Le FBI saisit les domaines du forum RAMP, plaque tournante pour les gangs de ransomware

Selon l’article, les autoritĂ©s amĂ©ricaines ont menĂ© une saisie des domaines sur le dark web et le clearnet de RAMP (Russian Anonymous Marketplace), une place de marchĂ© en ligne associĂ©e Ă  des activitĂ©s cybercriminelles. 🚓 RAMP Ă©tait dĂ©crit comme un forum favori des groupes de ransomware-as-a-service (RaaS), des extorsionnistes, des brokers d’accĂšs initiaux (IAB) et d’autres acteurs de la criminalitĂ© numĂ©rique. Les sites de RAMP affichent dĂ©sormais la mention “This Site Has Been Seized”, attribuant l’opĂ©ration au FBI, en coordination avec le US Attorney’s Office for the Southern District of Florida et la Computer Crime and Intellectual Property Section (CCIPS) du Department of Justice. ...

31 janvier 2026 Â· 1 min

Forums du dark web : architecture, protections et Ă©volution — Ă©tude de Positive Technologies

Selon Positive Technologies (PT Cyber Analytics), ce rapport synthĂ©tise l’évolution technique et l’organisation Ă©conomique des forums du dark web, en s’appuyant sur l’expertise interne, des rapports de vendees cybersĂ©curitĂ©, des sources ouvertes (agences et forces de l’ordre) et des canaux Telegram de groupes criminels. 🔍 Le rapport dĂ©crit le passage des CMS prĂȘts Ă  l’emploi (phpBB, vBulletin, XenForo) Ă  des plateformes sur mesure et hybrides, rendant l’analyse et la recherche de vulnĂ©rabilitĂ©s plus difficiles. Il met en avant une architecture en couches (vitrines clearnet, miroirs, proxys) qui amĂ©liore la rĂ©silience face Ă  la surveillance et aux blocages, et l’usage de mesures anti-bot (JavaScript challenges) et VPN limitant le scraping automatisĂ©. L’OPSEC renforcĂ©e (accĂšs multi-niveaux, contrĂŽle communautaire, PGP, minimisation des logs) freine l’infiltration, dĂ©plaçant l’enquĂȘte vers l’analyse comportementale et des mĂ©tadonnĂ©es. ...

29 janvier 2026 Â· 2 min

Instagram corrige un envoi massif d’e-mails de rĂ©initialisation et nie toute violation

Selon The Verge, Instagram affirme avoir rĂ©solu un problĂšme ayant provoquĂ© l’envoi massif d’e-mails de rĂ©initialisation de mot de passe et indique qu’aucune intrusion de ses systĂšmes n’a eu lieu. L’entreprise a dĂ©clarĂ© sur X que l’incident — attribuĂ© Ă  une « partie externe » — a Ă©tĂ© corrigĂ© et que les e-mails peuvent ĂȘtre ignorĂ©s. La nature prĂ©cise du problĂšme n’est pas dĂ©taillĂ©e, et The Verge indique avoir sollicitĂ© Meta sans rĂ©ponse Ă  ce stade. ...

14 janvier 2026 Â· 1 min

ENI confirme une fuite de données clients français revendiquée par Lapsus$

Selon Clubic, ENI a confirmĂ© Ă  ses clients français une « diffusion non autorisĂ©e » d’informations professionnelles aprĂšs la publication, le 27 dĂ©cembre 2025, par un acteur se rĂ©clamant de Lapsus$ d’un fichier de donnĂ©es sur un forum du dark web. Les pirates, sous le pseudonyme « Lapsus-Group », affirment dĂ©tenir 89 463 lignes de donnĂ©es attribuĂ©es Ă  des clients professionnels d’ENI en France. Un Ă©chantillon publiĂ© valide l’authenticitĂ© des informations. Les enregistrements contiennent notamment la raison sociale, la rĂ©fĂ©rence client, les coordonnĂ©es professionnelles (e-mail et tĂ©lĂ©phone) et les dates de derniĂšre connexion de diverses entitĂ©s (restaurants, paroisses, copropriĂ©tĂ©s, entreprises). Les attaquants dĂ©clarent n’avoir extrait que des donnĂ©es françaises. Entre 40 000 et 50 000 clients pourraient ĂȘtre concernĂ©s, sans confirmation chiffrĂ©e d’ENI. ...

10 janvier 2026 Â· 2 min

Vente prĂ©sumĂ©e de 139 Go de donnĂ©es d’infrastructure de utilities US aprĂšs brĂšche chez Pickett USA

Selon The Register (Jessica Lyons), un vendeur sur des forums du dark web affirme avoir violĂ© l’ingĂ©nierie Pickett USA (Floride) et propose Ă  la vente environ 139 Go de donnĂ©es d’infrastructure liĂ©es Ă  plusieurs grandes utilities amĂ©ricaines, pour 6,5 bitcoins (~585 000 $). Le criminel dit dĂ©tenir 892 fichiers « rĂ©els et opĂ©rationnels » issus de projets actifs concernant Tampa Electric Company, Duke Energy Florida et American Electric Power. Quatre fichiers Ă©chantillons auraient Ă©tĂ© fournis comme preuve. Pickett USA a « pas de commentaire ». Duke Energy indique enquĂȘter et a rappelĂ© disposer d’une Ă©quipe de cybersĂ©curitĂ© mobilisĂ©e. Les deux autres entreprises n’ont pas rĂ©pondu. The Register souligne que les allĂ©gations de criminels doivent ĂȘtre prises avec prudence. ...

