Découverte de DCHSpy : un logiciel espion Android ciblant les utilisateurs iraniens

Les chercheurs de Lookout ont mis en lumiĂšre une campagne sophistiquĂ©e de logiciel espion Android, nommĂ©e DCHSpy, attribuĂ©e au groupe de menaces iranien Static Kitten. Cette campagne cible spĂ©cifiquement les utilisateurs mobiles iraniens en exploitant des applications VPN et Starlink trompeuses, distribuĂ©es via des campagnes de phishing. DCHSpy est actif depuis octobre 2023, en plein conflit rĂ©gional, et est conçu pour exfiltrer des donnĂ©es sensibles telles que les messages WhatsApp, les donnĂ©es de localisation, les photos et les journaux d’appels. Le malware exploite des tactiques d’ingĂ©nierie sociale et tire parti de la demande d’accĂšs Internet non censurĂ© en Iran. ...

2 aoĂ»t 2025 Â· 2 min

Cyberattaque paralyse les banques iraniennes Sepah et Pasargad

Iranintl.com rapporte qu’une cyberattaque survenue pendant la guerre Iran-IsraĂ«l a gravement affectĂ© les banques iraniennes Sepah et Pasargad. Cette attaque a dĂ©truit les donnĂ©es bancaires, paralysant les services Ă  l’échelle nationale et dĂ©clenchant une rĂ©ponse d’urgence par une entreprise de logiciels bancaires iranienne. Selon Hamidreza Amouzegar, ingĂ©nieur chez Dotin, le centre de donnĂ©es principal de Sepah Bank est devenu inopĂ©rant, avec des tableaux de bord de surveillance figĂ©s et des donnĂ©es corrompues. Les tentatives de basculement vers le site de rĂ©cupĂ©ration en cas de catastrophe ont Ă©chouĂ©, les dommages Ă©tant similaires. ...

22 juillet 2025 Â· 2 min

Révélations sur l'espionnage cybernétique iranien ciblant les compagnies aériennes

L’article publiĂ© par Nariman Gharib rĂ©vĂšle une fuite massive de donnĂ©es provenant des serveurs internes d’Amnban, une entreprise iranienne prĂ©tendument spĂ©cialisĂ©e en cybersĂ©curitĂ©, dĂ©voilant son rĂŽle dans une opĂ©ration d’espionnage cybernĂ©tique sponsorisĂ©e par l’État iranien. Les donnĂ©es volĂ©es montrent qu’Amnban, sous couvert de services de sĂ©curitĂ©, mĂšne des attaques systĂ©matiques sur des compagnies aĂ©riennes internationales telles que Royal Jordanian, Turkish Airlines et Wizz Air, pour le compte du groupe de hackers APT39, liĂ© au MinistĂšre iranien du Renseignement et de la SĂ©curitĂ© (MOIS). ...

22 juillet 2025 Â· 1 min

Augmentation des attaques des groupes APT iraniens contre les entités industrielles américaines

Selon un rapport de Nozomi Networks, les groupes de menaces persistantes avancĂ©es (APT) iraniens, notamment MuddyWater et APT33, ont intensifiĂ© leurs attaques contre des entitĂ©s industrielles aux États-Unis durant les mois de mai et juin. Ces groupes sont connus pour cibler des infrastructures critiques et des secteurs industriels, exploitant des vulnĂ©rabilitĂ©s pour accĂ©der Ă  des systĂšmes sensibles. Les attaques rĂ©centes soulignent une escalade dans les cyberactivitĂ©s malveillantes dirigĂ©es par ces acteurs Ă©tatiques. ...

10 juillet 2025 Â· 2 min

Réémergence du ransomware Pay2Key.I2P lié à l'Iran

Morphisec, dans un article publiĂ© le 2025-07-09, dĂ©voile la rĂ©apparition d’une menace cybernĂ©tique sophistiquĂ©e dans le sillage du conflit IsraĂ«l-Iran-USA. Pay2Key.I2P, une opĂ©ration de ransomware-as-a-service (RaaS) soutenue par l’Iran, a Ă©tĂ© relancĂ©e, ciblant des organisations Ă  travers l’Occident. Ce ransomware est liĂ© au groupe APT notoire Fox Kitten et intĂšgre les capacitĂ©s du ransomware Mimic, prĂ©cĂ©demment analysĂ© par Morphisec. Le groupe offre dĂ©sormais une part de profit de 80% aux affiliĂ©s soutenant l’Iran ou participant Ă  des attaques contre ses ennemis, soulignant ainsi leur engagement idĂ©ologique. ...

