Russie : avis de recherche international contre Pavel Durov pour complicité de terrorisme via Telegram

🌐 Contexte Source : RTL.fr, publiĂ© le 29 juillet 2026. Le FSB (services fĂ©dĂ©raux de sĂ©curitĂ© russes) a annoncĂ© l’émission d’un avis de recherche international contre Pavel Durov, fondateur et dirigeant de la messagerie Telegram, dans le cadre d’une enquĂȘte criminelle pour complicitĂ© de terrorisme. 🎯 Faits principaux Le FSB accuse Telegram de ne pas avoir supprimĂ© Leo Match Bot, un robot de rencontres interdit en Russie. Selon Moscou, ce bot aurait Ă©tĂ© utilisĂ© par les services spĂ©ciaux ukrainiens pour recruter de jeunes citoyens russes ĂągĂ©s de 12 Ă  22 ans. Les agents ukrainiens se faisaient passer pour des jeunes filles afin de faire pression sur ces individus et les inciter Ă  commettre des actes de sabotage. 46 citoyens russes ont Ă©tĂ© arrĂȘtĂ©s depuis juillet 2025 pour agression de membres des forces de l’ordre et actes de sabotage contre des infrastructures Ă©nergĂ©tiques et de transport. ⚖ Situation judiciaire de Pavel Durov InterpellĂ© en aoĂ»t 2024 Ă  sa descente d’avion en France. Mis en examen en France pour des infractions relevant de la criminalitĂ© organisĂ©e (non-modĂ©ration de contenus criminels sur Telegram). Soumis Ă  un contrĂŽle judiciaire strict l’interdisant de quitter la France sans autorisation. DĂ©tenteur de passeports français, russe et Ă©mirati, naturalisĂ© français en 2021. 📰 Type d’article Article de presse gĂ©nĂ©raliste relatant une action judiciaire et sĂ©curitaire internationale impliquant une plateforme de messagerie, dans un contexte de conflit russo-ukrainien. ...

29 juillet 2026 Â· 2 min

Deux membres de Scattered Spider condamnés pour l'attaque contre Transport for London

đŸ›ïž Contexte Le 22 juin 2026, la National Crime Agency (NCA) britannique a annoncĂ© la condamnation de deux cybercriminels ayant attaquĂ© le rĂ©seau informatique de Transport for London (TfL). L’article est publiĂ© sur le site officiel de la NCA. đŸ‘€ Acteurs identifiĂ©s Thalha Jubair, 20 ans, originaire de l’Est de Londres Owen Flowers, 18 ans, originaire de Walsall, West Midlands Tous deux membres du collectif criminel en ligne Scattered Spider đŸ—“ïž Chronologie 31 aoĂ»t – 3 septembre 2024 : infiltration du rĂ©seau de TfL 6 septembre 2024 : premiĂšre arrestation de Flowers pour l’attaque TfL 16 septembre 2024 : arrestation des deux individus Ă  leur domicile par la NCA et la City of London Police (COLP) Mars et mai 2025 : Flowers viole ses conditions de libertĂ© sous caution Ă  deux reprises 22 juin 2026 : les deux accusĂ©s plaident coupable au Woolwich Crown Court 16 juillet : date prĂ©vue pour le prononcĂ© de la peine đŸ’„ Impact de l’attaque 29 millions de livres sterling de pertes et coĂ»ts de rĂ©cupĂ©ration pour TfL Les 28 000 employĂ©s de TfL ont dĂ» se rendre physiquement dans un bureau pour rĂ©initialiser leur mot de passe AccĂšs aux donnĂ©es du systĂšme de remboursements Oyster Perturbation du systĂšme de remboursement clients Fermeture du systĂšme de demande de photocards Oyster pour enfants et jeunes đŸ„ Victimes supplĂ©mentaires Lors de l’arrestation de Flowers, des preuves ont Ă©tĂ© trouvĂ©es indiquant l’infiltration et l’endommagement des rĂ©seaux de deux entreprises amĂ©ricaines de santĂ© : ...

