Sanctions OFAC contre Nobitex et trois exchanges iraniens liés à des ransomwares affiliés à l'IRGC

đŸ›ïž Contexte Source : BleepingComputer, publiĂ© le 3 juin 2026. L’OFAC (Office of Foreign Assets Control) du TrĂ©sor amĂ©ricain a annoncĂ© des sanctions contre Nobitex, le plus grand exchange de cryptomonnaies iranien, ainsi que contre trois autres plateformes : Wallex, Bitpin et Ramzinex. Ces mesures s’inscrivent dans la campagne gouvernementale amĂ©ricaine dĂ©nommĂ©e « Economic Fury ». 🎯 Motifs des sanctions Nobitex est accusĂ© d’avoir : TraitĂ© plus de 50 % de l’ensemble des flux entrants d’actifs numĂ©riques iraniens en 2025 FacilitĂ© des paiements liĂ©s aux activitĂ©s terroristes de l’Iran Permis des transactions associĂ©es Ă  l’IRGC (Corps des Gardiens de la RĂ©volution Islamique), incluant des acteurs ransomware affiliĂ©s AidĂ© la Banque centrale d’Iran Ă  accĂ©der Ă  des centaines de millions de dollars en stablecoins pour soutenir le rial iranien Permis Ă  des initiĂ©s du rĂ©gime d’accĂ©der Ă  des exchanges internationaux et d’éluder les sanctions dans plusieurs juridictions đŸ‘€ Individus dĂ©signĂ©s L’OFAC a Ă©galement dĂ©signĂ© des dirigeants de Nobitex : ...

6 juin 2026 Â· 2 min

Saisie de WorkTitans : infrastructure partagée de trois groupes iraniens perturbée

đŸ—“ïž Contexte Source : Check Point Blog — publiĂ© le 1er juin 2026. Le 22 mai 2026, des enquĂȘteurs nĂ©erlandais spĂ©cialisĂ©s dans la criminalitĂ© financiĂšre ont saisi environ 800 serveurs dans des datacenters Ă  Dronten et Schiphol-Rijk (Pays-Bas), ciblant le fournisseur d’hĂ©bergement WorkTitans B.V. 🏱 WorkTitans : successeur de Stark Industries En mai 2025, l’UE avait sanctionnĂ© Stark Industries, un fournisseur d’accĂšs internet liĂ© aux opĂ©rations de guerre informationnelle russes. PlutĂŽt que de cesser ses activitĂ©s, ses opĂ©rateurs auraient simplement rebrandĂ© sous le nom WorkTitans, continuant Ă  exploiter la mĂȘme infrastructure sous une nouvelle identitĂ© juridique. ...

2 juin 2026 Â· 3 min

Cyber Isnaad Front (IRGC/ASA) : sabotage IT et OT d'une usine alimentaire israélienne

🔍 Contexte Source : Profero Threat Intelligence, publiĂ©e le 24 mai 2026. L’article documente une opĂ©ration de sabotage combinĂ©e IT/OT menĂ©e contre une usine de production alimentaire israĂ©lienne, attribuĂ©e avec haute confiance Ă  Cyber Isnaad Front, persona opĂ©rĂ©e par ou aux cĂŽtĂ©s d’Aria Sepehr Ayandehsazan (ASA), successeur de l’entitĂ© sanctionnĂ©e Emennet Pasargad, affiliĂ©e Ă  l’IRGC. 🎭 Acteur de la menace Cyber Isnaad Front : persona arabophone prĂ©sentĂ©e comme un collectif hacktiviste pro-palestinien, active depuis juin 2025 OpĂ©rĂ©e par/avec ASA (Aria Sepehr Ayandehsazan), successeur d’Emennet Pasargad (sanctionnĂ© par l’OFAC pour ingĂ©rence Ă©lectorale US 2020) ModĂšle opĂ©ratoire : hack-and-leak public + destruction silencieuse en arriĂšre-plan Cibles dĂ©clarĂ©es : sous-traitants dĂ©fense israĂ©liens, logistique carburant (~5 To), opĂ©rateurs tĂ©lĂ©com (>160 clients data center) đŸ’» Volet IT : malware GRAT (Go Remote Access Toolkit) GRAT est un binaire Go unique (~10,4 Mo) intĂ©grant 11 sous-systĂšmes : ...

