Un Taïwanais condamné à 30 ans pour avoir dirigé le marché du darknet Incognito Market

Selon The Record, un ressortissant taĂŻwanais a Ă©tĂ© condamnĂ© Ă  30 ans de prison pour son rĂŽle de gestionnaire du marchĂ© du darknet Incognito Market. Points clĂ©s Arrestation : mai 2024, Ă  JFK (New York) lors d’un transit vers Singapour. Plea : plaidoyer de culpabilitĂ© en dĂ©cembre 2024 (Southern District of New York). Sanctions : 30 ans de prison 5 ans de probation/supervised release > 105 M$ de confiscation Incognito Market (selon FBI / justice) : ~1 800 vendeurs > 400 000 comptes clients ~640 000 transactions de stupĂ©fiants > 105 M$ de narcotiques Ă©coulĂ©s (ordre de grandeur) Commission du site : frais d’entrĂ©e pour les vendeurs 5% sur chaque vente Lin aurait gĂ©nĂ©rĂ© environ 6 M$ de profits ÉlĂ©ments aggravants : prĂ©sence de produits prĂ©sentĂ©s comme oxycodone (certains coupĂ©s au fentanyl) le DoJ relie la mort d’un homme de 27 ans (Arkansas) Ă  des pilules vendues via la plateforme Extorsion Ă  la fin de l’opĂ©ration : fermeture en mars 2024 vol d’au moins 1 M$ aux acheteurs menaces de divulgation d’historiques et d’adresses crypto (“YES, THIS IS AN EXTORTION!!!”) Erreur d’OPSEC : attribution facilitĂ©e car Lin a achetĂ© un nom de domaine via un wallet crypto associĂ© Ă  son identitĂ© comptes Namecheap liĂ©s Ă  un numĂ©ro taĂŻwanais, une adresse Ă  Taipei et un email nominatif rĂ©utilisation des mĂȘmes identifiants (tĂ©lĂ©phone/email) pour une demande de visa US (octobre 2023) Chronologie rapide 2022 : dĂ©but de l’enquĂȘte FBI (achats undercover) juillet 2022 : premiers mandats / opĂ©rations judiciaires aoĂ»t 2023 : nouvelles actions / mandats octobre 2023 : demande de visa US (indices recoupĂ©s par les enquĂȘteurs) mars 2024 : fermeture d’Incognito + extorsion/exit scam prĂ©sumĂ© mai 2024 : arrestation Ă  JFK dĂ©cembre 2024 : plaidoyer de culpabilitĂ© fĂ©vrier 2026 : condamnation Ă  30 ans Analyse / enseignements (cyber + criminalitĂ©) OPSEC faible : rĂ©utilisation d’identifiants personnels et traçabilitĂ© de paiements (domaines, wallets) = accĂ©lĂ©rateur d’attribution. ModĂšle “marketplace” industrialisĂ© : gestion de vendeurs, commissions, “banque” interne et automatisation (bots) = professionnalisation du narcotrafic en ligne. Évolution vers l’extorsion : fermeture accompagnĂ©e d’une pression sur les usagers (dox/crypto addresses) rappelle les logiques d’“exit scam” et de coercition. TTPs & IOCs TTPs (observĂ©s — non MITRE, niveau “crimeware/OPSEC”) Administration de marketplace clandestine (gestion vendeurs/clients/employĂ©s) Frais d’entrĂ©e + commission (5%) sur transactions Automatisation via bots pour augmenter la portĂ©e commerciale Extorsion finale : menaces de publication d’historique + adresses crypto IOCs Aucun IOC technique exploitable (hash/domaines/C2) n’est fourni dans l’extrait. L’information met en avant la fermeture/neutralisation judiciaire d’une plateforme criminelle en ligne et la rĂ©ponse des autoritĂ©s face aux activitĂ©s illicites opĂ©rĂ©es via le darknet. âš–ïžđŸš” ...

