Le secteur public ciblĂ© sur le dark web : accĂšs VPN/RDP, recrutement d’initiĂ©s et e-mails gouvernementaux compromis

Contexte: Trustwave SpiderLabs publie une analyse dĂ©taillant des menaces ciblant le secteur public via des places de marchĂ© du dark web et des canaux chiffrĂ©s. Le dark web est devenu un vĂ©ritable marchĂ© noir de la donnĂ©e, oĂč s’échangent accĂšs VPN gouvernementaux, emails d’administrations et informations sensibles issues d’organismes publics. Selon le rapport “Data in the Dark: The Public Sector on the Dark Web” de Trustwave SpiderLabs (15 octobre 2025), les organisations du secteur public sont dĂ©sormais des cibles privilĂ©giĂ©es pour les cybercriminels, du simple courtier d’accĂšs jusqu’aux acteurs soutenus par des États. ...

16 octobre 2025 Â· 4 min

EAU 2025 : montée des cyberattaques avec fuites massives et ransomware (Everest, Medusa, Embargo)

Selon CYFIRMA, le paysage de la menace aux Émirats arabes unis a connu en 2025 une forte intensification, visant des institutions publiques, les services financiers, le secteur aĂ©rien et des plateformes numĂ©riques. — Cibles et impacts — ‱ Fuites massives de donnĂ©es et ventes sur le dark web : accĂšs non autorisĂ© et bases exfiltrĂ©es issues d’organismes publics et d’entreprises privĂ©es. ‱ Exemples notables : PCFC (Dubai) avec 1,94 To de donnĂ©es (passeports, Emirates IDs) vendus 50 000 USD ; Emirates Airlines avec 600 000 enregistrements de passagers ; Emirates NBD avec 700 000 dĂ©tenteurs de cartes et des donnĂ©es de clients de courtage ; Lookinsure (CRM) vendu 4 000 USD (documents de prĂȘts, paiements). ...

8 octobre 2025 Â· 2 min

Rumeur de fuite Ă  l’ANTS : l’agence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e

Selon Les NumĂ©riques, des rumeurs de vol de donnĂ©es visant l’Agence nationale des titres sĂ©curisĂ©s (ANTS, devenue France Titres) Ă©voquent un fichier de 12 millions d’enregistrements circulant sur le dark web, mais l’agence dĂ©ment toute intrusion. ‱ Position officielle de l’ANTS : aucune intrusion n’a Ă©tĂ© identifiĂ©e dans ses systĂšmes d’information par l’agence ni par le ministĂšre de l’IntĂ©rieur. L’ANTS, qui gĂšre des donnĂ©es sensibles (CNI, passeports, permis), rappelle ĂȘtre soumise Ă  des mesures de sĂ©curitĂ© strictes et Ă  une surveillance Ă©tatique continue. ...

26 septembre 2025 Â· 2 min

Blackpool Credit Union victime d’une cyberattaque avec fuite potentielle de donnĂ©es

Selon l’actualitĂ© publiĂ©e le 10 septembre 2025 par the Irish Examiner, Blackpool Credit Union a informĂ© ses clients d’un incident de sĂ©curitĂ© et a lancĂ© une enquĂȘte spĂ©cialisĂ©e. Blackpool Credit Union a subi une cyberattaque le 22 aoĂ»t 2025, entraĂźnant l’accĂšs non autorisĂ© Ă  certains fichiers clients. Bien que le systĂšme bancaire principal n’ait pas Ă©tĂ© compromis et qu’aucun retrait de fonds n’ait Ă©tĂ© constatĂ©, des donnĂ©es personnelles sensibles (noms, adresses, numĂ©ros de contact, dates de naissance et informations de compte) auraient Ă©tĂ© copiĂ©es et potentiellement diffusĂ©es sur le dark web. Les PIN et mots de passe principaux n’ont pas Ă©tĂ© affectĂ©s. ...

10 septembre 2025 Â· 2 min

Fuite revendiquĂ©e chez Uzbekistan Airways: des centaines de milliers de donnĂ©es personnelles et documents d’identitĂ© exposĂ©s

Selon Straight Arrow News (SAN), un hacker se faisant appeler ByteToBreach a revendiquĂ© sur un forum du dark web le vol d’un vaste jeu de donnĂ©es attribuĂ© Ă  Uzbekistan Airways, incluant des documents d’identitĂ© et des informations sur des centaines de milliers de personnes. SAN a obtenu et examinĂ© des Ă©chantillons, confirmant la prĂ©sence de scans de passeports et autres piĂšces sensibles. Les Ă©chantillons fournis et/ou observĂ©s incluent: un lot revendiquĂ© de 300 Go; environ 500 000 adresses e‑mail de passagers; 285 e‑mails d’employĂ©s de la compagnie; un fichier de 379 603 membres du programme de fidĂ©litĂ© avec noms, genres, dates de naissance, nationalitĂ©s, e‑mails, numĂ©ros de tĂ©lĂ©phone et IDs de membre; ainsi que 2 626 photos de documents d’identitĂ© (passeports, cartes d’identitĂ©, certificats de naissance et de mariage). Le post de fuite montrait aussi des « identifiants » prĂ©sumĂ©s de serveurs/logiciels de la compagnie, des extraits de donnĂ©es de rĂ©servation/billetterie mentionnant compagnies, aĂ©roports et numĂ©ros de vol, et des scans de 75 passeports provenant de plus de 40 pays. Le hacker a Ă©galement affirmĂ© la prĂ©sence de donnĂ©es partielles de cartes bancaires, sans vĂ©rification indĂ©pendante par SAN. ...

