Réémergence du ransomware Pay2Key.I2P lié à l'Iran

Morphisec, dans un article publiĂ© le 2025-07-09, dĂ©voile la rĂ©apparition d’une menace cybernĂ©tique sophistiquĂ©e dans le sillage du conflit IsraĂ«l-Iran-USA. Pay2Key.I2P, une opĂ©ration de ransomware-as-a-service (RaaS) soutenue par l’Iran, a Ă©tĂ© relancĂ©e, ciblant des organisations Ă  travers l’Occident. Ce ransomware est liĂ© au groupe APT notoire Fox Kitten et intĂšgre les capacitĂ©s du ransomware Mimic, prĂ©cĂ©demment analysĂ© par Morphisec. Le groupe offre dĂ©sormais une part de profit de 80% aux affiliĂ©s soutenant l’Iran ou participant Ă  des attaques contre ses ennemis, soulignant ainsi leur engagement idĂ©ologique. ...

9 juillet 2025 Â· 2 min

LulzSec Black prétend avoir piraté des secrets nucléaires indiens

L’article publiĂ© par Information Security Media Group rapporte que le groupe hacktiviste LulzSec Black a affirmĂ© avoir piratĂ© des secrets nuclĂ©aires indiens en reprĂ©sailles au soutien de l’Inde Ă  IsraĂ«l. Le groupe prĂ©tend avoir accĂ©dĂ© Ă  des informations sensibles, y compris la localisation prĂ©cise des rĂ©acteurs nuclĂ©aires indiens et des informations personnelles sur les employĂ©s, qu’il mettrait en vente. Cependant, la sociĂ©tĂ© de renseignement sur les menaces Resecurity a qualifiĂ© ces affirmations de « dramatiquement exagĂ©rĂ©es » ou de « mensonges purs et simples ». ...

5 juillet 2025 Â· 2 min

Campagne de phishing ciblée par le groupe iranien Educated Manticore

L’article publiĂ© par Check Point Research met en lumiĂšre les activitĂ©s du groupe de menace iranien Educated Manticore, associĂ© aux Gardiens de la RĂ©volution Islamique. Ce groupe a intensifiĂ© ses attaques de spear-phishing contre des cibles israĂ©liennes, notamment des journalistes, des experts en cybersĂ©curitĂ© et des professeurs d’universitĂ©. Les attaquants se font passer pour des assistants fictifs de cadres technologiques ou de chercheurs, utilisant des emails et des messages WhatsApp pour approcher leurs cibles. Ils dirigent ensuite les victimes vers de fausses pages de connexion Gmail ou des invitations Google Meet, leur permettant de rĂ©colter des identifiants et des codes 2FA pour accĂ©der illĂ©galement aux comptes des victimes. ...

2 juillet 2025 Â· 1 min

Des hackers liés à l'Iran menacent de divulguer des emails de l'entourage de Trump

Selon un article de Reuters, des hackers liĂ©s Ă  l’Iran ont menacĂ© de divulguer davantage d’emails volĂ©s de l’entourage du prĂ©sident amĂ©ricain Donald Trump. Cette menace intervient aprĂšs qu’ils ont dĂ©jĂ  distribuĂ© un lot d’emails aux mĂ©dias avant l’élection prĂ©sidentielle amĂ©ricaine de 2024. Les hackers, connus sous le pseudonyme Robert, affirment avoir en leur possession environ 100 gigaoctets d’emails provenant des comptes de plusieurs personnalitĂ©s proches de Trump, dont Susie Wiles, Chef de Cabinet de la Maison Blanche, l’avocate Lindsey Halligan, le conseiller Roger Stone, et Stormy Daniels, une ancienne actrice de films pour adultes devenue critique de Trump. ...

2 juillet 2025 Â· 1 min

Alerte de cyberattaques potentielles par des hackers iraniens sur les infrastructures critiques américaines

Selon un avertissement urgent Ă©mis par les agences cyber amĂ©ricaines, le FBI et la NSA, les infrastructures critiques des États-Unis pourraient ĂȘtre la cible de cyberattaques par des hackers affiliĂ©s Ă  l’Iran. Les autoritĂ©s amĂ©ricaines ont identifiĂ© une menace imminente provenant de groupes de hackers liĂ©s Ă  l’Iran, qui pourraient cibler des secteurs vitaux tels que l’énergie, les transports, et les communications. Cette alerte souligne la nĂ©cessitĂ© pour les organisations de renforcer leurs mesures de sĂ©curitĂ© informatique afin de se protĂ©ger contre ces attaques potentielles. ...