29 juin 2026 Â· 3 min

Les cybercriminels contournent les suppressions de Telegram via des canaux politiques et crypto

🔍 Contexte PubliĂ© le 16 juin 2026 par Open Measures, cet article prĂ©sente une analyse de la persistance des activitĂ©s cybercriminelles sur Telegram malgrĂ© les efforts de modĂ©ration massifs engagĂ©s depuis l’arrestation de Pavel Durov en France en aoĂ»t 2024. 📊 Évolution de la modĂ©ration Telegram Depuis mai 2024, Telegram a considĂ©rablement intensifiĂ© sa modĂ©ration : 43,5 millions de canaux et groupes supprimĂ©s en 2025 Les suppressions quotidiennes en 2026 sont environ 4 fois supĂ©rieures Ă  la moyenne de mai 2024 Telegram a mis Ă  jour sa politique de confidentialitĂ© pour divulguer numĂ©ros de tĂ©lĂ©phone et adresses IP sur ordonnance judiciaire DĂ©clin notable de la modĂ©ration aprĂšs le 20 fĂ©vrier 2026 🎭 Tactiques d’évasion par pĂ©riode 2024 — Canaux Ă  thĂšme politique amĂ©ricain : Les canaux les plus actifs portaient des noms imitant des mouvements politiques amĂ©ricains (ThePatriotPartyofOH, FreeWestVirginia, PatriotPartyOregon). Ces canaux diffusaient des publicitĂ©s pour des services cybercriminels (documents frauduleux, identifiants volĂ©s). ...

19 juin 2026 Â· 3 min

Campagne 'Patriot Bait' : un acteur russophone solitaire a géré pendant 5 ans un canal Telegram MAGA de 17 000 abonnés

🔍 Contexte PubliĂ© le 21 mai 2026 par Trend Micro Research (Philippe Lin, Joseph C Chen, Fyodor Yarochkin, Vladimir Kropotov), cet article documente une opĂ©ration d’influence et de fraude financiĂšre conduite par un acteur solo russophone, trackĂ© sous le pseudonyme bandcampro, sur une pĂ©riode de 5 ans. 🎭 L’opĂ©ration ‘American Patriot’ L’acteur a créé le canal Telegram @americanpatriotus le 6 fĂ©vrier 2021, soit un mois aprĂšs l’assaut du Capitole, ciblant les communautĂ©s QAnon et MAGA en pleine migration vers Telegram. Le canal a atteint environ 17 000 abonnĂ©s et s’est Ă©tendu Ă  Truth Social via le compte @USGuardianEagle. ...

6 juin 2026 Â· 4 min

Infrastructure Destruction Squad : hacktivisme hybride et ransomware BLACKNET-00 Ă  300$

🔍 Contexte Analyse publiĂ©e le 27 mai 2026 par le KELA Cyber Intelligence Center, portant sur le groupe Infrastructure Destruction Squad (IDS), actif depuis au moins juin 2025 et toujours opĂ©rationnel en mai 2026. Le groupe opĂšre principalement via Telegram et le forum PWN Forums. 🎭 Profil du groupe Infrastructure Destruction Squad se prĂ©sente comme un collectif hacktivist politiquement motivĂ©, mais ses activitĂ©s rĂ©vĂšlent un profil criminel Ă  but lucratif. Le groupe revendique des membres principalement en Chine, ainsi qu’en Russie, BiĂ©lorussie et aux États-Unis. Il communique en anglais, russe et chinois, et affiche des positions pro-Chine, anti-États-Unis, anti-IsraĂ«l, pro-palestiniennes et anti-Inde/pro-Pakistan. ...

1 juin 2026 Â· 4 min

Vercel détourné par des acteurs malveillants pour créer des pages de phishing via GenAI

📰 Source : Cofense Intelligence Blog, publiĂ© le 6 mai 2026, par Micah DeHarty (Intelligence Team). Contexte Cofense Intelligence documente une tendance croissante d’abus de la plateforme Vercel, un outil de dĂ©veloppement web basĂ© sur l’IA, Ă  des fins de phishing de credentials. L’article s’appuie sur des observations issues de la base de donnĂ©es Active Threat Reports (ATR) de la plateforme ThreatHQ de Cofense. MĂ©canisme d’abus Vercel intĂšgre un outil GenAI appelĂ© v0[.]dev qui permet de gĂ©nĂ©rer des pages web fonctionnelles Ă  partir de simples prompts textuels. Les acteurs malveillants exploitent cette fonctionnalitĂ© pour : ...

