Campagne de phishing exploite la vulnérabilité COLDCARD pour installer ScreenConnect

🎣 Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. Proofpoint a dĂ©couvert une campagne de phishing exploitant la rĂ©cente divulgation d’une vulnĂ©rabilitĂ© affectant les portefeuilles matĂ©riels COLDCARD, liĂ©e Ă  un dĂ©faut de gĂ©nĂ©ration de nombres alĂ©atoires ayant conduit au vol estimĂ© de 1 367 Bitcoins (~88,6 millions USD) depuis 4 585 adresses. 📧 Vecteur d’attaque Les emails malveillants sont envoyĂ©s depuis compliance@coldcardteamnews.com avec l’objet “Hardware audit now available”. Ils prĂ©tendent qu’un audit de sĂ©curitĂ© coordonnĂ© est en cours et demandent la participation des utilisateurs avant le 10 aoĂ»t. Les victimes sont redirigĂ©es vers le site coldcardcompliance.com qui imite l’interface officielle de COLDCARD. ...

8 aoĂ»t 2026 Â· 3 min

Un chercheur infiltre les serveurs de hackers nord-coréens et découvre 1 640 victimes mondiales

📰 Source : WIRED | Date : 5 aoĂ»t 2026 | Contexte : PrĂ©sentation Ă  la confĂ©rence Black Hat Las Vegas Depuis 22 mois, Vangelis Stykas, chercheur en cybersĂ©curitĂ© basĂ© en GrĂšce et CTO de la sociĂ©tĂ© Kumio, a maintenu un accĂšs non autorisĂ© aux serveurs de commande et contrĂŽle (C2) utilisĂ©s par des groupes de hackers nord-corĂ©ens. Il a prĂ©sentĂ© ses conclusions lors de la confĂ©rence Black Hat 2026 Ă  Las Vegas. ...

8 aoĂ»t 2026 Â· 3 min

SparkKitty : un stealer mobile multiplateforme ciblant les portefeuilles crypto via OCR

🔍 Contexte Source : Cyberint (Check Point), publiĂ© le 26 juillet 2026. L’article prĂ©sente une analyse technique dĂ©taillĂ©e de SparkKitty, un malware infostealer multiplateforme dĂ©couvert par Kaspersky dĂ©but 2024 et documentĂ© publiquement en juin 2025. 🩠 Description du malware SparkKitty est un infostealer cross-platform ciblant Android et iOS, conçu pour exfiltrer des donnĂ©es sensibles — principalement des seed phrases de portefeuilles de cryptomonnaies — en exploitant des techniques de reconnaissance optique de caractĂšres (OCR) appliquĂ©es aux images stockĂ©es sur l’appareil. Il est prĂ©sentĂ© comme une Ă©volution directe du stealer SparkCat. ...

2 aoĂ»t 2026 Â· 5 min

SourTrade : campagne de malvertising assemblant le malware dans le navigateur

🔍 Contexte PubliĂ© le 23 juillet 2026 par Confiant (Michael Steele), cet article prĂ©sente une analyse technique approfondie de SourTrade, une opĂ©ration de malvertising persistante active depuis fin 2024, ciblant des investisseurs en cryptomonnaies et des traders particuliers dans 12 pays et 25 langues. 🎯 Ciblage et usurpation de marques SourTrade diffuse des publicitĂ©s programmatiques en usurpant trois marques lĂ©gitimes : TradingView (outil de charting) Solana (rĂ©seau blockchain layer-1) Luno (plateforme fiat-to-crypto) Les pays ciblĂ©s incluent le Japon, la ThaĂŻlande, la CorĂ©e du Sud, TaĂŻwan, Hong Kong, la Bolivie, le BrĂ©sil, le Nigeria, la Turquie, l’Afrique du Sud, l’Australie et le Royaume-Uni. Les publicitĂ©s sont diffusĂ©es via Google Ads, Meta/Facebook et Twitter/X. ...

