<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Rhadamantys on CyberVeille</title>
    <link>https://cyberveille.ch/tags/rhadamantys/</link>
    <description>Recent content in Rhadamantys on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Wed, 29 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/rhadamantys/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>IOCTA 2026 : Europol dresse le panorama des cybermenaces – IA, chiffrement et proxies</title>
      <link>https://cyberveille.ch/posts/2026-04-29-iocta-2026-europol-dresse-le-panorama-des-cybermenaces-ia-chiffrement-et-proxies/</link>
      <pubDate>Wed, 29 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-29-iocta-2026-europol-dresse-le-panorama-des-cybermenaces-ia-chiffrement-et-proxies/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🌐 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 28 avril 2026 par &lt;strong&gt;Europol&lt;/strong&gt; (European Union Agency for Law Enforcement Cooperation), l&amp;rsquo;&lt;strong&gt;Internet Organised Crime Threat Assessment (IOCTA) 2026&lt;/strong&gt; constitue l&amp;rsquo;évaluation annuelle la plus complète des cybermenaces pesant sur l&amp;rsquo;Union européenne. Le rapport s&amp;rsquo;intitule &lt;em&gt;« How encryption, proxies and AI are expanding cybercrime »&lt;/em&gt; et couvre les développements observés principalement en &lt;strong&gt;2025&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-principaux-vecteurs-de-menace-identifiés&#34;&gt;🎯 Principaux vecteurs de menace identifiés&lt;/h2&gt;
&lt;h3 id=&#34;ransomware&#34;&gt;Ransomware&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Plus de 120 familles de ransomware actives&lt;/strong&gt; observées par Europol en 2025&lt;/li&gt;
&lt;li&gt;Modèle &lt;strong&gt;RaaS (Ransomware-as-a-Service)&lt;/strong&gt; dominant, avec fragmentation croissante des opérations&lt;/li&gt;
&lt;li&gt;Groupes notables : &lt;strong&gt;Qilin&lt;/strong&gt;, &lt;strong&gt;Akira&lt;/strong&gt;, &lt;strong&gt;LockBit&lt;/strong&gt; (tentatives de rebond avec LockBit 5.0), &lt;strong&gt;DragonForce&lt;/strong&gt;, &lt;strong&gt;BlackBasta&lt;/strong&gt;, &lt;strong&gt;Cl0p&lt;/strong&gt;, &lt;strong&gt;Play&lt;/strong&gt;, &lt;strong&gt;Fog&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;En septembre 2025, une &lt;strong&gt;coalition DragonForce + LockBit + Qilin&lt;/strong&gt; annoncée sur le dark web&lt;/li&gt;
&lt;li&gt;Tactiques d&amp;rsquo;extorsion multi-couches : exfiltration de données, DDoS simultanés, cold-calling, pression psychologique&lt;/li&gt;
&lt;li&gt;Shift de l&amp;rsquo;extorsion : de la demande de déchiffrement vers la &lt;strong&gt;menace de publication des données&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;fraude-en-ligne-ofs&#34;&gt;Fraude en ligne (OFS)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Fraude représentant &lt;strong&gt;la zone de croissance la plus rapide&lt;/strong&gt; de la criminalité organisée&lt;/li&gt;
&lt;li&gt;Typologies principales : fraude à l&amp;rsquo;investissement (crypto), &lt;strong&gt;BEC&lt;/strong&gt;, romance scam, tech support fraud, fraude aux paiements&lt;/li&gt;
&lt;li&gt;Usage massif de &lt;strong&gt;SIM boxes / SIM farms&lt;/strong&gt; (ex : réseau letton de 7 individus, 1 200 dispositifs, 40 000 SIM cards, 49 millions de comptes créés)&lt;/li&gt;
&lt;li&gt;Montée des &lt;strong&gt;IMSI catchers&lt;/strong&gt; et &lt;strong&gt;SMS blasters&lt;/strong&gt; pour contourner les protocoles KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Drainers de cryptomonnaies&lt;/strong&gt; maturés en système CaaS (acquisition d&amp;rsquo;Inferno Drainer par Angel Drainer en octobre 2024)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Attaques relay&lt;/strong&gt; sur terminaux de paiement en hausse dans l&amp;rsquo;UE&lt;/li&gt;
&lt;li&gt;Adoption de l&amp;rsquo;&lt;strong&gt;IA générative&lt;/strong&gt; pour personnaliser l&amp;rsquo;ingénierie sociale, scripts d&amp;rsquo;appel, chatbots de pré-sélection des victimes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;infrastructure-criminelle&#34;&gt;Infrastructure criminelle&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Dark web&lt;/strong&gt; : fragmentation des marketplaces généralistes, émergence de plateformes spécialisées&lt;/li&gt;
