ByteToBreach : profil d'un opérateur de fuites de données actif depuis juin 2025

🔍 Contexte Rapport publiĂ© par KELA Cyber Intelligence Center le 17 novembre 2025, mis Ă  jour le 17 juillet 2026. L’article prĂ©sente une analyse approfondie de l’acteur malveillant ByteToBreach, actif depuis au moins juin 2025, opĂ©rant sur plusieurs plateformes darknet et ciblant des organisations Ă  fort impact dans de nombreux pays. 🎭 IdentitĂ© de l’acteur KELA Ă©value avec un niveau de confiance Ă©levĂ© que ByteToBreach est opĂ©rĂ© par Zakaria Mahdjoub, individu basĂ© Ă  Oran, AlgĂ©rie. Cette attribution repose sur : ...

21 juillet 2026 Â· 3 min

Microsoft démantÚle Amadey et StealC via RICO et IA, ciblant 200+ serveurs C2

📅 Source : Microsoft On the Issues (blogs.microsoft.com), publiĂ© le 24 juin 2026, par Steven Masada, Assistant General Counsel de la Digital Crimes Unit (DCU) de Microsoft. 🎯 Contexte de l’opĂ©ration Microsoft annonce une action judiciaire coordonnĂ©e visant simultanĂ©ment deux outils cybercriminels largement utilisĂ©s : Amadey (loader/botnet facilitant l’accĂšs initial) et StealC (stealer de mots de passe et donnĂ©es sensibles). Ces deux malwares, dĂ©veloppĂ©s par des cybercriminels distincts, partagent la mĂȘme infrastructure. En deux semaines dĂ©but mai 2026, ils ont Ă©tĂ© liĂ©s Ă  plus de 140 000 ordinateurs infectĂ©s dans le monde. ...

26 juin 2026 Â· 3 min

OpĂ©ration Endgame : dĂ©mantĂšlement de SocGholish, Amadey et StealC, 41M€ saisis

🌐 Contexte Le 24 juin 2026, Europol publie un communiquĂ© officiel annonçant une nouvelle phase de l’Operation Endgame, la plus grande opĂ©ration internationale jamais menĂ©e contre les facilitateurs de ransomware. L’opĂ©ration a impliquĂ© des forces de l’ordre de Canada, Danemark, Allemagne, Pays-Bas, Royaume-Uni et États-Unis, coordonnĂ©es par Europol et Eurojust, avec la participation de partenaires privĂ©s dont Microsoft, Shadowserver, Proofpoint, IBM X-Force, Bitdefender et d’autres. 🎯 Actions menĂ©es Sur une pĂ©riode de deux semaines, les actions coordonnĂ©es ont permis : ...

26 juin 2026 Â· 3 min

Opération Endgame : démantÚlement des infrastructures Amadey et StealC par Europol et Microsoft

🌐 Contexte Source : BleepingComputer, publiĂ© le 24 juin 2026. Cet article couvre la derniĂšre phase de l’OpĂ©ration Endgame, une opĂ©ration coordonnĂ©e de forces de l’ordre et de partenaires privĂ©s ciblant des infrastructures cybercriminelles liĂ©es aux malwares Amadey et StealC, ainsi qu’au loader SocGholish (FakeUpdates). 🎯 PĂ©rimĂštre de l’opĂ©ration L’opĂ©ration a impliquĂ© des autoritĂ©s de plusieurs pays : Canada, Danemark, Allemagne, Pays-Bas, Royaume-Uni, États-Unis Coordination par Europol et Eurojust Partenaires privĂ©s : Microsoft, ESET, Proofpoint, IBM X-Force, Bitsight, Infoblox, Orange Cyberdefense, Shadowserver, Have I Been Pwned, Spamhaus. ...

26 juin 2026 Â· 3 min

Attaque supply chain : le widget Okendo Reviews compromis pour diffuser SmartApeSG

đŸ—“ïž Contexte Source : Zscaler ThreatLabz via Cyber Security News, publiĂ© le 19 juin 2026. L’activitĂ© malveillante a Ă©tĂ© dĂ©tectĂ©e pour la premiĂšre fois le 14 mai 2026, lors d’un pic inhabituel de trafic liĂ© au groupe SmartApeSG. 🎯 Nature de l’attaque Il s’agit d’une attaque de chaĂźne d’approvisionnement (supply chain attack) : les attaquants ont compromis le script JavaScript du widget Okendo Reviews, un outil tiers de gestion d’avis clients utilisĂ© par plus de 18 000 marques dans le monde. En ciblant ce widget plutĂŽt que chaque site individuellement, les attaquants ont maximisĂ© leur portĂ©e sans avoir Ă  compromettre chaque site sĂ©parĂ©ment. ...