31 mai 2026 Â· 5 min

Des hackers iraniens (MOIS) derriÚre la cyberattaque contre le réseau de transport de Los Angeles

đŸ—žïž Contexte PubliĂ© le 26 mai 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai), cet article rapporte les conclusions d’un rapport de la startup israĂ©lienne Gambit Security attribuant une cyberattaque survenue en mars 2026 contre la Los Angeles County Metropolitan Transportation Authority (LACMTA) Ă  des hackers liĂ©s Ă  l’Iran. 🎯 Attaque et attribution Un groupe se prĂ©sentant comme hacktiviste sous le nom Ababil of Minab avait revendiquĂ© l’attaque, affirmant avoir volĂ© puis supprimĂ© des donnĂ©es des systĂšmes de la LACMTA. La rĂ©cupĂ©ration de l’incident a pris plusieurs semaines. ...

31 mai 2026 Â· 2 min

Nimbus Manticore (UNC1549) : nouvelles techniques et backdoor MiniFast durant le conflit iranien

🌐 Contexte PubliĂ© le 22 mai 2026 par Check Point Research, cet article documente les opĂ©rations du groupe de menace Nimbus Manticore (Ă©galement suivi sous le nom UNC1549), affiliĂ© aux Gardiens de la RĂ©volution iraniens (IRGC), durant la pĂ©riode de tensions militaires liĂ©es Ă  l’OpĂ©ration Epic Fury (campagne militaire amĂ©ricaine contre l’Iran lancĂ©e le 28 fĂ©vrier 2026). 🎯 Acteur et ciblage Nimbus Manticore est un acteur sophistiquĂ© ciblant principalement les secteurs dĂ©fense, aviation et tĂ©lĂ©communications. Lors de cette campagne, les cibles incluent des organisations dans les secteurs aviation et dĂ©veloppement logiciel en États-Unis, Europe, Moyen-Orient (Arabie Saoudite, IsraĂ«l, Émirats Arabes Unis) et Australie. ...

26 mai 2026 Â· 6 min

Des hackers iraniens suspectés d'avoir compromis des systÚmes ATG de stations-service américaines

đŸ—žïž Contexte Article de presse publiĂ© le 15 mai 2026 par CNN (Sean Lyngaas), basĂ© sur des sources gouvernementales amĂ©ricaines briefĂ©es sur l’activitĂ©. L’article s’inscrit dans le contexte de la guerre entre les États-Unis/IsraĂ«l et l’Iran, dĂ©butĂ©e fin fĂ©vrier 2026. 🎯 Nature de l’attaque Des hackers, suspectĂ©s d’ĂȘtre iraniens, ont compromis des systĂšmes de jauges automatiques de rĂ©servoirs (ATG — Automatic Tank Gauge) dans des stations-service rĂ©parties dans plusieurs États amĂ©ricains. Ces systĂšmes Ă©taient accessibles en ligne sans protection par mot de passe, constituant une vulnĂ©rabilitĂ© d’exposition directe sur Internet. ...

