Microsoft démantÚle Amadey et StealC via RICO et IA, ciblant 200+ serveurs C2

📅 Source : Microsoft On the Issues (blogs.microsoft.com), publiĂ© le 24 juin 2026, par Steven Masada, Assistant General Counsel de la Digital Crimes Unit (DCU) de Microsoft. 🎯 Contexte de l’opĂ©ration Microsoft annonce une action judiciaire coordonnĂ©e visant simultanĂ©ment deux outils cybercriminels largement utilisĂ©s : Amadey (loader/botnet facilitant l’accĂšs initial) et StealC (stealer de mots de passe et donnĂ©es sensibles). Ces deux malwares, dĂ©veloppĂ©s par des cybercriminels distincts, partagent la mĂȘme infrastructure. En deux semaines dĂ©but mai 2026, ils ont Ă©tĂ© liĂ©s Ă  plus de 140 000 ordinateurs infectĂ©s dans le monde. ...

26 juin 2026 Â· 3 min

OpĂ©ration Endgame : dĂ©mantĂšlement de SocGholish, Amadey et StealC, 41M€ saisis

🌐 Contexte Le 24 juin 2026, Europol publie un communiquĂ© officiel annonçant une nouvelle phase de l’Operation Endgame, la plus grande opĂ©ration internationale jamais menĂ©e contre les facilitateurs de ransomware. L’opĂ©ration a impliquĂ© des forces de l’ordre de Canada, Danemark, Allemagne, Pays-Bas, Royaume-Uni et États-Unis, coordonnĂ©es par Europol et Eurojust, avec la participation de partenaires privĂ©s dont Microsoft, Shadowserver, Proofpoint, IBM X-Force, Bitdefender et d’autres. 🎯 Actions menĂ©es Sur une pĂ©riode de deux semaines, les actions coordonnĂ©es ont permis : ...

26 juin 2026 Â· 3 min

Opération Endgame : démantÚlement des infrastructures Amadey et StealC par Europol et Microsoft

🌐 Contexte Source : BleepingComputer, publiĂ© le 24 juin 2026. Cet article couvre la derniĂšre phase de l’OpĂ©ration Endgame, une opĂ©ration coordonnĂ©e de forces de l’ordre et de partenaires privĂ©s ciblant des infrastructures cybercriminelles liĂ©es aux malwares Amadey et StealC, ainsi qu’au loader SocGholish (FakeUpdates). 🎯 PĂ©rimĂštre de l’opĂ©ration L’opĂ©ration a impliquĂ© des autoritĂ©s de plusieurs pays : Canada, Danemark, Allemagne, Pays-Bas, Royaume-Uni, États-Unis Coordination par Europol et Eurojust Partenaires privĂ©s : Microsoft, ESET, Proofpoint, IBM X-Force, Bitsight, Infoblox, Orange Cyberdefense, Shadowserver, Have I Been Pwned, Spamhaus. ...

26 juin 2026 Â· 3 min

DémantÚlement de 'First VPN', service VPN criminel utilisé par des acteurs ransomware

🌐 Contexte Source : Europol (europol.europa.eu), publication du 21 mai 2026. Cette annonce s’inscrit dans le cadre d’une opĂ©ration internationale de dĂ©mantĂšlement d’infrastructure cybercriminelle. 🔍 Description de la menace ‘First VPN’ Ă©tait un service VPN illicite promu pendant plusieurs annĂ©es sur des forums cybercriminels russophones comme outil de discrĂ©tion face aux forces de l’ordre. Ses caractĂ©ristiques principales : Paiements anonymes acceptĂ©s Infrastructure cachĂ©e conçue pour Ă©chapper aux investigations Services explicitement orientĂ©s vers un usage criminel 🎯 Implication dans la cybercriminalitĂ© Le service Ă©tait profondĂ©ment intĂ©grĂ© dans l’écosystĂšme cybercriminel, apparaissant dans presque toutes les grandes enquĂȘtes cybercriminelles soutenues par Europol. Il Ă©tait notamment utilisĂ© par des acteurs ransomware. ...