27 juillet 2026 Â· 8 min

Les attaques physiques ' wrench ' contre les détenteurs de cryptomonnaies en hausse de 33 %

📰 Source : The Record (Recorded Future News) — Date : 24 juillet 2026 — Auteur : Joe Warminsky L’article s’appuie sur un rapport de la sociĂ©tĂ© de sĂ©curitĂ© blockchain CertiK portant sur les attaques « wrench » (attaques physiques par coercition) visant les dĂ©tenteurs de cryptomonnaies au premier semestre 2026. 📊 Chiffres clĂ©s : 52 attaques recensĂ©es dans le monde entre janvier et juin 2026, contre 39 sur la mĂȘme pĂ©riode en 2025, soit une hausse de 33 % en glissement annuel 124 millions de dollars de pertes dĂ©clarĂ©es au premier semestre 2026, contre 10,5 millions sur la mĂȘme pĂ©riode en 2025 CertiK prĂ©cise que ces chiffres sous-estiment probablement la rĂ©alitĂ© (non-signalement, enquĂȘtes en cours) 🔍 DĂ©finition et mĂ©thodes : CertiK dĂ©finit les attaques wrench comme des incidents de coercition physique visant Ă  contraindre une victime Ă  transfĂ©rer des actifs numĂ©riques, rĂ©vĂ©ler des clĂ©s privĂ©es, dĂ©verrouiller un portefeuille ou divulguer des identifiants. Les catĂ©gories d’actes recensĂ©s incluent : ...

26 juillet 2026 Â· 2 min

DĂ©mantĂšlement d'une organisation de fraude Ă  l'investissement de 700 membres, 100M€/mois

đŸ—“ïž Contexte Source : politie.nl (police nĂ©erlandaise), publiĂ© le 15 juillet 2026. L’article annonce le rĂ©sultat d’une opĂ©ration policiĂšre internationale contre une organisation criminelle spĂ©cialisĂ©e dans la fraude Ă  l’investissement, active depuis au moins 2021. đŸ‘€ Suspect principal Le suspect principal est un homme de 46 ans, de double nationalitĂ© israĂ©lienne et polonaise, arrĂȘtĂ© le 26 mai 2026 sur un aĂ©roport en Pologne Ă  la demande de la police nĂ©erlandaise, alors qu’il voyageait de DubaĂŻ vers la Pologne. Il est dĂ©crit comme un hacker connu, ayant Ă©tĂ© poursuivi par le passĂ© pour le piratage d’organisations gouvernementales Ă©trangĂšres. Il a Ă©tĂ© extradĂ© vers les Pays-Bas et placĂ© en dĂ©tention provisoire de 14 jours. ...

18 juillet 2026 Â· 3 min

Opération First Light 2026 : 5 811 arrestations et 293 M$ interceptés dans 97 pays

🌐 Contexte PubliĂ© le 9 juillet 2026 par INTERPOL (Lyon, France), ce communiquĂ© officiel prĂ©sente les rĂ©sultats de l’OpĂ©ration First Light 2026, une opĂ©ration anti-fraude mondiale conduite du 15 janvier au 30 avril 2026, impliquant 97 pays et territoires. L’opĂ©ration est financĂ©e par le MinistĂšre de la SĂ©curitĂ© publique de Chine et soutenue par ASEANAPOL, GCCPOL et Europol. 📊 RĂ©sultats globaux 5 811 individus arrĂȘtĂ©s 293 millions USD d’actifs illicites interceptĂ©s 142 000+ victimes identifiĂ©es dans le monde 152 808 cas analysĂ©s 31 014 comptes bancaires bloquĂ©s 23 715 cas rĂ©solus 15 606 suspects identifiĂ©s 99 Notices et Diffusions INTERPOL Ă©mises 🎯 Types de fraudes ciblĂ©es L’opĂ©ration s’est concentrĂ©e sur les escroqueries par ingĂ©nierie sociale et le blanchiment d’argent associĂ©, incluant : ...

