Advisory conjoint : WaterPlum (Contagious Interview) cible les professionnels IT mondiaux

🌐 Contexte PubliĂ© le 18 septembre 2026 par un consortium d’agences gouvernementales (NPA, NCO Japon, FBI, DC3 USA, ASD/ACSC Australie, BND et BfV Allemagne), cet advisory conjoint expose les activitĂ©s du groupe nord-corĂ©en WaterPlum, Ă©galement connu sous le nom de Contagious Interview. 🎯 Acteur et attribution WaterPlum est attribuĂ© Ă  la CorĂ©e du Nord et opĂšre sous le 313e Bureau gĂ©nĂ©ral du DĂ©partement de l’industrie des munitions, subordonnĂ© au ComitĂ© central du Parti des travailleurs de CorĂ©e. Le groupe combine des opĂ©rations de cyberattaques ciblant les professionnels IT et des activitĂ©s de travailleurs IT nord-corĂ©ens infiltrant des entreprises lĂ©gitimes. ...

20 septembre 2026 Â· 4 min

Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

đŸ—“ïž Contexte PubliĂ© le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de donnĂ©es rĂ©sultant d’une usurpation d’identitĂ© gouvernementale via des demandes de donnĂ©es d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiĂ©s ont utilisĂ© un compte email d’un domaine gouvernemental lĂ©gitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) Ă  Revolut. Le domaine gouvernemental utilisĂ© n’a pas Ă©tĂ© officiellement identifiĂ© par Revolut, mais des images circulant sur Telegram suggĂšrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 Â· 2 min

Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

🔍 Contexte Le 9 septembre 2026, SafeDep publie une analyse technique d’une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 Ă©toiles sur GitHub. L’attaque a Ă©tĂ© introduite le 8 septembre 2026 via un commit malveillant sur le dĂ©pĂŽt officiel. 🎯 Vecteur d’attaque L’attaquant a compromis le compte GitHub du mainteneur (hacksider) malgrĂ© l’activation de l’authentification Ă  deux facteurs. Le commit 7895c547 a réécrit 18 entrĂ©es de requirements.txt pour masquer l’ajout d’une fausse dĂ©pendance : ...

11 septembre 2026 Â· 4 min

Cartographie complÚte des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT

🌐 Contexte PubliĂ© le 7 septembre 2026 par Kudelski Security en partenariat avec Sekoia (Ă©quipe TDR), cet article de recherche constitue une analyse stratĂ©gique et technique approfondie des capacitĂ©s cyber offensives de la RĂ©publique Populaire DĂ©mocratique de CorĂ©e (RPDC). Il couvre l’architecture institutionnelle, les clusters APT, les programmes de travailleurs IT frauduleux et l’écosystĂšme de soutien. đŸ›ïž Architecture institutionnelle Les opĂ©rations cyber nord-corĂ©ennes sont pilotĂ©es par trois institutions principales : GRIB (ex-RGB / Bureau gĂ©nĂ©ral de reconnaissance) : principale agence de renseignement Ă©tranger, commandant les unitĂ©s cyber offensives les plus capables, dĂ©signĂ© KPA UnitĂ© 586 NIA (ex-MSS / Agence nationale de renseignement) : anciennement MinistĂšre de la SĂ©curitĂ© d’État, renommĂ© en juin 2026, chargĂ© du contre-espionnage et des opĂ©rations contre les dissidents KWP (Parti des travailleurs corĂ©ens) : fixe les orientations politiques qui dictent les prioritĂ©s cyber Les rĂ©organisations frĂ©quentes sont dĂ©crites comme un mĂ©canisme de contrĂŽle dĂ©libĂ©rĂ© maintenant la compĂ©tition entre agences pour la faveur de Kim Jong-un. ...

10 septembre 2026 Â· 5 min

Le gouvernement américain a sanctionné et partiellement démantelé Xinbi Guarantee

📰 Source : The Record Media | Date : 9 septembre 2026 | Contexte : Action coordonnĂ©e du gouvernement amĂ©ricain contre une marketplace cybercriminelle d’envergure mondiale opĂ©rant via Telegram. 🎯 Nature de la menace Xinbi Guarantee est une plateforme illicite en langue chinoise créée en 2022, opĂ©rant sur Telegram. Elle constitue la deuxiĂšme plus grande marketplace illicite de l’histoire, avec au moins 24 milliards de dollars de transactions traitĂ©es selon la sociĂ©tĂ© de blockchain intelligence Elliptic. Elle est un pilier de la cybercriminalitĂ© en Asie du Sud-Est, notamment pour les arnaques de type pig butchering. ...

10 septembre 2026 Â· 3 min

Fuite de données chez ShipMonk expose ~80 689 clients de Trezor

🔍 Contexte PubliĂ© le 13 aoĂ»t 2026 et mis Ă  jour le 4 septembre 2026 sur le blog officiel de Trezor, cet article annonce une violation de donnĂ©es survenue chez ShipMonk, prestataire logistique tiers de Trezor, dĂ©couverte le 10 aoĂ»t 2026. 📋 Nature de l’incident Un acteur non autorisĂ© a accĂ©dĂ© aux systĂšmes de ShipMonk contenant des donnĂ©es clients de Trezor. L’incident a exposĂ© les informations suivantes : Nom complet Adresse email NumĂ©ro de tĂ©lĂ©phone Adresse de livraison NumĂ©ro de commande đŸ‘„ PĂ©rimĂštre des victimes Au total, 80 689 clients sont affectĂ©s, rĂ©partis comme suit : ...

