Spywarexa0: l’Atlantic Council constate l’essor des investisseurs amĂ©ricains et le rĂŽle clĂ© des revendeurs

Selon l’Atlantic Council (Cyber Statecraft Initiative), la seconde Ă©dition 2025 du projet Mythical Beasts met Ă  jour et Ă©tend le jeu de donnĂ©es public sur le marchĂ© mondial du spyware jusqu’en 2024, en soulignant une rĂ©cente amende de 168 M$ infligĂ©e Ă  NSO Group par un tribunal amĂ©ricain pour des attaques Pegasus contre l’infrastructure WhatsApp. 📈 DonnĂ©es Ă©largies et pĂ©rimĂštre: le dataset couvre dĂ©sormais 561 entitĂ©s dans 46 pays (1992–2024), avec 130 nouvelles entitĂ©s (dont 43 créées en 2024). Ajouts notables: 20 investisseurs amĂ©ricains, 7 partenaires identifiĂ©s comme revendeurs/brokers, et 3 nouveaux pays (Japon, Malaisie, Panama). Les catĂ©gories enrichies incluent individus (55), investisseurs (34), partenaires (18), filiales (7), fournisseurs (10), deux holdings et quatre vendeurs. Par ailleurs, une catĂ©gorie « alumni » est introduite pour reflĂ©ter la sĂ©rie d’entrepreneuriats observĂ©e. ...

22 septembre 2025 Â· 3 min

Citizen Lab confirme une infection par le spyware FlexiSPY, plus détectable mais aux capacités comparables aux outils mercenaires

The Record rapporte qu’un chercheur de Citizen Lab, John Scott-Railton, a aidĂ© Ă  confirmer une infection impliquant FlexiSPY, un logiciel espion (spyware) commercial. D’aprĂšs Scott-Railton, FlexiSPY est plus facilement dĂ©tectable que des spywares mercenaires bien plus onĂ©reux utilisĂ©s par des États-nations, mais il dispose de capacitĂ©s similaires une fois installĂ©. L’information met en parallĂšle la disponibilitĂ© commerciale de FlexiSPY et la sophistication opĂ©rationnelle d’outils mercenaires plus coĂ»teux, tout en soulignant la confirmation d’une infection par Citizen Lab. đŸ•”ïžâ€â™‚ïž ...

10 septembre 2025 Â· 1 min

L'agence amĂ©ricaine ICE lĂšve le gel d’un contrat de 2 M$ avec l’éditeur de spyware Paragon

Selon TechCrunch (Lorenzo Franceschi-Bicchierai), l’agence amĂ©ricaine ICE a rĂ©activĂ© un contrat de 2 M$ signĂ© en 2024 avec le fabricant israĂ©lien de spyware Paragon, en levant le stop work order imposĂ© dans le cadre de l’examen d’un dĂ©cret exĂ©cutif limitant l’usage gouvernemental de logiciels espions susceptibles de violer les droits humains ou de cibler des AmĂ©ricains Ă  l’étranger. La mise Ă  jour, datĂ©e du 30 aoĂ»t dans le Federal Procurement Data System, prĂ©cise que la modification « lĂšve le stop work order ». Le journaliste indĂ©pendant Jack Poulson a Ă©tĂ© le premier Ă  signaler l’information. ...

7 septembre 2025 Â· 2 min

Une filiĂšre tchĂšque au cƓur de l’écosystĂšme du spyware Predator d’Intellexa

Source: Investigace.cz — EnquĂȘte sur le rĂŽle d’acteurs basĂ©s en TchĂ©quie dans la chaĂźne d’approvisionnement d’Intellexa (Predator), sur fond de sanctions amĂ©ricaines et de procĂšs en GrĂšce. L’enquĂȘte met au centre Dvir Horef Hazan, entrepreneur israĂ©lien installĂ© Ă  Krnov (TchĂ©quie), qui aurait servi de fournisseur/fixeur pour Intellexa et sociĂ©tĂ©s affiliĂ©es (au moins €1,73 M versĂ©s de 2019 Ă  dĂ©but 2023). À Krnov, plusieurs de ses entitĂ©s (Zambrano Trade s.r.o., Hadastech s.r.o., Shilo s.r.o.) ont expĂ©diĂ© vers Intellexa S.A. (GrĂšce) du matĂ©riel rĂ©seau, SDR/USRPs, routeurs cellulaires, serveurs, onduleurs, capteurs, avec une facture initiale en 2020 pour du « matĂ©riel de labo d’occasion » et des livraisons totalisant prĂšs de €500k. Un bon d’expĂ©dition (12/2020) mentionne « 18 palettes de piĂšces informatiques ». Une facture du 28/07/2022 cite un paiement pour POC « Aladin », systĂšme qu’Intellexa prĂ©sentait en 2022 pour des infections Ă  distance via publicitĂ©s (potentiellement zero‑click). Hazan a aussi agi comme intermĂ©diaire pour des stands de confĂ©rences (dont ISS World Prague 2022). ...

