Suisse : 10 arrestations liées au groupe criminel nigérian Black Axe pour romance scams

📰 Source : RTS Info, publiĂ© le 28 avril 2026. OpĂ©ration judiciaire et policiĂšre menĂ©e en Suisse en lien avec le groupe criminel organisĂ© nigĂ©rian Black Axe. 🎯 Contexte de l’opĂ©ration Dix hommes ĂągĂ©s de 32 Ă  54 ans ont Ă©tĂ© interpellĂ©s simultanĂ©ment lors de perquisitions dans des locaux rĂ©sidentiels et des entrepĂŽts rĂ©partis dans le canton de Zurich et cinq autres cantons suisses. L’opĂ©ration a Ă©tĂ© dirigĂ©e par le ministĂšre public du canton de Zurich, avec le soutien des polices cantonale et municipale de Zurich, d’Europol et de la police criminelle de BaviĂšre. ...

30 avril 2026 Â· 2 min

IOCTA 2026 : Europol dresse le panorama des cybermenaces – IA, chiffrement et proxies

🌐 Contexte PubliĂ© le 28 avril 2026 par Europol (European Union Agency for Law Enforcement Cooperation), l’Internet Organised Crime Threat Assessment (IOCTA) 2026 constitue l’évaluation annuelle la plus complĂšte des cybermenaces pesant sur l’Union europĂ©enne. Le rapport s’intitule « How encryption, proxies and AI are expanding cybercrime » et couvre les dĂ©veloppements observĂ©s principalement en 2025. 🎯 Principaux vecteurs de menace identifiĂ©s Ransomware Plus de 120 familles de ransomware actives observĂ©es par Europol en 2025 ModĂšle RaaS (Ransomware-as-a-Service) dominant, avec fragmentation croissante des opĂ©rations Groupes notables : Qilin, Akira, LockBit (tentatives de rebond avec LockBit 5.0), DragonForce, BlackBasta, Cl0p, Play, Fog En septembre 2025, une coalition DragonForce + LockBit + Qilin annoncĂ©e sur le dark web Tactiques d’extorsion multi-couches : exfiltration de donnĂ©es, DDoS simultanĂ©s, cold-calling, pression psychologique Shift de l’extorsion : de la demande de dĂ©chiffrement vers la menace de publication des donnĂ©es Fraude en ligne (OFS) Fraude reprĂ©sentant la zone de croissance la plus rapide de la criminalitĂ© organisĂ©e Typologies principales : fraude Ă  l’investissement (crypto), BEC, romance scam, tech support fraud, fraude aux paiements Usage massif de SIM boxes / SIM farms (ex : rĂ©seau letton de 7 individus, 1 200 dispositifs, 40 000 SIM cards, 49 millions de comptes créés) MontĂ©e des IMSI catchers et SMS blasters pour contourner les protocoles KYC Drainers de cryptomonnaies maturĂ©s en systĂšme CaaS (acquisition d’Inferno Drainer par Angel Drainer en octobre 2024) Attaques relay sur terminaux de paiement en hausse dans l’UE Adoption de l’IA gĂ©nĂ©rative pour personnaliser l’ingĂ©nierie sociale, scripts d’appel, chatbots de prĂ©-sĂ©lection des victimes Infrastructure criminelle Dark web : fragmentation