5 fĂ©vrier 2026 Â· 3 min

Un Slovaque plaide coupable pour l’exploitation de Kingdom Market, place de marchĂ© du darknet

Selon BleepingComputer, un ressortissant slovaque, Alan Bill, a reconnu sa culpabilitĂ© pour conspiration en vue de distribuer des stupĂ©fiants, en lien avec l’exploitation de Kingdom Market, une place de marchĂ© du darknet active de mars 2021 Ă  dĂ©cembre 2023. 🚔 Les autoritĂ©s, dont le BKA allemand, ont saisi en dĂ©cembre 2023 les domaines et l’infrastructure de Kingdom Market, qui hĂ©bergeait alors environ 42 000 annonces, avec plusieurs centaines de vendeurs et des dizaines de milliers de comptes clients. La plateforme permettait la vente de stupĂ©fiants (fentanyl, mĂ©thamphĂ©tamine), identitĂ©s et cartes bancaires volĂ©es, fausse monnaie, malwares, et faux documents d’identitĂ© (passeports, permis), avec paiements en Bitcoin, Litecoin, Monero et Zcash. đŸŒđŸ’ŠđŸ’± ...

29 janvier 2026 Â· 2 min

Telegram sous pression : les blocages poussent l’underground vers d’autres messageries

Selon Kaspersky Security Services (publication sur le site Kaspersky Digital Footprint Intelligence), des chercheurs ont Ă©tudiĂ© l’usage de Telegram par les cybercriminels, ses capacitĂ©s techniques pour des opĂ©rations clandestines et le cycle de vie des chaĂźnes illicites, en analysant plus de 800 chaĂźnes bloquĂ©es entre 2021 et 2024. L’étude souligne que, vus par des cybercriminels, Telegram prĂ©sente des limites en matiĂšre d’anonymat et d’indĂ©pendance: absence de chiffrement de bout en bout par dĂ©faut, infrastructure centralisĂ©e et code serveur fermĂ©. MalgrĂ© ces faiblesses, la plateforme est largement utilisĂ©e comme place de marchĂ© clandestine grĂące Ă  des fonctionnalitĂ©s qui facilitent l’activitĂ© underground. ...

10 dĂ©cembre 2025 Â· 2 min

DémantÚlement de DFAS, dernier grand marketplace francophone du darknet

Selon ZATAZ (12 sept. 2025), le parquet de Paris a confirmĂ© la fermeture de la plateforme « Dark French Anti System » (DFAS), prĂ©sentĂ©e comme le dernier grand marketplace francophone du darknet, Ă  l’issue d’une enquĂȘte conjointe de Cyberdouanes (DNRED) et de l’OFAC. ‱ DĂ©mantĂšlement et interpellations 🚔 — Le 8 septembre 2025, deux individus ont Ă©tĂ© arrĂȘtĂ©s : le prĂ©sumĂ© crĂ©ateur (nĂ© en 1997) et un contributeur/testeur actif (nĂ© en 1989). Plus de 6 bitcoins (~600 000 €) ont Ă©tĂ© saisis, ainsi que des matĂ©riels techniques documentant le fonctionnement de la plateforme et ses Ă©changes. L’OFAC a poursuivi les flux financiers liĂ©s Ă  DFAS. ...

17 septembre 2025 Â· 2 min

Nouveau groupe de ransomware « Yurei » découvert par Check Point Research, trois victimes listées

Selon Check Point Research, un nouveau groupe de ransomware nommĂ© « Yurei » a Ă©tĂ© dĂ©couvert le 5 septembre, avec une premiĂšre victime affichĂ©e sur son blog clandestin. 🚹 DĂ©couverte: Le groupe Yurei (nommĂ© d’aprĂšs un esprit du folklore japonais) a Ă©tĂ© identifiĂ© le 5 septembre. Il a initialement revendiquĂ© l’attaque d’une entreprise sri-lankaise de fabrication alimentaire. Fonctionnement du blog: Le blog sur le darknet sert Ă  lister les victimes, Ă  publier des preuves de compromission (par exemple des captures d’écran de documents internes) et Ă  offrir une interface de chat sĂ©curisĂ©e pour les nĂ©gociations avec les opĂ©rateurs. ...

