Opération First Light 2026 : 5 811 arrestations et 293 M$ interceptés dans 97 pays

🌐 Contexte PubliĂ© le 9 juillet 2026 par INTERPOL (Lyon, France), ce communiquĂ© officiel prĂ©sente les rĂ©sultats de l’OpĂ©ration First Light 2026, une opĂ©ration anti-fraude mondiale conduite du 15 janvier au 30 avril 2026, impliquant 97 pays et territoires. L’opĂ©ration est financĂ©e par le MinistĂšre de la SĂ©curitĂ© publique de Chine et soutenue par ASEANAPOL, GCCPOL et Europol. 📊 RĂ©sultats globaux 5 811 individus arrĂȘtĂ©s 293 millions USD d’actifs illicites interceptĂ©s 142 000+ victimes identifiĂ©es dans le monde 152 808 cas analysĂ©s 31 014 comptes bancaires bloquĂ©s 23 715 cas rĂ©solus 15 606 suspects identifiĂ©s 99 Notices et Diffusions INTERPOL Ă©mises 🎯 Types de fraudes ciblĂ©es L’opĂ©ration s’est concentrĂ©e sur les escroqueries par ingĂ©nierie sociale et le blanchiment d’argent associĂ©, incluant : ...

11 juillet 2026 Â· 3 min

Opération internationale : 28 arrestations pour exploitation sexuelle d'enfants via le dark web

🌍 Contexte Source : Europol (europol.europa.eu), publiĂ© le 8 juillet 2026. Cette opĂ©ration internationale a Ă©tĂ© menĂ©e de fin mai Ă  mi-juin 2026 dans sept pays : Canada, TchĂ©quie, Allemagne, NorvĂšge, Pologne, SuĂšde et Suisse, sous coordination d’Europol. 🎯 Nature de l’opĂ©ration L’opĂ©ration visait des rĂ©seaux de distribution et de consommation de matĂ©riel d’abus sexuel sur enfants (CSAM) via des forums du dark web. Les suspects utilisaient des cryptomonnaies pour payer l’accĂšs Ă  ces plateformes illicites. ...

11 juillet 2026 Â· 2 min

Attaque supply chain npm Mastra AI attribuée au groupe nord-coréen Sapphire Sleet

🎯 Contexte Source : BleepingComputer, publiĂ© le 20 juin 2026. Microsoft a officiellement attribuĂ©, dans une mise Ă  jour du 19 juin 2026, une attaque de type supply chain ciblant l’écosystĂšme npm du framework Mastra AI au groupe nord-corĂ©en Sapphire Sleet, Ă©galement connu sous le nom de BlueNoroff. 🔓 Vecteur d’attaque initial Les attaquants ont compromis le compte npm du mainteneur “ehindero”, qui disposait de droits de publication sur l’ensemble de l’environnement de packages Mastra. Ce compte a Ă©tĂ© utilisĂ© pour publier des mises Ă  jour malveillantes sur plus de 140 packages dans le scope @mastra. ...

22 juin 2026 Â· 3 min

Clipboard hijacker Rust ciblant les cryptomonnaies via faux réseaux de réputation

🔍 Contexte Check Point Research publie le 17 juin 2026 une analyse technique d’une campagne de distribution de clipboard hijacker ciblant les propriĂ©taires de cryptomonnaies et les joueurs de crash-games en ligne. L’acteur exploite un Ă©cosystĂšme multi-plateformes de fausse lĂ©gitimitĂ© pour maximiser la portĂ©e de ses outils malveillants. 🎯 Vecteurs de distribution et ingĂ©nierie sociale L’acteur opĂšre via plusieurs canaux coordonnĂ©s : Site WordPress de phishing servant de hub central, promouvant des outils comme des Solana/Pump.fun sniper bots, Aviator Predictor et des crash-game predictors GitHub : au moins 6 comptes (Decryptor-j, crash-predictor1, roblox-script1, hack-scripts, stake-mines) avec plus de 5 000 tĂ©lĂ©chargements dont 1 250+ pour la version macOS SourceForge : 44 485 tĂ©lĂ©chargements dont 37 460 depuis des appareils Android (probablement une ferme Android pour gonfler les statistiques) YouTube : chaĂźne avec narrateurs gĂ©nĂ©rĂ©s par IA, pics de vues suspects, commentaires coordonnĂ©s positifs Sites d’actualitĂ©s lĂ©gitimes : posts publiĂ©s le 27 avril 2026 (depuis retirĂ©s), potentiellement via des posts sponsorisĂ©s ou des mĂ©dias compromis BitcoinTalk.org et forums de hacking : prĂ©sence documentĂ©e depuis 2019, post de 2022 intitulĂ© BLACKHAT | Bitcoin Stealer | Advanced Builder | Tutorial | Clipper [Address Changer]+Re-Fud method 🩠 Payload technique Les binaires livrĂ©s sont des clipboard hijackers Ă©crits en Rust, disponibles pour Windows et macOS. Leurs fonctionnalitĂ©s : ...

