Arnaque WhatsApp ciblant les clients d'un hôtel suisse à Lenzerheide

🏨 Contexte Source : Blick.ch, publié le 6 septembre 2026. L’hôtel quatre étoiles Schweizerhof situé à Lenzerheide (Suisse) a émis une mise en garde à destination de sa clientèle concernant une campagne d’escroquerie en cours. 🎯 Nature de l’attaque Des hackers ciblent les systèmes de réservation de l’établissement hôtelier et exploitent les données clients pour mener des attaques de type fraude par messagerie instantanée. Les attaquants utilisent WhatsApp pour envoyer des messages frauduleux aux clients de l’hôtel dans le but de leur soutirer de l’argent. ...

7 septembre 2026 · 2 min

Suisse : scraping massif de données de propriétaires de véhicules via eAutoIndex

📅 Contexte : Communiqué de presse officiel publié le 28 août 2026 par l’État de Vaud (Suisse), relayant une position commune de cinq cantons (Argovie, Lucerne, Schaffhouse, Vaud et Zoug) suite à un incident de collecte massive de données. 🔍 Nature de l’incident : À la mi-août 2026, des données publiques relatives aux propriétaires de véhicules ont été récupérées de manière automatisée via la plateforme eAutoIndex. L’attaquant a contourné les mécanismes de protection limitant le nombre de requêtes (rate limiting) pour procéder à un scraping massif. ...

29 août 2026 · 2 min

Upbound Group : vol de données clients exploité pour des fraudes locatives (~13M$)

🏢 Contexte Source : dépôt SEC (Form 8-K), publié le 22 juillet 2026 par Upbound Group, Inc. (société américaine spécialisée dans la location-vente). L’entreprise divulgue des incidents de cybersécurité ayant affecté son segment Acima au cours du deuxième trimestre 2026. 🔓 Nature des incidents Accès non autorisé à certaines informations clients non sensibles ainsi qu’à d’autres documents internes. Les données compromises ont été utilisées pour faciliter des contrats de location-vente frauduleux. L’impact financier est estimé à environ 13 millions de dollars de pertes liées à des contrats frauduleux dans le segment Acima. 🛡️ Réponse de l’entreprise Mise en œuvre rapide de mesures de mitigation et de remédiation en coordination avec des experts externes en cybersécurité. Déploiement de contrôles d’authentification renforcés, de capacités supplémentaires de détection et surveillance de la fraude, et d’autres améliorations de sécurité. Notification des autorités fédérales (law enforcement). L’investigation est toujours en cours. ⚖️ Évaluation de matérialité L’entreprise considère, sur la base des faits actuellement connus, que les incidents ne sont pas matériels au sens de l’Item 1.05 du Form 8-K. Elle s’engage à réévaluer cette position si les circonstances évoluent. ...

23 juillet 2026 · 2 min

Upbound Group : vol de données exploité pour 13 M$ de fraudes sur les contrats Acima

🏢 Contexte Source : BleepingComputer, publié le 22 juillet 2026. Upbound Group (anciennement Rent-A-Center), société fintech américaine opérant les marques Acima Leasing, Rent-A-Center, Brigit et Upbound Mexico, a divulgué un incident de cybersécurité via un dépôt auprès de la SEC (Securities and Exchange Commission). 🔓 Nature de l’incident Des acteurs malveillants ont obtenu sans autorisation des informations clients non sensibles et d’autres documents issus des systèmes d’Upbound Group. Ces données volées ont ensuite été exploitées pour commettre une fraude à grande échelle sur le système de location-vente d’Acima. ...

23 juillet 2026 · 2 min

CallPhantom : 28 apps Android frauduleuses sur Google Play escroquent 7,3 millions d'utilisateurs

🔍 Contexte Publié le 7 mai 2026 par le chercheur Lukas Stefanko d’ESET Research, ce rapport documente la découverte d’une campagne de fraude Android baptisée CallPhantom, identifiée initialement en novembre 2025 via un post Reddit signalant une application suspecte sur Google Play. 📱 Description de la menace 28 applications frauduleuses ont été identifiées sur le Google Play Store, cumulant plus de 7,3 millions de téléchargements avant leur suppression. Ces apps prétendent fournir l’accès aux historiques d’appels, SMS et appels WhatsApp pour n’importe quel numéro de téléphone, en échange d’un paiement. Les données présentées aux victimes sont entièrement fabriquées : numéros générés aléatoirement, noms prédéfinis et horodatages codés en dur dans le code source. ...

