaux sociaux et les moteurs de recherche, vers de fausses plateformes d’investissement. Des agents dits « retention agents » se faisaient passer pour des conseillers financiers et utilisaient des logiciels d’accĂšs Ă  distance pour prendre le contrĂŽle total des appareils des victimes. ...

3 mai 2026 Â· 3 min

BlueNoroff cible le secteur Web3 via de fausses réunions Zoom, ClickFix et deepfakes IA

🔍 Contexte Arctic Wolf Labs publie le 27 avril 2026 un rapport d’analyse technique dĂ©taillĂ© d’une intrusion active dĂ©butĂ©e le 23 janvier 2026, ciblant une entreprise Web3/cryptomonnaie nord-amĂ©ricaine. L’attaque est attribuĂ©e avec haute confiance Ă  BlueNoroff, sous-groupe financiĂšrement motivĂ© du Lazarus Group nord-corĂ©en (RGB/DPRK), dans le cadre de la campagne dite “fake conference” / SnatchCrypto. 🎭 Vecteur initial : ingĂ©nierie sociale sophistiquĂ©e L’attaquant a usurpĂ© l’identitĂ© d’un responsable juridique d’un cabinet Fintech/Crypto/iGaming via Calendly, en programmant une rĂ©union cinq mois Ă  l’avance. L’invitation Google Meet gĂ©nĂ©rĂ©e a Ă©tĂ© modifiĂ©e pour substituer le lien lĂ©gitime par une URL typosquattĂ©e Zoom (ex: uu03webzoom[.]us). Plus de 80 domaines typosquattĂ©s Zoom et Teams ont Ă©tĂ© identifiĂ©s sur la mĂȘme infrastructure entre fin 2025 et mars 2026. ...

29 avril 2026 Â· 7 min

IOCTA 2026 : Europol dresse le panorama des cybermenaces – IA, chiffrement et proxies