21 juin 2026 Â· 3 min

Sanctions OFAC contre Nobitex et trois exchanges iraniens liés à des ransomwares affiliés à l'IRGC

đŸ›ïž Contexte Source : BleepingComputer, publiĂ© le 3 juin 2026. L’OFAC (Office of Foreign Assets Control) du TrĂ©sor amĂ©ricain a annoncĂ© des sanctions contre Nobitex, le plus grand exchange de cryptomonnaies iranien, ainsi que contre trois autres plateformes : Wallex, Bitpin et Ramzinex. Ces mesures s’inscrivent dans la campagne gouvernementale amĂ©ricaine dĂ©nommĂ©e « Economic Fury ». 🎯 Motifs des sanctions Nobitex est accusĂ© d’avoir : TraitĂ© plus de 50 % de l’ensemble des flux entrants d’actifs numĂ©riques iraniens en 2025 FacilitĂ© des paiements liĂ©s aux activitĂ©s terroristes de l’Iran Permis des transactions associĂ©es Ă  l’IRGC (Corps des Gardiens de la RĂ©volution Islamique), incluant des acteurs ransomware affiliĂ©s AidĂ© la Banque centrale d’Iran Ă  accĂ©der Ă  des centaines de millions de dollars en stablecoins pour soutenir le rial iranien Permis Ă  des initiĂ©s du rĂ©gime d’accĂ©der Ă  des exchanges internationaux et d’éluder les sanctions dans plusieurs juridictions đŸ‘€ Individus dĂ©signĂ©s L’OFAC a Ă©galement dĂ©signĂ© des dirigeants de Nobitex : ...

6 juin 2026 Â· 2 min

Void Dokkaebi migre InvisibleFerret vers des binaires Cython pour contourner les détections

🔍 Contexte PubliĂ© le 22 mai 2026 par Kazuki Fujisawa (Trend Micro), cet article documente l’évolution technique du malware InvisibleFerret utilisĂ© par Void Dokkaebi (alias Famous Chollima), un groupe d’intrusion alignĂ© avec la CorĂ©e du Nord. 🎯 Acteur et cibles Void Dokkaebi cible systĂ©matiquement les dĂ©veloppeurs de logiciels dĂ©tenant des credentials de wallets cryptomonnaies, des clĂ©s de signature, et des accĂšs aux pipelines CI/CD et infrastructures de production. Le vecteur initial historique repose sur de fausses offres d’emploi dans des entreprises crypto et IA, incitant les dĂ©veloppeurs Ă  cloner et exĂ©cuter des dĂ©pĂŽts de code. ...

31 mai 2026 Â· 4 min

Italie : dĂ©mantĂšlement de Cinemagoal, rĂ©seau de streaming pirate causant 300M€ de dommages