9 septembre 2026 Â· 2 min

OFCS : Rapport semestriel 2026/I – Panorama des cybermenaces en Suisse

📋 Source et contexte L’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse a publiĂ© le 24 aoĂ»t 2026 son rapport semestriel couvrant la pĂ©riode janvier–juin 2026. Ce rapport s’appuie sur 27 128 signalements volontaires et 200 annonces obligatoires (en vigueur depuis le 1er avril 2025 pour les exploitants d’infrastructures critiques). 🎯 Panorama des cybermenaces en Suisse Les secteurs les plus touchĂ©s par les signalements obligatoires sont le secteur public (19,4 %) et l’informatique/tĂ©lĂ©communications (18,6 %). Les types d’incidents les plus frĂ©quents : ...

28 aoĂ»t 2026 Â· 5 min

Opération Jackal IV : 58 arrestations contre les groupes criminels ouest-africains

🌍 Contexte Source : INTERPOL (interpol.int), publiĂ©e le 25 aoĂ»t 2026. L’OpĂ©ration Jackal IV (novembre 2025 – juin 2026) est une opĂ©ration coordonnĂ©e par INTERPOL impliquant 22 pays de six continents, ciblant les groupes criminels organisĂ©s ouest-africains, notamment Black Axe et groupes similaires. 🎯 Objectifs et rĂ©sultats globaux 58 arrestations et 263 suspects identifiĂ©s Perturbation du blanchiment d’argent, identification de cibles Ă  haute valeur, saisie d’actifs Facilitation du partage de renseignements transfrontaliers et formation spĂ©cialisĂ©e 📌 RĂ©sultats par pays Argentine : 196 individus identifiĂ©s pour participation Ă  un rĂ©seau Crime-as-a-Service fournissant des domaines web et du support au blanchiment ; 17 arrestations ; dĂ©ploiement d’une Ă©quipe INTERPOL OST Afrique du Sud : Raid sur 7 sites Ă  Johannesburg liĂ©s Ă  des arnaques romantiques et d’investissement ciblant des retraitĂ©s anglophones ; 39 arrestations ; 2,67 millions USD saisis ; 257 comptes bancaires bloquĂ©s Italie : Un individu identifiĂ© dans un rĂ©seau de blanchiment pan-europĂ©en utilisant des sociĂ©tĂ©s Ă©crans, services de remise de fonds et retraits en espĂšces ; un seul compte a blanchi 845 000 EUR via 560 transactions et 20 instruments financiers Roumanie : DĂ©mantĂšlement d’un groupe exploitant un call centre d’arnaques Ă  l’investissement (actions, cryptomonnaies) ; 143 millions EUR volĂ©s et blanchis ; 11 arrestations ; saisie de ~330 000 EUR, 6 biens immobiliers et montres de luxe ⚠ Tendances Ă©mergentes identifiĂ©es MontĂ©e en puissance de la sextorsion ciblant des mineurs (victimes dĂšs 14 ans) via les rĂ©seaux sociaux Recours croissant au Crime-as-a-Service via le dark web pour externaliser le blanchiment et d’autres opĂ©rations Utilisation de portefeuilles Ă©lectroniques pour dĂ©tourner les fonds des victimes 📋 Types de fraudes documentĂ©es Romance scams Arnaques aux cryptomonnaies et Ă  l’investissement Business Email Compromise (BEC) Sextorsion 📰 Nature de l’article CommuniquĂ© officiel INTERPOL relatant les rĂ©sultats d’une opĂ©ration de police internationale. But principal : rendre compte des rĂ©sultats opĂ©rationnels et mettre en lumiĂšre les tendances criminelles Ă©mergentes liĂ©es aux groupes organisĂ©s ouest-africains. ...

26 aoĂ»t 2026 Â· 3 min

Campagne post-DEF CON : Google Doc malveillant livre AMOS, NetSupport RAT et implant Ledger

🎯 Contexte Source : Huntress, publiĂ© le 20 aoĂ»t 2026. Dans les jours suivant Black Hat et DEF CON, un chercheur Huntress a Ă©tĂ© ciblĂ© par un acteur malveillant via des messages directs sur X (Twitter), exploitant le contexte post-confĂ©rence comme prĂ©texte social. đŸ•”ïž Vecteur initial Le compte X @HartmansDoeke s’est fait passer pour le VP Marketing de CoinDesk, contactant des participants Ă  DEF CON avec un prĂ©texte de planification de confĂ©rence. L’acteur a partagĂ© un Google Doc malveillant accompagnĂ© d’une « clĂ© d’accĂšs » par DM. ...

20 aoĂ»t 2026 Â· 6 min

Ukraine : démantÚlement de 94 centres d'appels frauduleux, millions saisis

đŸ‡ș🇩 Contexte Source : BleepingComputer, publiĂ© le 13 aoĂ»t 2026. Une opĂ©ration de grande envergure menĂ©e cette semaine en Ukraine a conduit au dĂ©mantĂšlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. đŸ›ïž Acteurs impliquĂ©s L’opĂ©ration a impliquĂ© plusieurs entitĂ©s : La Police nationale ukrainienne Le Service de sĂ©curitĂ© ukrainien (SBU) Le Bureau du Procureur gĂ©nĂ©ral La police allemande 🎯 Modes opĂ©ratoires identifiĂ©s Les opĂ©rateurs de ces centres utilisaient plusieurs schĂ©mas frauduleux : ...

16 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