des marketplaces gĂ©nĂ©ralistes, Ă©mergence de plateformes spĂ©cialisĂ©es DĂ©mantĂšlement d’Archetyp Market (600 000 utilisateurs, EUR 250M de transactions, juin 2025) ; Ă©mergence de BlackOps, TorZon, Nexus Market DarkForums successeur de BreachForums Bullet-proof hosting (BPH) avec sous-location multi-juridictionnelle Proxies rĂ©sidentiels pour masquer le trafic malveillant Abus DNS pour phishing, C2 de botnets, distribution de malwares DĂ©mantĂšlement de Cryptomixer (EUR 1,3 milliard en Bitcoin mixĂ©s depuis 2016, novembre 2025) MontĂ©e des privacy coins, chain-hopping, bridges blockchain, DEX, coinjoin pour le blanchiment Menaces hybrides et DDoS Acteurs Ă©tatiques utilisant des rĂ©seaux cybercriminels comme proxies pour des opĂ©rations de dĂ©stabilisation NoName057(16) : rĂ©seau pro-russe ciblant gouvernements et entreprises, dĂ©mantelĂ© partiellement lors de l’OpĂ©ration Eastwood (juillet 2025, 19 pays impliquĂ©s) DDoS lors du Sommet OTAN de La Haye (juin 2025) Coalition Scattered LAPSUS$ Hunters (SLSH) : Scattered Spider + ShinyHunters + LAPSUS$ (annoncĂ©e aoĂ»t 2025) Exploitation sexuelle des enfants en ligne (CSAM) Kidflix dĂ©mantelĂ© (1,8M utilisateurs, 80 000 vidĂ©os, 1 400 suspects identifiĂ©s, 39 enfants protĂ©gĂ©s) Hausse de 70% des signalements de sextorsion financiĂšre (NCMEC, H1 2025 vs H1 2024) CSAM gĂ©nĂ©rĂ© par IA en forte progression (modĂšles text-to-image, text-to-video, image-to-image) RĂ©seau The Com : communautĂ©s en ligne mĂȘlant CSE, cyberattaques, extorsion, violence extrĂȘme Plateforme Help4U lancĂ©e par Europol en novembre 2025 pour soutenir les victimes mineures 🔧 OpĂ©rations de police majeures citĂ©es OpĂ©ration Endgame : dĂ©mantĂšlement de Smokeloader, Bumblebee, Lactrodectus, Qakbot, Hijackloader, DanaBot, Trickbot, Warmcookie, Rhadamantys, VenomRAT, Elysium botnet Phobos/8Base : arrestation de 4 ressortissants russes, avertissement de 400 entreprises Cryptomixer.io : saisie de EUR 25M en cryptomonnaies, 12 To de donnĂ©es Archetyp Market : arrestation de l’administrateur Ă  Barcelone NoName057(16) : OpĂ©ration Eastwood, 9 arrestations, +100 serveurs perturbĂ©s RĂ©seau SIM box letton : 7 arrestations (octobre 2025) CSAM IA : 25 arrestations mondiales, 273 suspects identifiĂ©s 📋 Type d’article Il s’agit d’un rapport stratĂ©gique annuel publiĂ© par Europol, destinĂ© aux dĂ©cideurs stratĂ©giques, politiques et opĂ©rationnels des autoritĂ©s rĂ©pressives de l’UE. Son but principal est de fournir une Ă©valuation structurĂ©e et factuelle du paysage des cybermenaces pour orienter les prioritĂ©s opĂ©rationnelles et politiques en matiĂšre de lutte contre la cybercriminalitĂ©. ...