24 aoĂ»t 2025 Â· 3 min

Les prix des outils de piratage mobile pour gouvernements grimpent avec le durcissement de la sécurité

Selon TechCrunch, les prix des outils de piratage mobile permettant Ă  des gouvernements d’entrer dans des tĂ©lĂ©phones augmentent, une Ă©volution attribuĂ©e aux efforts des entreprises technologiques pour renforcer la cybersĂ©curitĂ©. “Une nouvelle start-up basĂ©e aux Émirats arabes unis offre jusqu’à 20 millions de dollars pour des outils de piratage qui pourraient aider les gouvernements Ă  accĂ©der Ă  n’importe quel smartphone Ă  l’aide d’un simple SMS.” 📈 Tendance: hausse des tarifs sur le marchĂ© des outils d’intrusion mobile. 🎯 Cible: smartphones. đŸ›ïž Acteurs: gouvernements acheteurs de ces capacitĂ©s. 🔐 Cause principale: durcissement de la sĂ©curitĂ© par les entreprises technologiques. Impact et dynamique: la raretĂ© accrue et la complexitĂ© nĂ©cessaires pour contourner des protections plus robustes tirent les prix Ă  la hausse, rendant ces outils plus coĂ»teux Ă  dĂ©velopper et Ă  acquĂ©rir. ...

21 aoĂ»t 2025 Â· 1 min

Allemagne: la plus haute juridiction limite l’usage policier de spyware aux affaires graves

Selon The Record (therecord.media), la plus haute juridiction allemande a jugĂ© que les forces de l’ordre ne peuvent pas utiliser des logiciels espions pour surveiller des appareils personnels lorsque l’infraction visĂ©e est punie de moins de trois ans d’emprisonnement. Cette dĂ©cision rĂ©pond Ă  un recours de l’association de dĂ©fense des libertĂ©s numĂ©riques Digitalcourage. ⚖ Le tribunal a estimĂ© que la modification de 2017 du code de procĂ©dure pĂ©nale, qui permettait aux enquĂȘteurs d’écouter des discussions chiffrĂ©es et des messageries, n’était pas suffisamment prĂ©cise quant aux conditions d’usage des outils de spyware. La Cour prĂ©cise que ces outils ne sont appropriĂ©s que dans des enquĂȘtes sur des affaires sĂ©rieuses. ...

8 aoĂ»t 2025 Â· 2 min

Google suspend l'opération de spyware Catwatchful hébergée sur Firebase

TechCrunch rapporte que Google a suspendu l’opĂ©ration de spyware Catwatchful, qui utilisait les serveurs de Google pour fonctionner. Cette dĂ©cision intervient un mois aprĂšs que TechCrunch ait alertĂ© Google sur l’hĂ©bergement de cette opĂ©ration sur Firebase, une plateforme de dĂ©veloppement de Google. Catwatchful, prĂ©sentĂ© comme une application de surveillance pour enfants, Ă©tait en rĂ©alitĂ© un spyware Android qui restait cachĂ© sur l’écran d’accueil de la victime. Il collectait et transmettait des donnĂ©es privĂ©es telles que des messages, des photos et des donnĂ©es de localisation Ă  un tableau de bord accessible par l’installateur du spyware. ...

28 juillet 2025 Â· 2 min

Fuite de données chez l'opération de spyware Catwatchful

L’article de TechCrunch rapporte une vulnĂ©rabilitĂ© de sĂ©curitĂ© dans l’application de spyware Catwatchful, qui a conduit Ă  l’exposition des donnĂ©es de milliers de clients et de victimes. Catwatchful, un logiciel espion dĂ©guisĂ© en application de surveillance parentale, a vu sa base de donnĂ©es compromise, rĂ©vĂ©lant les adresses e-mail et les mots de passe en clair de plus de 62 000 clients, ainsi que les donnĂ©es de 26 000 appareils de victimes. Ce spyware, qui se prĂ©tend indĂ©tectable, collecte des informations privĂ©es telles que des photos, des messages et des donnĂ©es de localisation en temps rĂ©el. ...

4 juillet 2025 Â· 1 min

Des journalistes ciblés par le spyware Graphite de Paragon

L’article publiĂ© par Citizen Lab rapporte que le 29 avril 2025, Apple a informĂ© un groupe restreint d’utilisateurs iOS qu’ils avaient Ă©tĂ© ciblĂ©s par un logiciel espion avancĂ©. Deux journalistes, dont un europĂ©en souhaitant rester anonyme et l’italien Ciro Pellegrino, ont acceptĂ© une analyse technique de leurs appareils. Cette analyse a rĂ©vĂ©lĂ© des preuves mĂ©dico-lĂ©gales confirmant avec une haute confiance qu’ils ont Ă©tĂ© ciblĂ©s par le spyware Graphite de Paragon. ...

13 juin 2025 Â· 1 min

Des journalistes européens ciblés par le spyware Graphite de Paragon

L’article publiĂ© par TechCrunch rapporte que deux journalistes europĂ©ens ont Ă©tĂ© victimes d’une attaque par spyware sur leurs iPhones, utilisant un logiciel malveillant dĂ©veloppĂ© par Paragon. Apple a annoncĂ© avoir corrigĂ© la faille exploitĂ©e par ce spyware dans la mise Ă  jour iOS 18.3.1 du 10 fĂ©vrier, bien que la vulnĂ©rabilitĂ© n’ait Ă©tĂ© rendue publique que rĂ©cemment. Cette faille concernait un problĂšme de logique lors du traitement de photos ou vidĂ©os malveillantes partagĂ©es via un lien iCloud. ...

13 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