LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publiĂ© le 23 juillet 2026, par Lore Apostol, d’aprĂšs une dĂ©claration relayĂ©e par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publiĂ© une dĂ©claration sur son domaine lapsus[.]bz annonçant la cessation permanente et dĂ©finitive de ses opĂ©rations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe prĂ©cise qu’il n’y aura plus de communications, de fuites de donnĂ©es, ni d’offres d’accĂšs. DĂ©claration de dissolution Dans son message, LAPSUS$ prĂ©sente ce retrait comme un choix dĂ©libĂ©rĂ© et non comme une rĂ©ponse Ă  une pression externe : ...

2 aoĂ»t 2026 Â· 3 min

Deux membres de Scattered Spider condamnés pour le cyberattaque contre Transport for London

📰 Source : BBC News | Date de publication : 15 juillet 2026 | Juridiction : Woolwich Crown Court, Royaume-Uni Le tribunal de Woolwich Crown Court a condamnĂ© Owen Flowers (18 ans, Walsall) et Thalha Jubair (20 ans, est de Londres) Ă  5 ans et 6 mois de prison chacun pour leur rĂŽle dans la cyberattaque contre Transport for London (TfL) commise le 31 aoĂ»t 2024. Les deux individus avaient plaidĂ© coupable en juin 2026. ...

18 juillet 2026 Â· 3 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Scattered Spider : arrestation d'un membre de 19 ans grùce aux données GDID de Microsoft

đŸ—“ïž Contexte Source : Tom’s Hardware, publiĂ© le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider, dans le cadre d’une opĂ©ration impliquant le DOJ amĂ©ricain, le FBI et le Bureau national d’investigation finlandais. đŸ‘€ Suspect et arrestation Peter Stokes, 19 ans, citoyen dual amĂ©ricano-estonien, a Ă©tĂ© interpellĂ© Ă  Helsinki alors qu’il tentait d’embarquer sur un vol Ă  destination du Japon. Son identitĂ© rĂ©elle Ă©tait connue des autoritĂ©s depuis 2024, mais sa minoritĂ© et ses dĂ©placements entre l’Estonie et les Émirats arabes unis avaient retardĂ© l’arrestation. Il a Ă©tĂ© extradĂ© aux États-Unis et a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago le 30 juin 2026. Il est inculpĂ© de complot, intrusion informatique et fraude. ...

8 juillet 2026 Â· 3 min

Quatre cyberattaques majeures au Japon en deux semaines via filiales et tiers

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 2 juillet 2026. L’article rapporte quatre incidents de cybersĂ©curitĂ© distincts survenus au Japon durant la seconde quinzaine de juin 2026, affectant des entreprises de secteurs variĂ©s. 🏱 Organisations touchĂ©es et dĂ©tails des incidents Aflac Japan : accĂšs non autorisĂ© entre le 15 et le 25 juin 2026, exposant environ 4,38 millions de clients et agents, dont des donnĂ©es bancaires liĂ©es aux paiements de primes d’assurance. L’incident est limitĂ© aux opĂ©rations japonaises. Les tactiques observĂ©es ressemblent Ă  celles associĂ©es Ă  Scattered Spider (ingĂ©nierie sociale). ...

3 juillet 2026 Â· 2 min

Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'OpĂ©ration Riptide

🌐 Contexte PubliĂ© le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’OpĂ©ration Riptide menĂ©e par le FBI. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago aprĂšs son extradition. Il avait Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s finlandaises en avril 2026 suite Ă  une notice rouge d’Interpol. La plainte pĂ©nale a Ă©tĂ© dĂ©posĂ©e dans le Northern District of Illinois. ...

3 juillet 2026 Â· 3 min

Un membre prĂ©sumĂ© de Scattered Spider arrĂȘtĂ© en Finlande et extradĂ© aux États-Unis

đŸ—“ïž Contexte Source : CommuniquĂ© officiel du DĂ©partement de Justice amĂ©ricain (DOJ), publiĂ© le 1er juillet 2026. L’affaire est instruite dans le district nord de l’Illinois, avec la coopĂ©ration des autoritĂ©s finlandaises et d’Interpol. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, est inculpĂ© de complot, intrusion informatique et fraude. Il a Ă©tĂ© arrĂȘtĂ© en Finlande en avril 2026 sur la base d’une notice rouge Interpol, puis extradĂ© aux États-Unis la semaine prĂ©cĂ©dant la publication. Il a comparu le 30 juin 2026 devant un tribunal fĂ©dĂ©ral Ă  Chicago et a Ă©tĂ© placĂ© en dĂ©tention. ...

