Marketplaces dark web de SSN d'executives : analyse de Xilo, Bankomat et PeopleFinder

🔍 Contexte PubliĂ© le 27 aoĂ»t 2026 par Rapid7 (Alexandra Blia & Maor Weinberger), cet article de threat research documente le fonctionnement de trois marketplaces dark web spĂ©cialisĂ©es dans la vente de numĂ©ros de sĂ©curitĂ© sociale (SSN) ciblant des executives d’entreprises. L’analyse s’appuie sur la tĂ©lĂ©mĂ©trie d’alertes Rapid7 collectĂ©e depuis dĂ©but 2026. 📊 DonnĂ©es de tĂ©lĂ©mĂ©trie Rapid7 (2026) 476 instances de SSN compromis identifiĂ©es, reprĂ©sentant 395 individus uniques 73%+ des expositions ciblent des dirigeants de haut niveau C-suite (CEO, CFO, COO, CTO
) : 44,6% PrĂ©sidents & Vice-PrĂ©sidents : 28,6% 95,6% des fuites proviennent d’organisations basĂ©es aux États-Unis Secteurs les plus touchĂ©s : Finance (>25%), Industrie (17%) đŸȘ Les trois marketplaces analysĂ©es Xilo (actif depuis mars 2025) HĂ©bergĂ© en Tor hidden service + miroirs clear web Recherche par nom, Ă©tat, pays (US/Canada), annĂ©e de naissance Prix fixe : 0,25 $ par SSN, reverse lookup Ă  0,50 $ Accepte : Bitcoin, Litecoin, Monero, Ether, USDT Canal Telegram de communication (>500 abonnĂ©s) PublicitĂ© sur forums XSS, WWH-Club, Altenens 40,8% des fuites du dataset Rapid7 Bankomat (actif depuis mars 2022) Successeur partiel de Joker’s Stash et SSNDOB Marketplace Tor hidden service + multiples domaines clear web Prix fixe : 4 $ par SSN ; cartes de paiement volĂ©es ~10 $ IntĂšgre des services de validation de cartes (Viper, 4chk) Paiement exclusivement en Bitcoin 21,8% des fuites du dataset PeopleFinder (actif depuis fĂ©vrier 2023) Successeur direct du SSNDOB Marketplace (saisi en juin 2022) RĂ©utilise la base de donnĂ©es originale : >24 millions de records PII amĂ©ricains Code source front-end conserve le titre/logo “ssndob” Prix fixe : 1,50 $ par SSN Paiement exclusivement en Bitcoin PublicitĂ© sur WWH-Club et Exploit 18,9% des fuites du dataset ⚙ ChaĂźne d’approvisionnement underground Ces plateformes fonctionnent comme des clearinghouses alimentĂ©es par : ...

28 aoĂ»t 2026 Â· 3 min

Campagne de scam 'Cita Express' ciblant des citoyens mexicains via de faux portails gouvernementaux

🌐 Contexte PubliĂ© le 17 juillet 2026 par DomainTools (Security Snacks), cet article prĂ©sente une analyse technique et CTI d’une campagne de fraude en ligne pluriannuelle baptisĂ©e “Mexican Cita Express” / “Cita Express SRE MĂ©xico”, ciblant des citoyens mexicains cherchant Ă  obtenir des rendez-vous pour des documents gouvernementaux (passeport). 🎯 MĂ©canisme de la fraude La campagne exploite la pĂ©nurie de rendez-vous officiels auprĂšs de la SecretarĂ­a de Relaciones Exteriores (SRE) mexicaine pour proposer un faux service d’accĂ©lĂ©ration. Le schĂ©ma d’extorsion progressive fonctionne ainsi : ...

21 juillet 2026 Â· 11 min

Storm-2949 : compromission d'identité cloud transformée en exfiltration massive Azure

🔍 Contexte PubliĂ© le 18 mai 2026 par la Microsoft Defender Security Research Team, cet article constitue un rapport d’incident dĂ©taillĂ© analysant une campagne sophistiquĂ©e menĂ©e par le groupe Storm-2949. L’attaque a ciblĂ© une organisation non nommĂ©e dont l’infrastructure repose massivement sur les services cloud Microsoft (Microsoft 365, Azure). 🎯 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblĂ©e combinĂ©e Ă  un abus du processus SSPR (Self-Service Password Reset) de Microsoft Entra ID. Le groupe a : ...

19 mai 2026 Â· 4 min
Derniùre mise à jour le: 2 octobre 2026 📝