<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Outsider Enterprise Phishing Kit on CyberVeille</title>
    <link>https://cyberveille.ch/tags/outsider-enterprise-phishing-kit/</link>
    <description>Recent content in Outsider Enterprise Phishing Kit on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 17 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/outsider-enterprise-phishing-kit/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Le FBI démantèle Outsider Enterprise, une plateforme de phishing-as-a-service alimentée par l&#39;IA</title>
      <link>https://cyberveille.ch/posts/2026-06-17-le-fbi-demantele-outsider-enterprise-une-plateforme-de-phishing-as-a-service-alimentee-par-l-ia/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-06-17-le-fbi-demantele-outsider-enterprise-une-plateforme-de-phishing-as-a-service-alimentee-par-l-ia/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Source : BleepingComputer, publié le 14 juin 2026. Le FBI, en coordination avec Google et Black Lotus Labs, a annoncé le démantèlement d&amp;rsquo;une vaste opération de &lt;strong&gt;phishing-as-a-service (PhaaS)&lt;/strong&gt; d&amp;rsquo;origine chinoise baptisée &lt;strong&gt;Outsider Enterprise&lt;/strong&gt;, dans le cadre de l&amp;rsquo;&lt;strong&gt;Opération Riptide&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-description-de-la-menace&#34;&gt;🎯 Description de la menace&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Outsider Enterprise&lt;/strong&gt; est actif depuis au moins 2023 et opérait à grande échelle :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;9 000 faux sites web&lt;/strong&gt; et plus d&amp;rsquo;&lt;strong&gt;un million d&amp;rsquo;URLs frauduleuses&lt;/strong&gt; identifiés par Google&lt;/li&gt;
&lt;li&gt;Distribution de &lt;strong&gt;kits de phishing&lt;/strong&gt; permettant à des cybercriminels de lancer des campagnes de SMS frauduleux imitant des marques de confiance (dont Google)&lt;/li&gt;
&lt;li&gt;Envoi de &lt;strong&gt;2,5 millions de SMS&lt;/strong&gt; vers des utilisateurs Android sur une période de deux semaines en mai&lt;/li&gt;
&lt;li&gt;Coordination via &lt;strong&gt;Telegram&lt;/strong&gt;, avec un bot dédié contenant des informations sur les clients du service&lt;/li&gt;
&lt;li&gt;Utilisation de l&amp;rsquo;&lt;strong&gt;intelligence artificielle&lt;/strong&gt; pour automatiser et optimiser les campagnes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-impact&#34;&gt;💥 Impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;3,8 millions de données de cartes bancaires&lt;/strong&gt; volées&lt;/li&gt;
&lt;li&gt;Pertes estimées à &lt;strong&gt;1,9 milliard de dollars&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Des centaines de milliers d&amp;rsquo;utilisateurs impactés dans le monde&lt;/li&gt;
&lt;li&gt;Campagnes diffusées via les opérateurs &lt;strong&gt;AT&amp;amp;T, T-Mobile et Verizon&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-actions-de-démantèlement&#34;&gt;⚖️ Actions de démantèlement&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Saisie de &lt;strong&gt;plusieurs serveurs d&amp;rsquo;administration&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Saisie d&amp;rsquo;une &lt;strong&gt;boutique Shopify&lt;/strong&gt; et d&amp;rsquo;un compte de test du service&lt;/li&gt;
&lt;li&gt;Saisie d&amp;rsquo;environ &lt;strong&gt;100 000 USDT&lt;/strong&gt; depuis les portefeuilles de paiement&lt;/li&gt;
&lt;li&gt;Redirection de milliers de domaines phishing vers une &lt;strong&gt;page de saisie FBI&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Prise de contrôle du &lt;strong&gt;bot Telegram&lt;/strong&gt; associé à l&amp;rsquo;opération&lt;/li&gt;
&lt;li&gt;Dépôt d&amp;rsquo;une &lt;strong&gt;plainte civile&lt;/strong&gt; par Google ciblant l&amp;rsquo;infrastructure&lt;/li&gt;
&lt;li&gt;Coordination avec AT&amp;amp;T, T-Mobile et Verizon pour bloquer les messages frauduleux&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-type-darticle&#34;&gt;📋 Type d&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Article de presse spécialisée relatant une opération de démantèlement judiciaire et technique d&amp;rsquo;une infrastructure cybercriminelle, avec des éléments d&amp;rsquo;impact chiffrés et de coopération public-privé.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