11 juillet 2026 Â· 3 min

Opération internationale : 28 arrestations pour exploitation sexuelle d'enfants via le dark web

🌍 Contexte Source : Europol (europol.europa.eu), publiĂ© le 8 juillet 2026. Cette opĂ©ration internationale a Ă©tĂ© menĂ©e de fin mai Ă  mi-juin 2026 dans sept pays : Canada, TchĂ©quie, Allemagne, NorvĂšge, Pologne, SuĂšde et Suisse, sous coordination d’Europol. 🎯 Nature de l’opĂ©ration L’opĂ©ration visait des rĂ©seaux de distribution et de consommation de matĂ©riel d’abus sexuel sur enfants (CSAM) via des forums du dark web. Les suspects utilisaient des cryptomonnaies pour payer l’accĂšs Ă  ces plateformes illicites. ...

11 juillet 2026 Â· 2 min

Attaque supply chain npm Mastra AI attribuée au groupe nord-coréen Sapphire Sleet

🎯 Contexte Source : BleepingComputer, publiĂ© le 20 juin 2026. Microsoft a officiellement attribuĂ©, dans une mise Ă  jour du 19 juin 2026, une attaque de type supply chain ciblant l’écosystĂšme npm du framework Mastra AI au groupe nord-corĂ©en Sapphire Sleet, Ă©galement connu sous le nom de BlueNoroff. 🔓 Vecteur d’attaque initial Les attaquants ont compromis le compte npm du mainteneur “ehindero”, qui disposait de droits de publication sur l’ensemble de l’environnement de packages Mastra. Ce compte a Ă©tĂ© utilisĂ© pour publier des mises Ă  jour malveillantes sur plus de 140 packages dans le scope @mastra. ...

22 juin 2026 Â· 3 min

Clipboard hijacker Rust ciblant les cryptomonnaies via faux réseaux de réputation

🔍 Contexte Check Point Research publie le 17 juin 2026 une analyse technique d’une campagne de distribution de clipboard hijacker ciblant les propriĂ©taires de cryptomonnaies et les joueurs de crash-games en ligne. L’acteur exploite un Ă©cosystĂšme multi-plateformes de fausse lĂ©gitimitĂ© pour maximiser la portĂ©e de ses outils malveillants. 🎯 Vecteurs de distribution et ingĂ©nierie sociale L’acteur opĂšre via plusieurs canaux coordonnĂ©s : Site WordPress de phishing servant de hub central, promouvant des outils comme des Solana/Pump.fun sniper bots, Aviator Predictor et des crash-game predictors GitHub : au moins 6 comptes (Decryptor-j, crash-predictor1, roblox-script1, hack-scripts, stake-mines) avec plus de 5 000 tĂ©lĂ©chargements dont 1 250+ pour la version macOS SourceForge : 44 485 tĂ©lĂ©chargements dont 37 460 depuis des appareils Android (probablement une ferme Android pour gonfler les statistiques) YouTube : chaĂźne avec narrateurs gĂ©nĂ©rĂ©s par IA, pics de vues suspects, commentaires coordonnĂ©s positifs Sites d’actualitĂ©s lĂ©gitimes : posts publiĂ©s le 27 avril 2026 (depuis retirĂ©s), potentiellement via des posts sponsorisĂ©s ou des mĂ©dias compromis BitcoinTalk.org et forums de hacking : prĂ©sence documentĂ©e depuis 2019, post de 2022 intitulĂ© BLACKHAT | Bitcoin Stealer | Advanced Builder | Tutorial | Clipper [Address Changer]+Re-Fud method 🩠 Payload technique Les binaires livrĂ©s sont des clipboard hijackers Ă©crits en Rust, disponibles pour Windows et macOS. Leurs fonctionnalitĂ©s : ...

21 juin 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