&lt;li&gt;Démantèlement d&amp;rsquo;&lt;strong&gt;Archetyp Market&lt;/strong&gt; (600 000 utilisateurs, EUR 250M de transactions, juin 2025) ; émergence de &lt;strong&gt;BlackOps&lt;/strong&gt;, &lt;strong&gt;TorZon&lt;/strong&gt;, &lt;strong&gt;Nexus Market&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DarkForums&lt;/strong&gt; successeur de BreachForums&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bullet-proof hosting&lt;/strong&gt; (BPH) avec sous-location multi-juridictionnelle&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Proxies résidentiels&lt;/strong&gt; pour masquer le trafic malveillant&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Abus DNS&lt;/strong&gt; pour phishing, C2 de botnets, distribution de malwares&lt;/li&gt;
&lt;li&gt;Démantèlement de &lt;strong&gt;Cryptomixer&lt;/strong&gt; (EUR 1,3 milliard en Bitcoin mixés depuis 2016, novembre 2025)&lt;/li&gt;
&lt;li&gt;Montée des &lt;strong&gt;privacy coins&lt;/strong&gt;, &lt;strong&gt;chain-hopping&lt;/strong&gt;, &lt;strong&gt;bridges blockchain&lt;/strong&gt;, &lt;strong&gt;DEX&lt;/strong&gt;, &lt;strong&gt;coinjoin&lt;/strong&gt; pour le blanchiment&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;menaces-hybrides-et-ddos&#34;&gt;Menaces hybrides et DDoS&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Acteurs étatiques utilisant des réseaux cybercriminels comme &lt;strong&gt;proxies&lt;/strong&gt; pour des opérations de déstabilisation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NoName057(16)&lt;/strong&gt; : réseau pro-russe ciblant gouvernements et entreprises, démantelé partiellement lors de l&amp;rsquo;&lt;strong&gt;Opération Eastwood&lt;/strong&gt; (juillet 2025, 19 pays impliqués)&lt;/li&gt;
&lt;li&gt;DDoS lors du &lt;strong&gt;Sommet OTAN de La Haye&lt;/strong&gt; (juin 2025)&lt;/li&gt;
&lt;li&gt;Coalition &lt;strong&gt;Scattered LAPSUS$ Hunters (SLSH)&lt;/strong&gt; : Scattered Spider + ShinyHunters + LAPSUS$ (annoncée août 2025)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;exploitation-sexuelle-des-enfants-en-ligne-csam&#34;&gt;Exploitation sexuelle des enfants en ligne (CSAM)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kidflix&lt;/strong&gt; démantelé (1,8M utilisateurs, 80 000 vidéos, 1 400 suspects identifiés, 39 enfants protégés)&lt;/li&gt;
&lt;li&gt;Hausse de &lt;strong&gt;70%&lt;/strong&gt; des signalements de sextorsion financière (NCMEC, H1 2025 vs H1 2024)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CSAM généré par IA&lt;/strong&gt; en forte progression (modèles text-to-image, text-to-video, image-to-image)&lt;/li&gt;
&lt;li&gt;Réseau &lt;strong&gt;The Com&lt;/strong&gt; : communautés en ligne mêlant CSE, cyberattaques, extorsion, violence extrême&lt;/li&gt;
&lt;li&gt;Plateforme &lt;strong&gt;Help4U&lt;/strong&gt; lancée par Europol en novembre 2025 pour soutenir les victimes mineures&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-opérations-de-police-majeures-citées&#34;&gt;🔧 Opérations de police majeures citées&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Opération Endgame&lt;/strong&gt; : démantèlement de Smokeloader, Bumblebee, Lactrodectus, Qakbot, Hijackloader, DanaBot, Trickbot, Warmcookie, Rhadamantys, VenomRAT, Elysium botnet&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Phobos/8Base&lt;/strong&gt; : arrestation de 4 ressortissants russes, avertissement de 400 entreprises&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cryptomixer.io&lt;/strong&gt; : saisie de EUR 25M en cryptomonnaies, 12 To de données&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Archetyp Market&lt;/strong&gt; : arrestation de l&amp;rsquo;administrateur à Barcelone&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NoName057(16)&lt;/strong&gt; : Opération Eastwood, 9 arrestations, +100 serveurs perturbés&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Réseau SIM box letton&lt;/strong&gt; : 7 arrestations (octobre 2025)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CSAM IA&lt;/strong&gt; : 25 arrestations mondiales, 273 suspects identifiés&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-type-darticle&#34;&gt;📋 Type d&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;un &lt;strong&gt;rapport stratégique annuel&lt;/strong&gt; publié par Europol, destiné aux décideurs stratégiques, politiques et opérationnels des autorités répressives de l&amp;rsquo;UE. Son but principal est de fournir une évaluation structurée et factuelle du paysage des cybermenaces pour orienter les priorités opérationnelles et politiques en matière de lutte contre la cybercriminalité.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