đŸ—“ïž Contexte Source : Il Sole 24 Ore, 22 mai 2026. La Guardia di Finanza (GdF) italienne annonce le dĂ©mantĂšlement d’un vaste rĂ©seau de piraterie audiovisuelle organisĂ© autour de l’application Cinemagoal, Ă  l’issue d’une opĂ©ration coordonnĂ©e depuis Ravenne. 🔍 Description du systĂšme Cinemagoal Cinemagoal Ă©tait une application permettant d’accĂ©der illicitement aux contenus payants des plateformes suivantes : Sky, DAZN, Netflix, Disney+, Spotify Le fonctionnement technique reposait sur plusieurs mĂ©canismes : Connexion des appareils clients Ă  un serveur Ă©tranger pour dĂ©crypter les contenus Utilisation de machines virtuelles distribuĂ©es sur le territoire national, actives 24h/24, capturant et retransmettant en temps rĂ©el les codes d’abonnements lĂ©gitimes souscrits au nom de sujets fictifs Envoi d’un signal en clair aux utilisateurs finaux Absence d’adresse IP directement associable Ă  la connexion, afin de rĂ©duire la traçabilitĂ© des utilisateurs L’abonnement annuel Ă©tait proposĂ© entre 40 et 130 euros selon le forfait choisi. Plus de 70 personnes assuraient la distribution du service. ...

25 mai 2026 Â· 2 min

Crimenetwork : la marketplace cybercriminelle allemande démantelée une seconde fois par le BKA

📰 Source : SecurityAffairs — Date de publication : 11 mai 2026 🔍 Contexte Crimenetwork Ă©tait l’une des principales marketplaces cybercriminelles germanophones, active depuis 2012 et dĂ©mantelĂ©e une premiĂšre fois en dĂ©cembre 2024 par les autoritĂ©s allemandes. Quelques jours aprĂšs ce premier dĂ©mantĂšlement, une version relancĂ©e de la plateforme avait Ă©mergĂ© sur une nouvelle infrastructure. ⚙ DĂ©roulement de l’opĂ©ration L’opĂ©ration a Ă©tĂ© conduite conjointement par : Le Parquet de Francfort-sur-le-Main Le ZIT (Zentralstelle zur BekĂ€mpfung der InternetkriminalitĂ€t — Bureau central de lutte contre la cybercriminalitĂ©) Le BKA (Bundeskriminalamt — Police criminelle fĂ©dĂ©rale allemande) Un suspect de 35 ans, ressortissant allemand, prĂ©sumĂ© administrateur de la plateforme relancĂ©e, a Ă©tĂ© arrĂȘtĂ© Ă  Majorque par les autoritĂ©s espagnoles dans le cadre de cette opĂ©ration. ...

15 mai 2026 Â· 2 min

REF6598 : Obsidian détourné pour déployer le RAT PHANTOMPULSE via ingénierie sociale

🔍 Contexte PubliĂ© le 14 avril 2026 par Elastic Security Labs (auteurs : Salim Bitam, Samir Bousseaden, Daniel Stepanic), cet article dĂ©taille la campagne REF6598, une opĂ©ration d’ingĂ©nierie sociale sophistiquĂ©e ciblant des individus dans les secteurs financier et des cryptomonnaies. 🎯 Vecteur d’accĂšs initial Les attaquants se font passer pour une sociĂ©tĂ© de capital-risque et contactent leurs cibles via LinkedIn, puis migrent la conversation vers Telegram. Ils invitent la victime Ă  utiliser Obsidian comme base de donnĂ©es partagĂ©e, en lui fournissant des identifiants pour se connecter Ă  un vault cloud contrĂŽlĂ© par l’attaquant. ...

13 mai 2026 Â· 4 min

DĂ©mantĂšlement de call centres frauduleux en Albanie : 10 arrestations, 50 M€ de prĂ©judice

🌐 Contexte Source : Europol (communiquĂ© officiel), publiĂ© le 29 avril 2026. Cette annonce fait suite Ă  une journĂ©e d’action coordonnĂ©e le 17 avril 2026, aboutissant au dĂ©mantĂšlement d’un rĂ©seau criminel opĂ©rant des call centres frauduleux Ă  Tirana, Albanie. 🎯 Nature de la menace Le rĂ©seau exploitait un schĂ©ma de fraude Ă  l’investissement en ligne (investment scam) Ă  grande Ă©chelle. Les victimes Ă©taient attirĂ©es via de fausses publicitĂ©s sur les rĂ©seaux sociaux et les moteurs de recherche, vers de fausses plateformes d’investissement. Des agents dits « retention agents » se faisaient passer pour des conseillers financiers et utilisaient des logiciels d’accĂšs Ă  distance pour prendre le contrĂŽle total des appareils des victimes. ...

3 mai 2026 Â· 3 min
Derniùre mise à jour le: 16 juillet 2026 📝