19 mai 2026 Â· 3 min

Frappes iraniennes sur les datacenters AWS au Moyen-Orient : ME-CENTRAL-1 et ME-SOUTH-1 hors service

đŸ—“ïž Contexte Source : generation-nt.com, publiĂ© le 5 mai 2026. L’article rapporte les consĂ©quences opĂ©rationnelles de frappes militaires iraniennes sur les infrastructures physiques d’Amazon Web Services (AWS) dans la rĂ©gion Moyen-Orient, Ă  partir de fin fĂ©vrier 2026. đŸ’„ Nature de l’incident Depuis fin fĂ©vrier 2026, plusieurs frappes de drones et de missiles iraniens ont visĂ© des sites de datacenters AWS : Deux sites aux Émirats arabes unis (rĂ©gion ME-CENTRAL-1) Un site Ă  BahreĂŻn (rĂ©gion ME-SOUTH-1) Les frappes ont provoquĂ© : ...

8 mai 2026 Â· 2 min

MuddyWater adopte CastleRAT, un MaaS russe, pour cibler Israël via ChainShell

🔍 Contexte Rapport technique publiĂ© le 6 avril 2026 par JUMPSEC, basĂ© sur l’analyse d’un serveur C2 mal configurĂ©, de 15 Ă©chantillons de malware et d’un nouveau payload PE. L’analyse s’inscrit dans la continuitĂ© des travaux de Symantec, Check Point, Malwarebytes et Recorded Future sur MuddyWater et CastleRAT. 🎯 Acteurs et relation MuddyWater (alias Seedworm, Mango Sandstorm, TA450, Static Kitten), groupe d’espionnage iranien opĂ©rant sous le Ministry of Intelligence and Security (MOIS), est identifiĂ© comme client de la plateforme MaaS TAG-150, dĂ©veloppĂ©e par des cybercriminels russophones. Cette relation est confirmĂ©e par trois chaĂźnes de preuves indĂ©pendantes. ...

12 avril 2026 Â· 4 min

Des acteurs APT iraniens exploitent des automates Rockwell dans des infrastructures critiques US

đŸ›ïž Contexte Ce document est un avis conjoint de cybersĂ©curitĂ© (AA26-097A) publiĂ© le 7 avril 2026 par le FBI, la CISA, la NSA, l’EPA, le DOE et le CNMF. Il alerte sur une campagne active d’exploitation d’automates programmables industriels (PLC) par des acteurs APT affiliĂ©s Ă  l’Iran, ciblant des infrastructures critiques amĂ©ricaines. 🎯 Acteurs et attribution Les agences attribuent cette activitĂ© Ă  un groupe APT affiliĂ© Ă  l’Iran, distinct mais similaire aux CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, APT Iran, Bauxite, Mr. Soul, Soldiers of Solomon, UNC5691), eux-mĂȘmes affiliĂ©s Ă  l’IRGC Cyber Electronic Command (CEC). L’escalade des attaques est probablement liĂ©e aux hostilitĂ©s entre l’Iran, les États-Unis et IsraĂ«l. ...

11 avril 2026 Â· 3 min

Microsoft envisage des datacenters renforcés face aux attaques cinétiques iraniennes au Moyen-Orient

📰 Source : The Register | Date : 8 avril 2026 Dans un contexte de tensions militaires au Moyen-Orient, le prĂ©sident de Microsoft Brad Smith a dĂ©clarĂ© Ă  Nikkei Asia que les rĂ©centes attaques cinĂ©tiques iraniennes contre des datacenters allaient influencer la conception et la construction des futures infrastructures de Microsoft dans les rĂ©gions Ă  risque. 🎯 Contexte des attaques : L’Iran a menĂ© des frappes physiques sur plusieurs datacenters aux Émirats arabes unis (UAE) et Ă  BahreĂŻn en mars 2026, en reprĂ©sailles aux opĂ©rations militaires amĂ©ricaines. Les mĂ©dias d’État iraniens ont revendiquĂ© ces attaques, les justifiant par le fait que ces datacenters pourraient soutenir des opĂ©rations militaires et de renseignement amĂ©ricaines. L’Iran a Ă©galement menacĂ© de frapper les datacenters Stargate d’OpenAI, situĂ©s dans les Émirats arabes unis. đŸ—ïž RĂ©ponse de Microsoft : ...

11 avril 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