29 avril 2026 Â· 5 min

Suisse : 10 membres du rĂ©seau criminel nigĂ©rian Black Axe arrĂȘtĂ©s pour romance scams

đŸ—“ïž Contexte Source : RTS (Radio TĂ©lĂ©vision Suisse), publiĂ© le 28 avril 2026. L’opĂ©ration a Ă©tĂ© menĂ©e le mardi prĂ©cĂ©dant la publication, sous la direction du ministĂšre public du canton de Zurich, avec le soutien d’Europol et de la police criminelle de BaviĂšre. 🎯 OpĂ©ration et arrestations Dix hommes ĂągĂ©s de 32 Ă  54 ans ont Ă©tĂ© interpellĂ©s simultanĂ©ment lors de perquisitions dans des locaux rĂ©sidentiels et des entrepĂŽts dans le canton de Zurich et cinq autres cantons suisses. À une exception prĂšs, tous sont des membres nigĂ©rians de la confrĂ©rie ou des personnes soutenant le groupe. ...

29 avril 2026 Â· 3 min

EnquĂȘte française sur X : Musk absent Ă  sa convocation, CSAM et outil IA Grok en cause

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 20 avril 2026. L’article rapporte le dĂ©roulement d’une enquĂȘte pĂ©nale française visant la plateforme X (anciennement Twitter) et ses dirigeants, dans le cadre d’allĂ©gations de production et distribution de contenus pĂ©dopornographiques (CSAM). 🔍 Faits principaux Elon Musk, propriĂ©taire de X, et Linda Yaccarino, PDG de X, avaient Ă©tĂ© convoquĂ©s pour des auditions volontaires le 20 avril 2026 Ă  Paris. Musk ne s’est pas prĂ©sentĂ© ; le parquet de Paris a confirmĂ© que son absence ne bloquait pas la procĂ©dure. Les convocations font suite Ă  une perquisition des bureaux parisiens de X en fĂ©vrier, menĂ©e par des gendarmes français et Europol, sur des allĂ©gations de production et distribution de CSAM sur la plateforme. D’autres employĂ©s de X ont Ă©galement Ă©tĂ© convoquĂ©s comme tĂ©moins cette semaine. đŸ€– RĂŽle de l’IA Grok Les autoritĂ©s des États-Unis, du Royaume-Uni et de l’Union europĂ©enne ont critiquĂ© X aprĂšs que l’outil d’intelligence artificielle Grok a Ă©tĂ© utilisĂ© pour gĂ©nĂ©rer des images sexuelles de personnes non consentantes, y compris des enfants, en rĂ©ponse Ă  des requĂȘtes d’utilisateurs. ⚖ Dimension judiciaire et internationale Le parquet prĂ©cise que l’enquĂȘte vise Ă  mettre X en conformitĂ© avec le droit français, plutĂŽt qu’à sanctionner. Les Ă©lĂ©ments du dossier français ont Ă©tĂ© partagĂ©s avec le DOJ amĂ©ricain, ainsi qu’avec des procureurs des États de Californie et New York, et des parquets europĂ©ens. Le Wall Street Journal avait rapportĂ© que le DOJ amĂ©ricain avait refusĂ© d’assister l’enquĂȘte française, estimant qu’elle visait Ă  punir politiquement une entreprise amĂ©ricaine — ce que le parquet français a dĂ©menti, invoquant l’indĂ©pendance de la justice. 📌 Nature de l’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration judiciaire en cours impliquant une grande plateforme technologique, avec des dimensions de conformitĂ© lĂ©gale, de coopĂ©ration judiciaire internationale et d’abus d’outils IA pour la gĂ©nĂ©ration de CSAM. ...

23 avril 2026 Â· 2 min

Opération PowerOFF : 75 000 utilisateurs de DDoS-for-hire ciblés, 53 domaines saisis

🌐 Contexte Source : Europol (europol.europa.eu), publiĂ© le 16 avril 2026. L’OpĂ©ration PowerOFF est une opĂ©ration internationale en cours visant Ă  dĂ©manteler l’infrastructure criminelle des services DDoS-for-hire (booter services). La semaine d’action coordonnĂ©e s’est tenue le 13 avril 2026, impliquant 21 pays. 🎯 PĂ©rimĂštre de l’opĂ©ration L’opĂ©ration a ciblĂ© les utilisateurs et l’infrastructure des plateformes de DDoS-for-hire, qui permettent Ă  des individus sans compĂ©tences techniques avancĂ©es de lancer des attaques par dĂ©ni de service distribuĂ© via des tutoriels Ă©tape par Ă©tape. ...

16 avril 2026 Â· 2 min

Le Parlement européen rejette l'extension du scan CSAM, affectant la détection en ligne

đŸ›ïž Contexte Source : The Record Media, publiĂ© le 28 mars 2026. Le Parlement europĂ©en a votĂ© le 27 mars 2026 contre l’extension d’une dĂ©rogation temporaire aux rĂšgles de confidentialitĂ© qui permettait aux plateformes technologiques de scanner leurs services Ă  la recherche de contenus pĂ©dopornographiques (CSAM). Cette dĂ©rogation expire le vendredi suivant le vote. đŸ—łïž RĂ©sultat du vote et positions 311 membres du Parlement ont votĂ© contre l’extension, malgrĂ© le soutien de : ...