21 juin 2026 Â· 3 min

ErrTraffic : analyse d'un framework ClickFix MaaS exploitant EtherHiding sur WordPress

🔍 Contexte PubliĂ© le 16 juin 2026 par Sekoia TDR (Jeremy Scion et Quentin Bourgue), cet article est la version publique d’un rapport privĂ© distribuĂ© aux clients le 2 juin 2026. Il documente en profondeur le framework ErrTraffic, un outil de distribution de malwares opĂ©rĂ© sous modĂšle Malware-as-a-Service (MaaS). đŸ§© Description du framework ErrTraffic ErrTraffic est un framework JavaScript injectĂ© dans des sites WordPress compromis pour afficher des leurres ClickFix (faux BSOD, reCAPTCHA, Cloudflare Turnstile) et distribuer des malwares aux visiteurs. Il intĂšgre un Traffic Distribution System (TDS) avec : ...

17 juin 2026 Â· 5 min

GoFlateLoader : un loader Go répandu livrant plusieurs infostealers via overlay PE gonflé

📅 Source : Gen Digital Blog (gendigital.com), publiĂ© le 10 juin 2026, par Vojtěch Krejsa, Threat Researcher at Gen. Contexte GoFlateLoader est un loader Ă©crit en Go (Golang), suivi activement par Gen Threat Labs depuis dĂ©but avril 2026. MalgrĂ© une conception technique simple, il est largement distribuĂ© : plus de 33 000 utilisateurs uniques ont Ă©tĂ© protĂ©gĂ©s depuis avril 2026, principalement au BrĂ©sil, Inde, Argentine, Mexique, Turquie et Espagne. MĂ©canisme technique Le loader rĂ©alise un chargement manuel de PE en mĂ©moire selon le flux suivant : ...

13 juin 2026 Â· 3 min

Les infostealers redéfinissent la surface d'attaque : 11,1 millions d'appareils compromis en 2025

🌐 Contexte PubliĂ© le 10 juin 2026 par Flashpoint sur son blog officiel, cet article accompagne la sortie d’un guide intitulĂ© Identity Is the New Attack Surface: A Guide to Infostealers and Proactive Defense. Il s’appuie sur les donnĂ©es de la Primary Source Collection (PSC) de Flashpoint et sur le rapport 2026 Global Threat Intelligence Report. 📊 Chiffres clĂ©s 11,1 millions d’appareils infectĂ©s par des infostealers au cours de la derniĂšre annĂ©e 3,3 milliards de credentials, cookies de session, tokens cloud et artefacts d’identitĂ© en circulation sur les marchĂ©s illicites 30+ souches d’infostealers actives identifiĂ©es dans les Ă©cosystĂšmes underground 48+ milliards de credentials dans la base de donnĂ©es Flashpoint, dont plus d’1 milliard liĂ©s Ă  des infostealers 4,2% des credentials exposĂ©s via infostealers sont associĂ©s Ă  des cookies de navigateur pouvant faciliter le dĂ©tournement de session Une base de donnĂ©es publiquement exposĂ©e dĂ©but 2026 contenait plus de 149 millions de credentials volĂ©s 🩠 Familles de malwares identifiĂ©es Flashpoint identifie les souches d’infostealers les plus actives : ...

13 juin 2026 Â· 3 min

Lumen 2026 Defender Threatscape Report : montée en puissance des botnets et proxies malveillants

🌐 Contexte PubliĂ© le 7 avril 2026 par Lumen Technologies (source : ir.lumen.com), ce rapport annuel « Defender Threatscape 2026 » est produit par Black Lotus Labs, la division de recherche et d’opĂ©rations sur les menaces de Lumen. Il s’appuie sur une visibilitĂ© backbone couvrant 99% des adresses IPv4 publiques, avec monitoring quotidien de plus de 200 milliards de sessions NetFlow et requĂȘtes DNS, 2,3 millions de menaces uniques et 46 000 C2 suivis chaque jour. ...

11 avril 2026 Â· 7 min

Abus massif de Keitaro par des cybercriminels pour distribuer malwares, phishing et scams

🔍 Contexte PubliĂ© le 26 mars 2026 par Infoblox Threat Intel en collaboration avec Confiant, cet article constitue le second volet d’une Ă©tude de quatre mois portant sur l’abus du tracker publicitaire commercial Keitaro par des acteurs malveillants. Confiant surveille prĂšs de 90 milliards d’impressions publicitaires par mois. 🎯 Keitaro comme infrastructure criminelle Keitaro est un outil adtech commercial (tracker, TDS et cloaker en un seul produit) massivement dĂ©tournĂ© par des cybercriminels. Il leur permet d’externaliser la distribution, le ciblage et le routage des victimes sans construire leur propre infrastructure. Plus de 20% des acteurs malveillants suivis par Confiant ont utilisĂ© Keitaro sur la pĂ©riode, certains gĂ©nĂ©rant des dizaines de millions d’impressions. ...

29 mars 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