3 juillet 2026 Â· 3 min

Deux membres de Scattered Spider condamnés pour l'attaque contre Transport for London

đŸ›ïž Contexte Le 22 juin 2026, la National Crime Agency (NCA) britannique a annoncĂ© la condamnation de deux cybercriminels ayant attaquĂ© le rĂ©seau informatique de Transport for London (TfL). L’article est publiĂ© sur le site officiel de la NCA. đŸ‘€ Acteurs identifiĂ©s Thalha Jubair, 20 ans, originaire de l’Est de Londres Owen Flowers, 18 ans, originaire de Walsall, West Midlands Tous deux membres du collectif criminel en ligne Scattered Spider đŸ—“ïž Chronologie 31 aoĂ»t – 3 septembre 2024 : infiltration du rĂ©seau de TfL 6 septembre 2024 : premiĂšre arrestation de Flowers pour l’attaque TfL 16 septembre 2024 : arrestation des deux individus Ă  leur domicile par la NCA et la City of London Police (COLP) Mars et mai 2025 : Flowers viole ses conditions de libertĂ© sous caution Ă  deux reprises 22 juin 2026 : les deux accusĂ©s plaident coupable au Woolwich Crown Court 16 juillet : date prĂ©vue pour le prononcĂ© de la peine đŸ’„ Impact de l’attaque 29 millions de livres sterling de pertes et coĂ»ts de rĂ©cupĂ©ration pour TfL Les 28 000 employĂ©s de TfL ont dĂ» se rendre physiquement dans un bureau pour rĂ©initialiser leur mot de passe AccĂšs aux donnĂ©es du systĂšme de remboursements Oyster Perturbation du systĂšme de remboursement clients Fermeture du systĂšme de demande de photocards Oyster pour enfants et jeunes đŸ„ Victimes supplĂ©mentaires Lors de l’arrestation de Flowers, des preuves ont Ă©tĂ© trouvĂ©es indiquant l’infiltration et l’endommagement des rĂ©seaux de deux entreprises amĂ©ricaines de santĂ© : ...

29 juin 2026 Â· 3 min

ShinyHunters en 2026 : persistance du brand cybercriminel malgré arrestations et saisies

🎯 Contexte PubliĂ© le 18 juin 2026 par Cato CTRL (Vitaly Simonovich), cet article constitue un profil de threat actor consacrĂ© Ă  ShinyHunters, groupe cybercriminel actif depuis 2020. Il couvre six annĂ©es d’activitĂ©, les fusions avec d’autres groupes, et l’évolution tactique observĂ©e en 2025-2026. đŸ—ïž RĂ©silience organisationnelle ShinyHunters a survĂ©cu Ă  des perturbations majeures : Saisie de RaidForums Deux saisies de BreachForums Extradition et condamnation du fondateur SĂ©bastien Raoult Arrestations de plusieurs administrateurs en France en 2025 Le groupe rĂ©apparaĂźt systĂ©matiquement en quelques jours ou semaines. Sa rĂ©silience est organisationnelle plutĂŽt que technique : ShinyHunters est devenu une identitĂ© rĂ©utilisable rĂ©sistant aux arrestations et aux pertes de plateformes. ...

19 juin 2026 Â· 3 min

DragonForce : profil complet du groupe RaaS Ă  double extorsion (CCB, avril 2026)

đŸ›ïž Contexte Le Centre for Cybersecurity Belgium (CCB), dĂ©partement CyTRIS, a publiĂ© le 29 avril 2026 un rapport de threat intelligence (version 1.0, TLP:CLEAR) consacrĂ© au groupe DragonForce, avec une date de coupure renseignement au 16 avril 2026. Ce rapport constitue un profil complet de l’acteur, couvrant sa motivation, son attribution, ses victimes, ses capacitĂ©s techniques et son infrastructure. 🎯 PrĂ©sentation de l’acteur DragonForce est un opĂ©rateur Ransomware-as-a-Service (RaaS) Ă  double extorsion apparu en dĂ©cembre 2023. Le groupe a compromis plus de 400 victimes Ă  ce jour, dont deux organisations belges (secteurs construction et services aux entreprises). Sa motivation est exclusivement financiĂšre, sans affiliation politique ni sponsoring Ă©tatique identifiĂ©. ...

25 mai 2026 Â· 6 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