🌐 Contexte PubliĂ© le 28 avril 2026 par Europol (European Union Agency for Law Enforcement Cooperation), l’Internet Organised Crime Threat Assessment (IOCTA) 2026 constitue l’évaluation annuelle la plus complĂšte des cybermenaces pesant sur l’Union europĂ©enne. Le rapport s’intitule « How encryption, proxies and AI are expanding cybercrime » et couvre les dĂ©veloppements observĂ©s principalement en 2025. 🎯 Principaux vecteurs de menace identifiĂ©s Ransomware Plus de 120 familles de ransomware actives observĂ©es par Europol en 2025 ModĂšle RaaS (Ransomware-as-a-Service) dominant, avec fragmentation croissante des opĂ©rations Groupes notables : Qilin, Akira, LockBit (tentatives de rebond avec LockBit 5.0), DragonForce, BlackBasta, Cl0p, Play, Fog En septembre 2025, une coalition DragonForce + LockBit + Qilin annoncĂ©e sur le dark web Tactiques d’extorsion multi-couches : exfiltration de donnĂ©es, DDoS simultanĂ©s, cold-calling, pression psychologique Shift de l’extorsion : de la demande de dĂ©chiffrement vers la menace de publication des donnĂ©es Fraude en ligne (OFS) Fraude reprĂ©sentant la zone de croissance la plus rapide de la criminalitĂ© organisĂ©e Typologies principales : fraude Ă  l’investissement (crypto), BEC, romance scam, tech support fraud, fraude aux paiements Usage massif de SIM boxes / SIM farms (ex : rĂ©seau letton de 7 individus, 1 200 dispositifs, 40 000 SIM cards, 49 millions de comptes créés) MontĂ©e des IMSI catchers et SMS blasters pour contourner les protocoles KYC Drainers de cryptomonnaies maturĂ©s en systĂšme CaaS (acquisition d’Inferno Drainer par Angel Drainer en octobre 2024) Attaques relay sur terminaux de paiement en hausse dans l’UE Adoption de l’IA gĂ©nĂ©rative pour personnaliser l’ingĂ©nierie sociale, scripts d’appel, chatbots de prĂ©-sĂ©lection des victimes Infrastructure criminelle Dark web : fragmentation des marketplaces gĂ©nĂ©ralistes, Ă©mergence de plateformes spĂ©cialisĂ©es DĂ©mantĂšlement d’Archetyp Market (600 000 utilisateurs, EUR 250M de transactions, juin 2025) ; Ă©mergence de BlackOps, TorZon, Nexus Market DarkForums successeur de BreachForums Bullet-proof hosting (BPH) avec sous-location multi-juridictionnelle Proxies rĂ©sidentiels pour masquer le trafic malveillant Abus DNS pour phishing, C2 de botnets, distribution de malwares DĂ©mantĂšlement de Cryptomixer (EUR 1,3 milliard en Bitcoin mixĂ©s depuis 2016, novembre 2025) MontĂ©e des privacy coins, chain-hopping, bridges blockchain, DEX, coinjoin pour le blanchiment Menaces hybrides et DDoS Acteurs Ă©tatiques utilisant des rĂ©seaux cybercriminels comme proxies pour des opĂ©rations de dĂ©stabilisation NoName057(16) : rĂ©seau pro-russe ciblant gouvernements et entreprises, dĂ©mantelĂ© partiellement lors de l’OpĂ©ration Eastwood (juillet 2025, 19 pays impliquĂ©s) DDoS lors du Sommet OTAN de La Haye (juin 2025) Coalition Scattered LAPSUS$ Hunters (SLSH) : Scattered Spider + ShinyHunters + LAPSUS$ (annoncĂ©e aoĂ»t 2025) Exploitation sexuelle des enfants en ligne (CSAM) Kidflix dĂ©mantelĂ© (1,8M utilisateurs, 80 000 vidĂ©os, 1 400 suspects identifiĂ©s, 39 enfants protĂ©gĂ©s) Hausse de 70% des signalements de sextorsion financiĂšre (NCMEC, H1 2025 vs H1 2024) CSAM gĂ©nĂ©rĂ© par IA en forte progression (modĂšles text-to-image, text-to-video, image-to-image) RĂ©seau The Com : communautĂ©s en ligne mĂȘlant CSE, cyberattaques, extorsion, violence extrĂȘme Plateforme Help4U lancĂ©e par Europol en novembre 2025 pour soutenir les victimes mineures 🔧 OpĂ©rations de police majeures citĂ©es OpĂ©ration Endgame : dĂ©mantĂšlement de Smokeloader, Bumblebee, Lactrodectus, Qakbot, Hijackloader, DanaBot, Trickbot, Warmcookie, Rhadamantys, VenomRAT, Elysium botnet Phobos/8Base : arrestation de 4 ressortissants russes, avertissement de 400 entreprises Cryptomixer.io : saisie de EUR 25M en cryptomonnaies, 12 To de donnĂ©es Archetyp Market : arrestation de l’administrateur Ă  Barcelone NoName057(16) : OpĂ©ration Eastwood, 9 arrestations, +100 serveurs perturbĂ©s RĂ©seau SIM box letton : 7 arrestations (octobre 2025) CSAM IA : 25 arrestations mondiales, 273 suspects identifiĂ©s 📋 Type d’article Il s’agit d’un rapport stratĂ©gique annuel publiĂ© par Europol, destinĂ© aux dĂ©cideurs stratĂ©giques, politiques et opĂ©rationnels des autoritĂ©s rĂ©pressives de l’UE. Son but principal est de fournir une Ă©valuation structurĂ©e et factuelle du paysage des cybermenaces pour orienter les prioritĂ©s opĂ©rationnelles et politiques en matiĂšre de lutte contre la cybercriminalitĂ©. ...

29 avril 2026 Â· 5 min
Derniùre mise à jour le: 25 juin 2026 📝