25 mai 2026 Â· 2 min

DémantÚlement de 'First VPN', service VPN criminel utilisé par des acteurs ransomware

🌐 Contexte Le 21 mai 2026, Europol publie un communiquĂ© de presse relatant le dĂ©mantĂšlement d’un service VPN criminel connu sous le nom de ‘First VPN’, Ă  l’issue d’une opĂ©ration internationale coordonnĂ©e les 19 et 20 mai 2026, menĂ©e sous la direction de la France et des Pays-Bas, avec le soutien d’Europol et d’Eurojust. 🎯 Description du service ciblĂ© ‘First VPN’ Ă©tait promu sur des forums cybercriminels russophones comme un outil de confiance permettant d’échapper aux forces de l’ordre. Il proposait : ...

21 mai 2026 Â· 3 min

Suisse : 10 arrestations liées au groupe criminel nigérian Black Axe pour romance scams

📰 Source : RTS Info, publiĂ© le 28 avril 2026. OpĂ©ration judiciaire et policiĂšre menĂ©e en Suisse en lien avec le groupe criminel organisĂ© nigĂ©rian Black Axe. 🎯 Contexte de l’opĂ©ration Dix hommes ĂągĂ©s de 32 Ă  54 ans ont Ă©tĂ© interpellĂ©s simultanĂ©ment lors de perquisitions dans des locaux rĂ©sidentiels et des entrepĂŽts rĂ©partis dans le canton de Zurich et cinq autres cantons suisses. L’opĂ©ration a Ă©tĂ© dirigĂ©e par le ministĂšre public du canton de Zurich, avec le soutien des polices cantonale et municipale de Zurich, d’Europol et de la police criminelle de BaviĂšre. ...

30 avril 2026 Â· 2 min

IOCTA 2026 : Europol dresse le panorama des cybermenaces – IA, chiffrement et proxies