15 septembre 2025 Â· 1 min

OFAC sanctionne une sociĂ©tĂ© chimique chinoise et une adresse Bitcoin liĂ©e au trafic d’opioĂŻdes synthĂ©tiques

Selon Chainalysis, l’Office of Foreign Assets Control (OFAC) du TrĂ©sor amĂ©ricain a sanctionnĂ© la sociĂ©tĂ© chinoise Guangzhou Tengyue Chemical Co., Ltd. et deux individus pour trafic d’opioĂŻdes synthĂ©tiques, en dĂ©signant notamment une adresse Bitcoin associĂ©e au reprĂ©sentant de l’entreprise, Huang Xiaojun. ‱ Les sanctions visent des activitĂ©s liĂ©es Ă  la vente de substances dangereuses, dont des nitazĂšnes et la xylazine. L’adresse Bitcoin de Huang Xiaojun aurait permis de faciliter des paiements pour ces opĂ©rations illicites. 🚹đŸ§Ș ...

4 septembre 2025 Â· 2 min

Flipper dĂ©ment un « firmware secret » du Flipper Zero censĂ© pirater n’importe quelle voiture

Source : Blog de Flipper Devices — l’article rĂ©pond aux reportages Ă©voquant un « firmware secret » du Flipper Zero capable de pirater n’importe quelle voiture, sujet repris par The Verge, Gizmodo, 404 Media et The Drive. ⚠ Le billet explique que des boutiques du darknet ont commencĂ© Ă  vendre un « firmware privĂ© » pour Flipper Zero, prĂ©sentĂ© comme pouvant « hacker » d’innombrables voitures. Ces vendeurs affirment que de nouvelles vulnĂ©rabilitĂ©s auraient « fuitĂ© » en ligne, rendant ce piratage possible. ...

24 aoĂ»t 2025 Â· 1 min

Fermeture suspecte d'Abacus Market, principal marché darknet occidental

Selon un article de BleepingComputer, Abacus Market, le plus grand marchĂ© darknet occidental acceptant les paiements en Bitcoin, a fermĂ© son infrastructure publique. Cette fermeture a immĂ©diatement suscitĂ© des soupçons d’exit scam, une pratique oĂč les opĂ©rateurs d’un marchĂ© en ligne ferment soudainement le site et s’enfuient avec les fonds des utilisateurs. Abacus Market Ă©tait connu pour ĂȘtre un acteur majeur dans le commerce illicite en ligne, proposant une variĂ©tĂ© de produits et services, souvent illĂ©gaux. Sa fermeture soudaine a laissĂ© de nombreux utilisateurs dans l’incertitude quant Ă  la rĂ©cupĂ©ration de leurs fonds. ...

15 juillet 2025 Â· 1 min

DémantÚlement du marché noir Archetyp Market par les forces de l'ordre

L’article publiĂ© par Bleeping Computer rapporte que les autoritĂ©s de six pays ont rĂ©ussi Ă  dĂ©manteler Archetyp Market, un marchĂ© noir de la drogue opĂ©rant sur le darknet depuis mai 2020. Archetyp Market Ă©tait connu pour fournir Ă  ses clients un accĂšs Ă  de grandes quantitĂ©s de drogues telles que la cocaĂŻne, les amphĂ©tamines, l’hĂ©roĂŻne, le cannabis, le MDMA et des opioĂŻdes synthĂ©tiques comme le fentanyl. Le marchĂ© comptait plus de 3 200 vendeurs enregistrĂ©s et plus de 17 000 annonces. ...

18 juin 2025 Â· 2 min

Xanthorox AI : Un nouveau systĂšme d'IA pour les cyber-attaques

Xanthorox AI, un systĂšme d’IA autonome conçu pour les cyber-attaques offensives, est apparu sur les forums du darknet et les canaux cryptĂ©s.

13 avril 2025 Â· 1 min
Derniùre mise à jour le: 16 Mar 2026 📝