Confessions de Noah Urban, 'caller' de Scattered Spider: de 0ktapus aux intrusions contre Twilio, MGM et d’autres

Contexte: Bloomberg Businessweek publie un long rĂ©cit d’enquĂȘte s’appuyant sur des documents de justice, des Ă©changes Discord/Telegram et des entretiens (dont de multiples appels avec Noah Urban depuis une prison en Floride), retraçant l’ascension et la chute d’un jeune social engineer de Scattered Spider. Noah Urban, 18 ans au dĂ©but des faits dĂ©crits, opĂ©rait comme ‘caller’ spĂ©cialisĂ© en ingĂ©nierie sociale et SIM-swapping, trompant employĂ©s de telcos et de grandes entreprises pour obtenir identifiants et accĂšs. Issu de la communautĂ© en ligne dite ‘Com’, il a progressivement quittĂ© les vols crypto rapides pour des intrusions plus ambitieuses visant des fournisseurs critiques. L’article dĂ©crit un Ă©cosystĂšme mĂȘlant rivalitĂ©s internes (doxing, bricking, sextorsion), escalade vers des violences physiques, et une attention croissante des forces de l’ordre aux États-Unis et au Royaume-Uni. ...

22 septembre 2025 Â· 3 min

AT&T introduit 'Wireless Lock' pour contrer les attaques de SIM swapping

L’annonce a Ă©tĂ© faite par AT&T, un des principaux opĂ©rateurs de tĂ©lĂ©communications aux États-Unis, concernant le lancement d’une nouvelle fonctionnalitĂ© de sĂ©curitĂ© appelĂ©e ‘Wireless Lock’. Cette mesure vise Ă  renforcer la protection des clients contre les attaques de SIM swapping. Le SIM swapping est une attaque oĂč un attaquant transfĂšre le numĂ©ro de tĂ©lĂ©phone d’une victime vers une nouvelle carte SIM en sa possession, permettant ainsi d’accĂ©der Ă  des comptes protĂ©gĂ©s par des vĂ©rifications par SMS. ‘Wireless Lock’ empĂȘche les modifications des informations de compte et le transfert des numĂ©ros de tĂ©lĂ©phone tant que la fonctionnalitĂ© est activĂ©e, ajoutant ainsi une couche supplĂ©mentaire de sĂ©curitĂ© pour les utilisateurs. ...

2 juillet 2025 Â· 2 min

Vol de données et fraude par SIM swapping à la Société Générale

Selon un article de Le Parisien rapportĂ© par le media Commsrisk, un stagiaire de la SociĂ©tĂ© GĂ©nĂ©rale est soupçonnĂ© d’avoir facilitĂ© le vol de plus d’un million d’euros en fournissant des informations Ă  des SIM swappers. Cette attaque a ciblĂ© 50 clients de la banque. Le SIM swapping est une technique oĂč le fraudeur prend le contrĂŽle du service tĂ©lĂ©phonique de la victime en se faisant passer pour elle auprĂšs des fournisseurs de tĂ©lĂ©communications. Cela permet au fraudeur de recevoir les mots de passe Ă  usage unique envoyĂ©s par la banque pour autoriser les transactions. ...

30 juin 2025 Â· 1 min

Faille critique dans le systÚme de récupération des comptes Google

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans le systĂšme de rĂ©cupĂ©ration des comptes Google. Cette faille permettait Ă  des chercheurs de rĂ©aliser des attaques par force brute sur le numĂ©ro de tĂ©lĂ©phone de rĂ©cupĂ©ration d’un compte Google, simplement en connaissant le nom de profil et un numĂ©ro de tĂ©lĂ©phone partiel. Cette vulnĂ©rabilitĂ© posait un risque majeur pour les utilisateurs, les exposant Ă  des attaques de phishing et de SIM-swapping. Ces types d’attaques peuvent conduire Ă  des compromissions de comptes, des vols d’identitĂ©, et des pertes financiĂšres. ...

9 juin 2025 Â· 1 min

Extradition d'un membre prĂ©sumĂ© du groupe de hackers Scattered Spider vers les États-Unis

L’article de KrebsOnSecurity rapporte l’extradition de Tyler Robert Buchanan, un Écossais de 23 ans, des Espagne vers les États-Unis, oĂč il est accusĂ© de fraude Ă©lectronique, conspiration et vol d’identitĂ©. Buchanan est soupçonnĂ© d’ĂȘtre un membre du groupe de cybercriminalitĂ© Scattered Spider. Selon les procureurs amĂ©ricains, Buchanan et ses complices auraient infiltrĂ© des dizaines d’entreprises aux États-Unis et Ă  l’étranger, contrĂŽlant personnellement plus de 26 millions de dollars volĂ©s. Le groupe est connu pour ses attaques de phishing par SMS et de SIM swapping, ciblant notamment des entreprises technologiques majeures comme Twilio, LastPass, DoorDash, et Mailchimp. ...

4 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