<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Hacking-for-Hire on CyberVeille</title>
    <link>https://cyberveille.ch/tags/hacking-for-hire/</link>
    <description>Recent content in Hacking-for-Hire on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sat, 22 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/hacking-for-hire/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l&#39;IRGC</title>
      <link>https://cyberveille.ch/posts/2026-08-22-17-iraniens-inculpes-pour-campagne-massive-de-cyberespionnage-au-profit-de-l-irgc/</link>
      <pubDate>Sat, 22 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-22-17-iraniens-inculpes-pour-campagne-massive-de-cyberespionnage-au-profit-de-l-irgc/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🏛️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 18 août 2026. Un acte d&amp;rsquo;accusation révisé (S2) en 14 chefs d&amp;rsquo;accusation a été descellé, ciblant 17 membres du &lt;strong&gt;Mabna Institute&lt;/strong&gt;, une société iranienne fondée vers 2013 à Téhéran. Neuf des 17 accusés avaient déjà été inculpés dans un premier acte de mars 2018.&lt;/p&gt;
&lt;h2 id=&#34;-acteurs-et-commanditaires&#34;&gt;🎯 Acteurs et commanditaires&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fondateurs&lt;/strong&gt; : Gholamreza Rafatnejad et Ehsan Mohammadi&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Commanditaire principal&lt;/strong&gt; : &lt;strong&gt;Islamic Revolutionary Guard Corps (IRGC)&lt;/strong&gt;, ainsi que d&amp;rsquo;autres entités gouvernementales et universitaires iraniennes&lt;/li&gt;
&lt;li&gt;Le Mabna Institute opérait comme une structure de &lt;strong&gt;hacking-for-hire&lt;/strong&gt;, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d&amp;rsquo;autres&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-campagne-universitaire&#34;&gt;🏫 Campagne universitaire&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Cibles&lt;/strong&gt; : plus de 100 000 comptes de professeurs dans le monde&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Compromis&lt;/strong&gt; : ~8 000 comptes de professeurs dans &lt;strong&gt;144 universités américaines&lt;/strong&gt; et &lt;strong&gt;178 universités étrangères&lt;/strong&gt; (Australie, Canada, Chine, Allemagne, Israël, Japon, Royaume-Uni, etc.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Période&lt;/strong&gt; : 2013 – décembre 2017 au minimum&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Volume volé&lt;/strong&gt; : &lt;strong&gt;31,5 téraoctets&lt;/strong&gt; de données académiques et propriété intellectuelle&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Technique principale&lt;/strong&gt; : &lt;strong&gt;spearphishing&lt;/strong&gt; pour obtenir des identifiants, puis accès non autorisé aux systèmes universitaires&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Revente&lt;/strong&gt; : données revendues via deux sites web — &lt;strong&gt;Megapaper.ir&lt;/strong&gt; (opéré par Falinoos Company, contrôlée par Abdollah Karima) et &lt;strong&gt;Gigapaper.ir&lt;/strong&gt; — à des universités et institutions iraniennes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-campagnes-secteur-privé-et-gouvernemental&#34;&gt;🏢 Campagnes secteur privé et gouvernemental&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Victimes&lt;/strong&gt; : au moins 42 entreprises privées américaines, 11 entreprises étrangères (Allemagne, Italie, Suisse, Suède, Royaume-Uni), 5 agences gouvernementales fédérales et étatiques américaines, 2 ONG&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Entités nommées&lt;/strong&gt; : Département du Travail américain, Federal Energy Regulatory Commission, État d&amp;rsquo;Hawaï, État d&amp;rsquo;Indiana, Nations Unies, UNICEF&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cas HBO&lt;/strong&gt; : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piraté les systèmes de &lt;strong&gt;Home Box Office (HBO)&lt;/strong&gt;, volé des données propriétaires et tenté une &lt;strong&gt;extorsion de ~6 millions USD en Bitcoin&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Techniques&lt;/strong&gt; : &lt;strong&gt;password spray attacks&lt;/strong&gt;, accès non autorisé, exfiltration de données — coûts de remédiation dépassant &lt;strong&gt;20 millions USD&lt;/strong&gt; pour les victimes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-charges-et-sanctions&#34;&gt;⚖️ Charges et sanctions&lt;/h2&gt;
&lt;p&gt;Les 17 accusés font face à 14 chefs d&amp;rsquo;accusation incluant :&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