25 aoĂ»t 2025 Â· 2 min

Réapparition de BreachForums sur le Dark Web malgré les répressions policiÚres

L’article de HackRead rapporte que BreachForums, une plateforme notoire du Dark Web, a refait surface sur son domaine .onion d’origine. Cette rĂ©apparition intervient dans un contexte oĂč les forces de l’ordre intensifient leurs efforts pour dĂ©manteler les activitĂ©s illĂ©gales en ligne. BreachForums est connu pour ĂȘtre un espace oĂč des donnĂ©es volĂ©es sont Ă©changĂ©es, ce qui en fait une cible privilĂ©giĂ©e pour les autoritĂ©s. Sa rĂ©apparition soulĂšve des questions importantes concernant la sĂ©curitĂ© de la plateforme et l’identitĂ© de ses administrateurs. ...

28 juillet 2025 Â· 1 min

Une faille zero-day critique découverte dans WinRAR

Selon GBHackers, une faille zero-day sophistiquĂ©e affectant WinRAR, l’un des utilitaires de compression de fichiers les plus populaires au monde, a Ă©tĂ© dĂ©couverte et mise en vente sur un marchĂ© du dark web pour la somme de 80 000 $. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance (RCE), ce qui reprĂ©sente un risque majeur pour les millions d’utilisateurs de ce logiciel. Elle touche Ă  la fois les versions rĂ©centes et plus anciennes de WinRAR, ce qui augmente l’ampleur de la menace. ...

15 juillet 2025 Â· 1 min

Fuite de données : des emails de politiciens suisses sur le dark web

L’article de la sociĂ©tĂ© Proton met en lumiĂšre une fuite de donnĂ©es concernant les politiciens suisses, avec environ 16% de leurs emails officiels retrouvĂ©s sur le dark web. Cette situation expose ces politiciens Ă  des risques accrus de phishing et de chantage. L’enquĂȘte a rĂ©vĂ©lĂ© que les adresses emails de 44 politiciens suisses Ă©taient disponibles Ă  la vente sur le dark web. Cette dĂ©couverte a Ă©tĂ© rendue possible grĂące Ă  l’assistance de Constella Intelligence. Bien que ces adresses soient publiques, leur prĂ©sence dans des violations de donnĂ©es indique que certains politiciens ont utilisĂ© leurs emails officiels pour s’inscrire Ă  des services comme Dropbox, LinkedIn, et Adobe, et mĂȘme Ă  des plateformes pour adultes et de rencontres. ...

25 juin 2025 Â· 2 min

Fuite massive de données de la population paraguayenne sur le dark web

L’article publiĂ© par The Record rapporte une fuite de donnĂ©es massive concernant la population du Paraguay, qui a Ă©tĂ© dĂ©couverte sur le dark web. Les chercheurs ont indiquĂ© que ces donnĂ©es incluent des informations sur l’ensemble de la population paraguayenne, ce qui souligne l’ampleur de l’incident. Il est probable que cette fuite ait pour origine un malware (infostealer) ayant infectĂ© un appareil appartenant Ă  un employĂ© du gouvernement. Ce type d’attaque met en lumiĂšre les vulnĂ©rabilitĂ©s potentielles dans les systĂšmes de sĂ©curitĂ© des infrastructures gouvernementales, qui peuvent ĂȘtre exploitĂ©es par des logiciels malveillants. ...

25 juin 2025 Â· 1 min

DémantÚlement d'Archetyp Market, un marché illégal du dark web

Selon un article publiĂ© par The Record, une opĂ©ration multinationale d’application de la loi a Ă©tĂ© menĂ©e contre Archetyp Market, un marchĂ© noir notoire du dark web spĂ©cialisĂ© dans la vente illĂ©gale de drogues. L’opĂ©ration a visĂ© non seulement les dirigeants de cette plateforme illicite, mais aussi son infrastructure, marquant un coup significatif contre les activitĂ©s criminelles en ligne. Ce type d’intervention souligne l’engagement des forces de l’ordre Ă  combattre le cybercrime et Ă  perturber les rĂ©seaux criminels opĂ©rant dans l’ombre du web traditionnel. ...

16 juin 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