4 janvier 2026 Â· 2 min

MarchĂ© de l’emploi du dark web 2023–2025 : rapport analytique de Kaspersky

Source et contexte — Kaspersky: Ce rapport 2025 de Kaspersky s’appuie sur 2 225 annonces et CV collectĂ©s sur des forums du dark web entre janvier 2023 et juin 2025 pour cartographier le marchĂ© de l’emploi clandestin, ses profils, ses rĂ©munĂ©rations et ses pratiques de recrutement. Panorama du marchĂ©: les publications «emploi» reprĂ©sentent 55% de CV contre 45% d’offres, avec un pic de CV fin 2023 liĂ© aux vagues de licenciements mondiales et une pĂ©nurie de main-d’Ɠuvre atypique en fĂ©vrier 2025. Parmi les candidats, 69% cherchent «n’importe quel travail», et 28,4% prĂ©cisent la «couleur» de l’emploi visĂ© (blanc/gris/noir). Les prĂ©fĂ©rences dĂ©clarĂ©es incluent: lĂ©gal (24% ouverts, 9,7% uniquement «white»), gris (18,3% ouverts, 1,1% uniquement «grey»), illĂ©gal (8,9% ouverts, 0,4% uniquement «black»), 5,6% «peu importe». L’ñge moyen des chercheurs est 24 ans (plus ĂągĂ© 42, plus jeune 12), avec une prĂ©sence notable d’adolescents cherchant de petites missions rapides. ...

22 novembre 2025 Â· 3 min

Le secteur public ciblĂ© sur le dark web : accĂšs VPN/RDP, recrutement d’initiĂ©s et e-mails gouvernementaux compromis

Contexte: Trustwave SpiderLabs publie une analyse dĂ©taillant des menaces ciblant le secteur public via des places de marchĂ© du dark web et des canaux chiffrĂ©s. Le dark web est devenu un vĂ©ritable marchĂ© noir de la donnĂ©e, oĂč s’échangent accĂšs VPN gouvernementaux, emails d’administrations et informations sensibles issues d’organismes publics. Selon le rapport “Data in the Dark: The Public Sector on the Dark Web” de Trustwave SpiderLabs (15 octobre 2025), les organisations du secteur public sont dĂ©sormais des cibles privilĂ©giĂ©es pour les cybercriminels, du simple courtier d’accĂšs jusqu’aux acteurs soutenus par des États. ...

16 octobre 2025 Â· 4 min

EAU 2025 : montée des cyberattaques avec fuites massives et ransomware (Everest, Medusa, Embargo)

Selon CYFIRMA, le paysage de la menace aux Émirats arabes unis a connu en 2025 une forte intensification, visant des institutions publiques, les services financiers, le secteur aĂ©rien et des plateformes numĂ©riques. — Cibles et impacts — ‱ Fuites massives de donnĂ©es et ventes sur le dark web : accĂšs non autorisĂ© et bases exfiltrĂ©es issues d’organismes publics et d’entreprises privĂ©es. ‱ Exemples notables : PCFC (Dubai) avec 1,94 To de donnĂ©es (passeports, Emirates IDs) vendus 50 000 USD ; Emirates Airlines avec 600 000 enregistrements de passagers ; Emirates NBD avec 700 000 dĂ©tenteurs de cartes et des donnĂ©es de clients de courtage ; Lookinsure (CRM) vendu 4 000 USD (documents de prĂȘts, paiements). ...

8 octobre 2025 Â· 2 min

Rumeur de fuite Ă  l’ANTS : l’agence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e

Selon Les NumĂ©riques, des rumeurs de vol de donnĂ©es visant l’Agence nationale des titres sĂ©curisĂ©s (ANTS, devenue France Titres) Ă©voquent un fichier de 12 millions d’enregistrements circulant sur le dark web, mais l’agence dĂ©ment toute intrusion. ‱ Position officielle de l’ANTS : aucune intrusion n’a Ă©tĂ© identifiĂ©e dans ses systĂšmes d’information par l’agence ni par le ministĂšre de l’IntĂ©rieur. L’ANTS, qui gĂšre des donnĂ©es sensibles (CNI, passeports, permis), rappelle ĂȘtre soumise Ă  des mesures de sĂ©curitĂ© strictes et Ă  une surveillance Ă©tatique continue. ...

26 septembre 2025 Â· 2 min

Blackpool Credit Union victime d’une cyberattaque avec fuite potentielle de donnĂ©es

Selon l’actualitĂ© publiĂ©e le 10 septembre 2025 par the Irish Examiner, Blackpool Credit Union a informĂ© ses clients d’un incident de sĂ©curitĂ© et a lancĂ© une enquĂȘte spĂ©cialisĂ©e. Blackpool Credit Union a subi une cyberattaque le 22 aoĂ»t 2025, entraĂźnant l’accĂšs non autorisĂ© Ă  certains fichiers clients. Bien que le systĂšme bancaire principal n’ait pas Ă©tĂ© compromis et qu’aucun retrait de fonds n’ait Ă©tĂ© constatĂ©, des donnĂ©es personnelles sensibles (noms, adresses, numĂ©ros de contact, dates de naissance et informations de compte) auraient Ă©tĂ© copiĂ©es et potentiellement diffusĂ©es sur le dark web. Les PIN et mots de passe principaux n’ont pas Ă©tĂ© affectĂ©s. ...

10 septembre 2025 Â· 2 min
Derniùre mise à jour le: 8 Feb 2026 📝