28 mars 2026 Â· 2 min

Tycoon2FA : la plateforme PhaaS résiste à la saisie d'infrastructure par Europol

🌐 Contexte Cet article est publiĂ© le 24 mars 2026 par CrowdStrike sur son blog officiel. Il analyse l’impact de l’opĂ©ration de dĂ©mantĂšlement de Tycoon2FA, une plateforme Phishing-as-a-Service (PhaaS) par abonnement, annoncĂ©e par Europol le 4 mars 2026. 🎯 Description de la menace Tycoon2FA est opĂ©rationnelle depuis 2023. Elle fournit un kit de phishing basĂ© sur des techniques adversary-in-the-middle (AITM) permettant de contourner l’authentification multifacteur (MFA). En mi-2025, elle Ă©tait responsable de 62% de toutes les tentatives de phishing bloquĂ©es par Microsoft et aurait gĂ©nĂ©rĂ© plus de 30 millions d’emails malveillants en un seul mois. ...

24 mars 2026 Â· 3 min

Opération Alice : 373 000 sites dark web fermés, réseau de CSAM et CaaS démantelé

🌐 Contexte Source : Europol (europol.europa.eu), publiĂ© le 22 mars 2026. Du 9 au 19 mars 2026, l’OpĂ©ration Alice a Ă©tĂ© lancĂ©e sous la direction des autoritĂ©s allemandes avec le soutien d’Europol, impliquant 23 pays. L’investigation avait dĂ©butĂ© mi-2021 contre la plateforme dark web “Alice with Violence CP”. 🎯 Nature de la menace Un individu unique de 35 ans, basĂ© en RĂ©publique populaire de Chine, a opĂ©rĂ© pendant prĂšs de cinq ans (novembre 2019 Ă  rĂ©cemment) un rĂ©seau massif de sites frauduleux sur le dark web : ...

22 mars 2026 Â· 2 min

Pays-Bas: 7 ans de prison pour un hacker ayant infiltré les ports de Rotterdam et Anvers

Selon BleepingComputer, la Cour d’appel d’Amsterdam a confirmĂ© la condamnation d’un homme de 44 ans Ă  7 ans de prison pour piratage informatique, facilitation d’importation de drogue (210 kg de cocaĂŻne), et tentative d’extorsion, tout en le relaxant d’un chef liĂ© Ă  une tentative d’importation de 5 000 kg. Son appel, fondĂ© sur la contestation de l’interception de communications chiffrĂ©es via Sky ECC, a Ă©tĂ© rejetĂ©. đŸ§‘â€đŸ’» Modus operandi: l’individu a compromis les serveurs des ports de Rotterdam, Barendrecht et Anvers (Pays-Bas/Belgique) en s’appuyant sur des employĂ©s qui insĂ©raient des clĂ©s USB infectĂ©es. Cela lui a permis d’implanter un outil d’accĂšs Ă  distance (RAT) dans les systĂšmes internes, d’exfiltrer des donnĂ©es de bases de donnĂ©es et d’intercepter des donnĂ©es en transit. ...

16 janvier 2026 Â· 2 min

Europol démantÚle une cellule de Black Axe en Espagne : 34 arrestations

Selon Infosecurity Magazine (9 janvier 2026), une opĂ©ration internationale coordonnĂ©e par Europol et menĂ©e par la Police nationale espagnole avec l’appui de l’Office criminel d’État de BaviĂšre a visĂ© le groupe cybercriminel Black Axe. 🚔 Arrestations et saisies: 34 suspects ont Ă©tĂ© interpellĂ©s en Espagne (28 Ă  SĂ©ville, 3 Ă  Madrid, 2 Ă  MĂĄlaga, 1 Ă  Barcelone). L’action, qualifiĂ©e de « perturbations significatives » par Europol, a conduit au gel de 119 352 € sur comptes bancaires et Ă  la saisie de 66 403 € en espĂšces. ...

10 janvier 2026 Â· 2 min
Derniùre mise à jour le: 13 mai 2026 📝