1 juillet 2025 Â· 1 min

Opération d'influence étrangÚre révélée aprÚs des cyberattaques

L’article publiĂ© par le UK Defence Journal met en lumiĂšre une connexion entre la disparition soudaine de comptes X (anciennement Twitter) pro-indĂ©pendance Ă©cossais et une campagne de cyberattaques israĂ©liennes contre l’Iran. Le 12 juin 2025, plusieurs comptes anonymes soutenant l’indĂ©pendance Ă©cossaise ont cessĂ© toute activitĂ©. Ces comptes Ă©taient connus pour leur activitĂ© intense, diffusant des slogans pro-indĂ©pendance et des messages anti-UK. SimultanĂ©ment, IsraĂ«l a menĂ© une campagne d’attaques aĂ©riennes et cybernĂ©tiques contre l’Iran, ciblant notamment ses infrastructures militaires et cybernĂ©tiques. Ces attaques ont provoquĂ© des pannes d’électricitĂ©, des pĂ©nuries de carburant et un blackout internet touchant 95 % de la connectivitĂ© nationale iranienne. ...

30 juin 2025 Â· 1 min

Fuite de données des Jeux Saoudiens par des acteurs liés à l'Iran

L’article publiĂ© par Resecurity le 22 juin 2025 rapporte une fuite de donnĂ©es orchestrĂ©e par des acteurs de menace associĂ©s au mouvement “Cyber Fattah”, liĂ© Ă  l’Iran. Ces acteurs ont exfiltrĂ© et divulguĂ© des milliers de dossiers contenant des informations personnelles de visiteurs et d’athlĂštes des Jeux Saoudiens, un Ă©vĂ©nement sportif majeur en Arabie Saoudite. Les donnĂ©es volĂ©es incluent des informations personnellement identifiables (PII), des numĂ©ros de compte bancaire international (IBAN), des certificats mĂ©dicaux, ainsi que des identifiants et passeports. Ces informations ont Ă©tĂ© obtenues via un accĂšs non autorisĂ© Ă  phpMyAdmin et ont Ă©tĂ© partagĂ©es sous forme de dumps SQL sur le Dark Web. ...

25 juin 2025 Â· 2 min

L'Iran coupe l'accÚs à Internet pour contrer les cyberattaques israéliennes

Selon un article publiĂ© par Techcrunch, le gouvernement iranien a dĂ©cidĂ© de couper l’accĂšs Ă  Internet pour la majoritĂ© de sa population suite Ă  des cyberattaques rĂ©centes. Les attaques ont visĂ© des infrastructures critiques, notamment Bank Sepah et la plateforme d’échange de cryptomonnaies Nobite. Cette dĂ©cision a entraĂźnĂ© une quasi-totalitĂ© de coupure d’Internet en Iran, rendant difficile l’accĂšs Ă  l’information sur le conflit en cours avec IsraĂ«l et la communication avec l’extĂ©rieur. ...

23 juin 2025 Â· 1 min

Pirate informatique interrompt les programmes de la tĂ©lĂ©vision d'État iranienne

Selon un article publiĂ© par Iran International, la tĂ©lĂ©vision d’État iranienne a Ă©tĂ© victime d’une attaque informatique le mercredi soir, perturbant briĂšvement ses programmes habituels avec des vidĂ©os appelant Ă  des manifestations de rue. Des images circulant sur les rĂ©seaux sociaux montrent des clips Ă  thĂšme protestataire interrompant la programmation rĂ©guliĂšre. Cet incident souligne l’utilisation de la cyberattaque comme moyen de dissĂ©mination de messages politiques et de mobilisation sociale. La tĂ©lĂ©vision d’État a attribuĂ© ces perturbations Ă  une interfĂ©rence ennemie avec les signaux satellites, indiquant que l’attaque Ă©tait limitĂ©e aux transmissions par satellite. ...

23 juin 2025 Â· 1 min

Vol de 90 millions de dollars en cryptomonnaie par le groupe de hackers Predatory Sparrow

L’article publiĂ© par BleepingComputer rapporte une attaque cybernĂ©tique revendiquĂ©e par le groupe de hackers Predatory Sparrow, connu pour ses actions pro-israĂ©liennes. Ce groupe affirme avoir dĂ©robĂ© plus de 90 millions de dollars en cryptomonnaie Ă  Nobitex, la plus grande plateforme d’échange de cryptomonnaies en Iran. Cette attaque est dĂ©crite comme Ă©tant politiquement motivĂ©e, ce qui souligne l’utilisation de cyberattaques comme outil de pression ou de reprĂ©sailles dans le contexte gĂ©opolitique tendu entre IsraĂ«l et l’Iran. ...

19 juin 2025 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