🌐 Contexte PubliĂ© le 28 avril 2026 par Europol (European Union Agency for Law Enforcement Cooperation), l’Internet Organised Crime Threat Assessment (IOCTA) 2026 constitue l’évaluation annuelle la plus complĂšte des cybermenaces pesant sur l’Union europĂ©enne. Le rapport s’intitule « How encryption, proxies and AI are expanding cybercrime » et couvre les dĂ©veloppements observĂ©s principalement en 2025. 🎯 Principaux vecteurs de menace identifiĂ©s Ransomware Plus de 120 familles de ransomware actives observĂ©es par Europol en 2025 ModĂšle RaaS (Ransomware-as-a-Service) dominant, avec fragmentation croissante des opĂ©rations Groupes notables : Qilin, Akira, LockBit (tentatives de rebond avec LockBit 5.0), DragonForce, BlackBasta, Cl0p, Play, Fog En septembre 2025, une coalition DragonForce + LockBit + Qilin annoncĂ©e sur le dark web Tactiques d’extorsion multi-couches : exfiltration de donnĂ©es, DDoS simultanĂ©s, cold-calling, pression psychologique Shift de l’extorsion : de la demande de dĂ©chiffrement vers la menace de publication des donnĂ©es Fraude en ligne (OFS) Fraude reprĂ©sentant la zone de croissance la plus rapide de la criminalitĂ© organisĂ©e Typologies principales : fraude Ă  l’investissement (crypto), BEC, romance scam, tech support fraud, fraude aux paiements Usage massif de SIM boxes / SIM farms (ex : rĂ©seau letton de 7 individus, 1 200 dispositifs, 40 000 SIM cards, 49 millions de comptes créés) MontĂ©e des IMSI catchers et SMS blasters pour contourner les protocoles KYC Drainers de cryptomonnaies maturĂ©s en systĂšme CaaS (acquisition d’Inferno Drainer par Angel Drainer en octobre 2024) Attaques relay sur terminaux de paiement en hausse dans l’UE Adoption de l’IA gĂ©nĂ©rative pour personnaliser l’ingĂ©nierie sociale, scripts d’appel, chatbots de prĂ©-sĂ©lection des victimes Infrastructure criminelle Dark web : fragmentation des marketplaces gĂ©nĂ©ralistes, Ă©mergence de plateformes spĂ©cialisĂ©es DĂ©mantĂšlement d’Archetyp Market (600 000 utilisateurs, EUR 250M de transactions, juin 2025) ; Ă©mergence de BlackOps, TorZon, Nexus Market DarkForums successeur de BreachForums Bullet-proof hosting (BPH) avec sous-location multi-juridictionnelle Proxies rĂ©sidentiels pour masquer le trafic malveillant Abus DNS pour phishing, C2 de botnets, distribution de malwares DĂ©mantĂšlement de Cryptomixer (EUR 1,3 milliard en Bitcoin mixĂ©s depuis 2016, novembre 2025) MontĂ©e des privacy coins, chain-hopping, bridges blockchain, DEX, coinjoin pour le blanchiment Menaces hybrides et DDoS Acteurs Ă©tatiques utilisant des rĂ©seaux cybercriminels comme proxies pour des opĂ©rations de dĂ©stabilisation NoName057(16) : rĂ©seau pro-russe ciblant gouvernements et entreprises, dĂ©mantelĂ© partiellement lors de l’OpĂ©ration Eastwood (juillet 2025, 19 pays impliquĂ©s) DDoS lors du Sommet OTAN de La Haye (juin 2025) Coalition Scattered LAPSUS$ Hunters (SLSH) : Scattered Spider + ShinyHunters + LAPSUS$ (annoncĂ©e aoĂ»t 2025) Exploitation sexuelle des enfants en ligne (CSAM) Kidflix dĂ©mantelĂ© (1,8M utilisateurs, 80 000 vidĂ©os, 1 400 suspects identifiĂ©s, 39 enfants protĂ©gĂ©s) Hausse de 70% des signalements de sextorsion financiĂšre (NCMEC, H1 2025 vs H1 2024) CSAM gĂ©nĂ©rĂ© par IA en forte progression (modĂšles text-to-image, text-to-video, image-to-image) RĂ©seau The Com : communautĂ©s en ligne mĂȘlant CSE, cyberattaques, extorsion, violence extrĂȘme Plateforme Help4U lancĂ©e par Europol en novembre 2025 pour soutenir les victimes mineures 🔧 OpĂ©rations de police majeures citĂ©es OpĂ©ration Endgame : dĂ©mantĂšlement de Smokeloader, Bumblebee, Lactrodectus, Qakbot, Hijackloader, DanaBot, Trickbot, Warmcookie, Rhadamantys, VenomRAT, Elysium botnet Phobos/8Base : arrestation de 4 ressortissants russes, avertissement de 400 entreprises Cryptomixer.io : saisie de EUR 25M en cryptomonnaies, 12 To de donnĂ©es Archetyp Market : arrestation de l’administrateur Ă  Barcelone NoName057(16) : OpĂ©ration Eastwood, 9 arrestations, +100 serveurs perturbĂ©s RĂ©seau SIM box letton : 7 arrestations (octobre 2025) CSAM IA : 25 arrestations mondiales, 273 suspects identifiĂ©s 📋 Type d’article Il s’agit d’un rapport stratĂ©gique annuel publiĂ© par Europol, destinĂ© aux dĂ©cideurs stratĂ©giques, politiques et opĂ©rationnels des autoritĂ©s rĂ©pressives de l’UE. Son but principal est de fournir une Ă©valuation structurĂ©e et factuelle du paysage des cybermenaces pour orienter les prioritĂ©s opĂ©rationnelles et politiques en matiĂšre de lutte contre la cybercriminalitĂ©. ...

29 avril 2026 Â· 5 min

Suisse : 10 membres du rĂ©seau criminel nigĂ©rian Black Axe arrĂȘtĂ©s pour romance scams

đŸ—“ïž Contexte Source : RTS (Radio TĂ©lĂ©vision Suisse), publiĂ© le 28 avril 2026. L’opĂ©ration a Ă©tĂ© menĂ©e le mardi prĂ©cĂ©dant la publication, sous la direction du ministĂšre public du canton de Zurich, avec le soutien d’Europol et de la police criminelle de BaviĂšre. 🎯 OpĂ©ration et arrestations Dix hommes ĂągĂ©s de 32 Ă  54 ans ont Ă©tĂ© interpellĂ©s simultanĂ©ment lors de perquisitions dans des locaux rĂ©sidentiels et des entrepĂŽts dans le canton de Zurich et cinq autres cantons suisses. À une exception prĂšs, tous sont des membres nigĂ©rians de la confrĂ©rie ou des personnes soutenant le groupe. ...

