Suisse : escroquerie hybride combinant faux avis postal physique et hameçonnage numérique

📋 Contexte Signalement reçu par l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse, publiĂ© le 16 juin 2026 dans le cadre de son bilan hebdomadaire. L’information provient d’un signalement citoyen transmis Ă  l’autoritĂ© nationale. 🎯 Description de l’attaque La campagne repose sur une mĂ©thode d’escroquerie hybride combinant deux vecteurs : Vecteur physique : dĂ©pĂŽt dans les boĂźtes aux lettres de faux avis de passage imitant ceux de la Poste Suisse Vecteur numĂ©rique : les documents physiques servent de point d’entrĂ©e vers des techniques d’hameçonnage (phishing) en ligne đŸ·ïž CaractĂ©risation Cette technique, parfois appelĂ©e « phishing hybride » ou « smishing/vishing physique », exploite la confiance accordĂ©e aux communications postales officielles pour rediriger les victimes vers des infrastructures frauduleuses numĂ©riques. L’usurpation de l’identitĂ© de la Poste Suisse constitue le prĂ©texte d’ingĂ©nierie sociale. ...

21 juin 2026 Â· 2 min

GitBait : campagne de phishing serverless ciblant 12 banques mexicaines via GitHub Pages

🔍 Contexte PubliĂ© le 18 juin 2026 par Group-IB, cet article prĂ©sente les rĂ©sultats d’une investigation sur une campagne de phishing baptisĂ©e GitBait, ciblant au moins 12 institutions financiĂšres opĂ©rant au Mexique, active depuis environ trois ans. 🎯 Description de la campagne La campagne repose sur une architecture entiĂšrement serverless combinant : GitHub Pages comme plateforme d’hĂ©bergement des pages de phishing L’API SheetBest pour l’exfiltration des credentials vers des Google Sheets contrĂŽlĂ©es par les attaquants Un bot Telegram comme mĂ©thode d’exfiltration alternative pour certaines cibles Les pages de phishing imitent visuellement les portails de banque en ligne lĂ©gitimes et collectent : noms d’utilisateur, identifiants clients, mots de passe et donnĂ©es de cartes de paiement via un flux multi-Ă©tapes. ...

18 juin 2026 Â· 4 min

UNC1151/Ghostwriter : campagne de phishing ciblant les comptes Gmail polonais avec vol de 2FA

🎯 Contexte PubliĂ© le 12 juin 2026 par CERT Polska, cet article documente une campagne de phishing active menĂ©e par le groupe UNC1151/Ghostwriter, l’un des groupes APT les plus actifs surveillĂ©s par l’équipe. La campagne cible les comptes Gmail de citoyens polonais depuis mars 2026, marquant une Ă©volution par rapport aux campagnes prĂ©cĂ©dentes qui visaient les fournisseurs de messagerie polonais (Onet, Wirtualna Polska, Interia). đŸ‘„ Victimes ciblĂ©es Le groupe cible un spectre trĂšs large de victimes : ...

13 juin 2026 Â· 3 min

Campagne de phishing PUMA Careers : usurpation de marque et collecte de credentials via faux portail RH

đŸ—“ïž Source : CyberProof Research Team (blog CyberProof), publiĂ© le 2 juin 2026. Auteur : Yevgeni Pak. Contexte L’équipe de threat hunting de CyberProof a identifiĂ© une campagne de phishing multi-Ă©tapes usurpant l’identitĂ© de PUMA Careers, ciblant des chercheurs d’emploi via des techniques de reconnaissance LinkedIn et d’ingĂ©nierie sociale assistĂ©e par IA. La dĂ©tection initiale a Ă©tĂ© dĂ©clenchĂ©e par une anomalie comportementale : l’email de phishing s’adressait Ă  la victime avec son identitĂ© LinkedIn publique, alors que le compte email utilisait un format de nom diffĂ©rent. ...

6 juin 2026 Â· 3 min

Plus de 5 000 domaines électoraux enregistrés et 17 000 credentials exposés avant les midterms US

đŸ—“ïž Contexte Rapport publiĂ© le 1er juin 2026 par The Register, basĂ© sur une Ă©tude de Check Point Software portant sur les menaces numĂ©riques ciblant les Ă©lections de mi-mandat amĂ©ricaines de novembre 2026. 📊 Infrastructure de domaines Ă©lectoraux Entre avril 13 et mai 14 2026, Check Point a recensĂ© : ~1 140 nouveaux domaines contenant le mot « election » ~4 010 nouveaux domaines contenant le mot « vote » Pour comparaison, en janvier 2026, environ 1 300 domaines contenaient « election » et 2 957 contenaient « vote ». ...

6 juin 2026 Â· 3 min

BTMOB : un RAT Android furtif vendu en MaaS ciblant l'Amérique latine et au-delà

🔍 Contexte PubliĂ© le 26 mai 2026 par ESET (WeLiveSecurity), cet article prĂ©sente une analyse technique du malware Android BTMOB, un RAT (Remote Access Trojan) dĂ©couvert lors d’une revue des dĂ©tections de menaces au BrĂ©sil. L’analyse est signĂ©e par Daniel Cunha Barbosa. 🧬 Origine et Ă©volution BTMOB a Ă©tĂ© dĂ©crit pour la premiĂšre fois en fĂ©vrier 2025 et est issu de l’évolution du malware SpySolr. Contrairement aux trojans bancaires classiques, BTMOB offre des capacitĂ©s plus larges : ...