9 juillet 2025 Â· 2 min

LulzSec Black prétend avoir piraté des secrets nucléaires indiens

L’article publiĂ© par Information Security Media Group rapporte que le groupe hacktiviste LulzSec Black a affirmĂ© avoir piratĂ© des secrets nuclĂ©aires indiens en reprĂ©sailles au soutien de l’Inde Ă  IsraĂ«l. Le groupe prĂ©tend avoir accĂ©dĂ© Ă  des informations sensibles, y compris la localisation prĂ©cise des rĂ©acteurs nuclĂ©aires indiens et des informations personnelles sur les employĂ©s, qu’il mettrait en vente. Cependant, la sociĂ©tĂ© de renseignement sur les menaces Resecurity a qualifiĂ© ces affirmations de « dramatiquement exagĂ©rĂ©es » ou de « mensonges purs et simples ». ...

5 juillet 2025 Â· 2 min

Campagne de phishing ciblée par le groupe iranien Educated Manticore

L’article publiĂ© par Check Point Research met en lumiĂšre les activitĂ©s du groupe de menace iranien Educated Manticore, associĂ© aux Gardiens de la RĂ©volution Islamique. Ce groupe a intensifiĂ© ses attaques de spear-phishing contre des cibles israĂ©liennes, notamment des journalistes, des experts en cybersĂ©curitĂ© et des professeurs d’universitĂ©. Les attaquants se font passer pour des assistants fictifs de cadres technologiques ou de chercheurs, utilisant des emails et des messages WhatsApp pour approcher leurs cibles. Ils dirigent ensuite les victimes vers de fausses pages de connexion Gmail ou des invitations Google Meet, leur permettant de rĂ©colter des identifiants et des codes 2FA pour accĂ©der illĂ©galement aux comptes des victimes. ...

2 juillet 2025 Â· 1 min

Des hackers liés à l'Iran menacent de divulguer des emails de l'entourage de Trump

Selon un article de Reuters, des hackers liĂ©s Ă  l’Iran ont menacĂ© de divulguer davantage d’emails volĂ©s de l’entourage du prĂ©sident amĂ©ricain Donald Trump. Cette menace intervient aprĂšs qu’ils ont dĂ©jĂ  distribuĂ© un lot d’emails aux mĂ©dias avant l’élection prĂ©sidentielle amĂ©ricaine de 2024. Les hackers, connus sous le pseudonyme Robert, affirment avoir en leur possession environ 100 gigaoctets d’emails provenant des comptes de plusieurs personnalitĂ©s proches de Trump, dont Susie Wiles, Chef de Cabinet de la Maison Blanche, l’avocate Lindsey Halligan, le conseiller Roger Stone, et Stormy Daniels, une ancienne actrice de films pour adultes devenue critique de Trump. ...

2 juillet 2025 Â· 1 min

Alerte de cyberattaques potentielles par des hackers iraniens sur les infrastructures critiques américaines

Selon un avertissement urgent Ă©mis par les agences cyber amĂ©ricaines, le FBI et la NSA, les infrastructures critiques des États-Unis pourraient ĂȘtre la cible de cyberattaques par des hackers affiliĂ©s Ă  l’Iran. Les autoritĂ©s amĂ©ricaines ont identifiĂ© une menace imminente provenant de groupes de hackers liĂ©s Ă  l’Iran, qui pourraient cibler des secteurs vitaux tels que l’énergie, les transports, et les communications. Cette alerte souligne la nĂ©cessitĂ© pour les organisations de renforcer leurs mesures de sĂ©curitĂ© informatique afin de se protĂ©ger contre ces attaques potentielles. ...

1 juillet 2025 Â· 1 min

Opération d'influence étrangÚre révélée aprÚs des cyberattaques

L’article publiĂ© par le UK Defence Journal met en lumiĂšre une connexion entre la disparition soudaine de comptes X (anciennement Twitter) pro-indĂ©pendance Ă©cossais et une campagne de cyberattaques israĂ©liennes contre l’Iran. Le 12 juin 2025, plusieurs comptes anonymes soutenant l’indĂ©pendance Ă©cossaise ont cessĂ© toute activitĂ©. Ces comptes Ă©taient connus pour leur activitĂ© intense, diffusant des slogans pro-indĂ©pendance et des messages anti-UK. SimultanĂ©ment, IsraĂ«l a menĂ© une campagne d’attaques aĂ©riennes et cybernĂ©tiques contre l’Iran, ciblant notamment ses infrastructures militaires et cybernĂ©tiques. Ces attaques ont provoquĂ© des pannes d’électricitĂ©, des pĂ©nuries de carburant et un blackout internet touchant 95 % de la connectivitĂ© nationale iranienne. ...

30 juin 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