29 avril 2026 Â· 3 min

EnquĂȘte française sur X : Musk absent Ă  sa convocation, CSAM et outil IA Grok en cause

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 20 avril 2026. L’article rapporte le dĂ©roulement d’une enquĂȘte pĂ©nale française visant la plateforme X (anciennement Twitter) et ses dirigeants, dans le cadre d’allĂ©gations de production et distribution de contenus pĂ©dopornographiques (CSAM). 🔍 Faits principaux Elon Musk, propriĂ©taire de X, et Linda Yaccarino, PDG de X, avaient Ă©tĂ© convoquĂ©s pour des auditions volontaires le 20 avril 2026 Ă  Paris. Musk ne s’est pas prĂ©sentĂ© ; le parquet de Paris a confirmĂ© que son absence ne bloquait pas la procĂ©dure. Les convocations font suite Ă  une perquisition des bureaux parisiens de X en fĂ©vrier, menĂ©e par des gendarmes français et Europol, sur des allĂ©gations de production et distribution de CSAM sur la plateforme. D’autres employĂ©s de X ont Ă©galement Ă©tĂ© convoquĂ©s comme tĂ©moins cette semaine. đŸ€– RĂŽle de l’IA Grok Les autoritĂ©s des États-Unis, du Royaume-Uni et de l’Union europĂ©enne ont critiquĂ© X aprĂšs que l’outil d’intelligence artificielle Grok a Ă©tĂ© utilisĂ© pour gĂ©nĂ©rer des images sexuelles de personnes non consentantes, y compris des enfants, en rĂ©ponse Ă  des requĂȘtes d’utilisateurs. ⚖ Dimension judiciaire et internationale Le parquet prĂ©cise que l’enquĂȘte vise Ă  mettre X en conformitĂ© avec le droit français, plutĂŽt qu’à sanctionner. Les Ă©lĂ©ments du dossier français ont Ă©tĂ© partagĂ©s avec le DOJ amĂ©ricain, ainsi qu’avec des procureurs des États de Californie et New York, et des parquets europĂ©ens. Le Wall Street Journal avait rapportĂ© que le DOJ amĂ©ricain avait refusĂ© d’assister l’enquĂȘte française, estimant qu’elle visait Ă  punir politiquement une entreprise amĂ©ricaine — ce que le parquet français a dĂ©menti, invoquant l’indĂ©pendance de la justice. 📌 Nature de l’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration judiciaire en cours impliquant une grande plateforme technologique, avec des dimensions de conformitĂ© lĂ©gale, de coopĂ©ration judiciaire internationale et d’abus d’outils IA pour la gĂ©nĂ©ration de CSAM. ...

23 avril 2026 Â· 2 min

Opération PowerOFF : 75 000 utilisateurs de DDoS-for-hire ciblés, 53 domaines saisis

🌐 Contexte Source : Europol (europol.europa.eu), publiĂ© le 16 avril 2026. L’OpĂ©ration PowerOFF est une opĂ©ration internationale en cours visant Ă  dĂ©manteler l’infrastructure criminelle des services DDoS-for-hire (booter services). La semaine d’action coordonnĂ©e s’est tenue le 13 avril 2026, impliquant 21 pays. 🎯 PĂ©rimĂštre de l’opĂ©ration L’opĂ©ration a ciblĂ© les utilisateurs et l’infrastructure des plateformes de DDoS-for-hire, qui permettent Ă  des individus sans compĂ©tences techniques avancĂ©es de lancer des attaques par dĂ©ni de service distribuĂ© via des tutoriels Ă©tape par Ă©tape. ...

16 avril 2026 Â· 2 min
Derniùre mise à jour le: 28 juin 2026 📝