31 mai 2026 Â· 5 min

Campagne de phishing ciblant les clés de récupération des sauvegardes Signal

đŸ—“ïž Contexte Article publiĂ© le 28 mai 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’information provient de signalements relayĂ©s par le journaliste Josh Rogin (Washington Post) et de Mohammed Al-Maskati, directeur de la Digital Security Helpline d’Access Now. 🎯 Nature de l’attaque Une nouvelle campagne de phishing cible les utilisateurs de l’application de messagerie Signal. Les attaquants se font passer pour le support officiel de Signal via un compte nommĂ© « Signal Support » et envoient un message prĂ©textant un problĂšme de synchronisation menaçant la perte permanente des sauvegardes. ...

31 mai 2026 Â· 3 min

Campagne de smishing mondiale : 1 628 URLs malveillantes ciblant 19 pays sur 3 continents

🌍 Contexte PubliĂ© le 27 mai 2026 par Hunt.io, cet article prĂ©sente les rĂ©sultats d’une investigation sur une vaste campagne de smishing (phishing par SMS) initialement dĂ©tectĂ©e via un avertissement de sĂ©curitĂ© du portail gouvernemental roumain Ghișeul.ro (7 mai 2026). L’enquĂȘte a rĂ©vĂ©lĂ© une opĂ©ration coordonnĂ©e Ă  l’échelle mondiale. 📊 Ampleur de la campagne 1 628 URLs malveillantes confirmĂ©es actives dans 19 pays (Europe, AmĂ©riques, Caucase) 32 adresses IP backend rĂ©parties sur 6 rĂ©gions gĂ©ographiques Un identifiant de campagne unique de 128 caractĂšres (39dabeddef7c2f0806110b305bd8ca7307c13ac987e7c64fc1d46752868a258958eba99f16413f522a4961dfb09565983 36fc258794664ccc9f71f25e8f688c5) prĂ©sent dans le HTML de chaque page Infrastructure hĂ©bergĂ©e sur : Tencent Cloud (15 IPs), Cloudflare CDN (14 IPs), Alibaba Cloud (3 IPs), ALEXHOST Moldova (2 IPs) 🎯 Secteurs et entitĂ©s ciblĂ©s Pays Organisation ciblĂ©e URLs Royaume-Uni DPD (livraison) 558 Irlande DPD (livraison) 47 États-Unis T-Mobile, DMV NC/OH 39 Espagne SEUR (postal) 9 Roumanie Ghișeul.ro (gouvernement) 9 Bulgarie MVR (MinistĂšre de l’IntĂ©rieur) 10 SlovĂ©nie E-uprava (gouvernement) 9 France DAO/ASF (pĂ©ages) 3 GĂ©orgie TBC Pay (banque/amendes) 5 Albanie Vodafone 1 🔬 Analyse technique Deux templates de phishing distincts : ...

31 mai 2026 Â· 7 min

Qilin RaaS achĂšte des accĂšs initiaux Ă  la campagne de phishing ZipLine en Autriche et Suisse

📌 Contexte Source : CERT.at — Publication du 27 mai 2026. Le CERT autrichien publie une alerte concernant une collaboration observĂ©e entre la campagne de phishing ZipLine et le groupe Qilin, opĂ©rant sous un modĂšle Ransomware-as-a-Service (RaaS). 🔗 ChaĂźne d’attaque Le CERT.at indique que Qilin acquiert des accĂšs initiaux (Initial Access) auprĂšs des opĂ©rateurs de la campagne ZipLine, puis les rĂ©utilise pour ses propres opĂ©rations de chiffrement et d’extorsion. Des cas confirmĂ©s ont Ă©tĂ© recensĂ©s en Autriche, et un incident en Suisse a Ă©galement identifiĂ© la chaĂźne ZipLine comme cause racine. ...

28 mai 2026 Â· 2 min

Comptes WhatsApp de parlementaires australiens compromis par un acteur étatique étranger

đŸ—“ïž Contexte Article publiĂ© le 25 mai 2026 par Denham Sadler sur Information Age (ACS), relatant les rĂ©vĂ©lations faites lors d’une audition du SĂ©nat australien (Senate Estimates) concernant une compromission de comptes WhatsApp au sein du Parlement fĂ©dĂ©ral australien. 🎯 Incident Le 6 mars 2026, les comptes WhatsApp d’un parlementaire fĂ©dĂ©ral et de trois membres de son personnel ont Ă©tĂ© compromis via une campagne de phishing ciblĂ©e. Les comptes concernĂ©s Ă©taient des comptes personnels, utilisĂ©s Ă  la fois sur des appareils personnels et sur des appareils gĂ©rĂ©s par le Department of Parliamentary Services (DPS). ...

27 mai 2026 Â· 2 min
Derniùre mise à jour le: 17 septembre 2026 📝