11 mai 2026 · 4 min

Deepfake-as-a-Service 2025 : clonage de voix et fraudes aux médias synthétiques frappent les entreprises

Source : Darknet.org.uk — L’article traite en 2025 du phénomène « Deepfake-as-a-Service » et explique comment le clonage de voix et les médias synthétiques affectent les entreprises. 🎭 Le contenu met en avant la montée des services de deepfake « prêts à l’emploi » et leur utilisation dans la fraude ciblant les organisations, en soulignant leur impact opérationnel et réputationnel. Les deepfakes ont quitté le domaine expérimental pour devenir un modèle économique criminel industrialisé, baptisé Deepfake-as-a-Service (DFaaS). Ces services permettent aujourd’hui à n’importe quel acteur malveillant de louer des capacités de clonage vocal ou vidéo en temps réel pour mener des fraudes, manipulations sociales ou opérations d’espionnage à grande échelle. ...

3 novembre 2025 · 3 min

Genève: arrestations pour une campagne de smishing aux fausses amendes de parking

Source: justice.ge.ch (Communiqué de presse du Ministère public Genève, 25/09/2025). Entre le 23 juillet et le 7 septembre 2025, trois personnes (deux âgés de 21 ans et un de 30 ans) ont été interpellées à Genève 🚔. Deux d’entre elles ont été arrêtées dans des véhicules contenant des appareils appelés « SMS-Blaster », la troisième étant le propriétaire de l’un des véhicules. Selon le communiqué, les suspects auraient utilisé ces appareils, qui se substituent aux antennes des opérateurs, pour récupérer des numéros de téléphone et envoyer des SMS contenant un lien vers des sites frauduleux tels que « parkings-ge.com », imitant le site officiel de la fondation des parkings « amendes.ch » 📱🔗. Les destinataires étaient invités à payer une fausse contravention et à fournir leurs données personnelles et bancaires. ...

30 septembre 2025 · 2 min

Baltimore: un post-mortem épingle les comptes à payer pour des failles de vérification des fournisseurs

Selon The Record, dans un post-mortem de l’incident, l’Inspectrice générale de Baltimore, Isabel Mercedes Cumming, pointe des défaillances du service des comptes à payer. Le rapport souligne que le département n’a pas mis en œuvre des mesures correctives malgré des incidents de fraude antérieurs. 🧾 Il indique également l’absence de protections adéquates pour vérifier les détails des fournisseurs, un manque de contrôles qui a contribué à l’incident analysé. Ce contenu est une synthèse d’un post-mortem institutionnel, centrée sur les manquements procéduraux et les contrôles insuffisants au sein d’un service financier municipal. ...

31 août 2025 · 1 min

Un homme du Nebraska condamné à un an de prison pour une fraude au cloud de 3,5 M$ destinée au minage de cryptomonnaies

Selon BleepingComputer, un homme du Nebraska a été condamné à un an de prison pour avoir fraudé des fournisseurs de cloud computing de plus de 3,5 millions de dollars afin de miner des cryptomonnaies d’une valeur proche de 1 million de dollars. Faits principaux: l’individu a orchestré une fraude aux services cloud pour obtenir des ressources informatiques et les exploiter à des fins de minage de cryptomonnaies. Impact financier: plus de 3,5 M$ de services cloud détournés et près de 1 M$ de crypto-monnaies extraites. Sanction: peine d’un an d’emprisonnement. 🔎 Points à retenir: ...

19 août 2025 · 1 min

Évolution des pickpockets vers l'utilisation de la technologie NFC

L’article publié par Il Sole 24 Ore et rapporté par le sité specialisé italien cybersecurity360.it met en lumière une nouvelle tendance criminelle où les voleurs modernisent le classique borseggio (vol à la tire) en utilisant la technologie NFC (Near Field Communication). Cette évolution permet aux criminels de fruguer dans les poches des victimes sans contact physique direct, en exploitant les failles potentielles de cette technologie. Les incidents récents révèlent que les voleurs peuvent subtiliser des informations sensibles ou effectuer des transactions frauduleuses simplement en s’approchant de leurs cibles avec des appareils compatibles NFC. Cela représente une menace croissante dans les espaces publics où les gens sont souvent moins vigilants. ...

5 août 2025 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