11 mai 2026 Â· 3 min

108 extensions Chrome malveillantes liées à une campagne coordonnée de vol de sessions et d'identités

🔍 Contexte PubliĂ© le 13 avril 2026 par l’équipe de recherche de Socket (socket.dev), cet article prĂ©sente les rĂ©sultats d’une investigation technique approfondie sur une campagne coordonnĂ©e de 108 extensions Chrome malveillantes, toujours actives au moment de la publication. Des demandes de suppression ont Ă©tĂ© soumises au Chrome Web Store et Ă  Google Safe Browsing. 🎯 Description de la campagne Les 108 extensions sont publiĂ©es sous cinq identitĂ©s d’éditeurs distincts (Yana Project, GameGen, SideGames, Rodeo Games, InterAlt) et totalisent environ 20 000 installations sur le Chrome Web Store. Toutes partagent la mĂȘme infrastructure C2 hĂ©bergĂ©e sur cloudapi[.]stream (IP : 144.126.135.238, Contabo GmbH VPS), enregistrĂ©e le 30 avril 2022 via Hosting Ukraine LLC. Le serveur exĂ©cute un CMS Strapi sur le port 1337 avec une base de donnĂ©es PostgreSQL. ...

15 avril 2026 Â· 5 min

Xinbi Guarantee : le marché noir crypto à 21 Md$ toujours actif sur Telegram malgré les sanctions UK

📰 Source : WIRED (Andy Greenberg), publiĂ© le 14 avril 2026. L’article documente la persistance du marchĂ© noir Xinbi Guarantee sur Telegram, malgrĂ© les sanctions officielles du gouvernement britannique prononcĂ©es le 26 mars 2026. đŸȘ Contexte du marchĂ© noir Xinbi Guarantee opĂšre depuis trois ans et demi sur Telegram comme une place de marchĂ© en langue chinoise proposant : Des services de blanchiment de cryptomonnaies pour des arnaqueurs Des Ă©quipements de coercition physique (matraques Ă©lectriques, tasers, menottes) destinĂ©s aux opĂ©rations de traite humaine Des services de harcĂšlement Ă  la demande De la prostitution impliquant des mineurs (victimes de traite) 💰 Ampleur financiĂšre Selon la sociĂ©tĂ© de traçage crypto Elliptic, Xinbi Guarantee a facilitĂ© 21 milliards de dollars de transactions au total. Dans les 19 jours suivant les sanctions UK, le marchĂ© a gĂ©nĂ©rĂ© 505 millions de dollars supplĂ©mentaires et atteint prĂšs de 500 000 utilisateurs acheteurs et vendeurs. ...

15 avril 2026 Â· 3 min

Des groupes Telegram vendent des outils de surveillance et spyware ciblant les femmes

📰 Source : Wired | Date : 8 avril 2026 | Auteur : Matt Burgess L’organisation europĂ©enne Ă  but non lucratif AI Forensics a publiĂ© une Ă©tude portant sur 16 communautĂ©s Telegram italiennes et espagnoles actives dans le partage de contenus abusifs ciblant des femmes et des filles. L’analyse a couvert 2,8 millions de messages sur une pĂ©riode de six semaines dĂ©but 2026, impliquant plus de 24 000 membres ayant postĂ© 82 723 images, vidĂ©os et fichiers audio. ...

11 avril 2026 Â· 3 min

CrystalX RAT : un nouveau cheval de Troie MaaS combinant espionnage, vol de crypto et fonctions de canular

🔍 Contexte PubliĂ© le 1 avril 2026 par l’équipe GReAT de Kaspersky, cet article prĂ©sente l’analyse d’un nouveau cheval de Troie d’accĂšs Ă  distance (RAT) nommĂ© CrystalX, dĂ©couvert en mars 2026 sur des canaux Telegram privĂ©s. Le malware est distribuĂ© selon un modĂšle malware-as-a-service (MaaS) avec trois niveaux d’abonnement. 🧬 Origine et Ă©volution PremiĂšre mention en janvier 2026 dans un chat Telegram privĂ© pour dĂ©veloppeurs de RAT, sous le nom WebCrystal RAT IdentifiĂ© comme un clone de WebRat, un RAT prĂ©existant RebaptisĂ© CrystalX RAT peu aprĂšs, avec crĂ©ation d’un canal Telegram dĂ©diĂ© pour sa commercialisation Des vidĂ©os tutorielles publiĂ©es sur YouTube sous couvert de « fins Ă©ducatives » facilitent son utilisation 💣 CapacitĂ©s malveillantes Vol de donnĂ©es et surveillance : ...

2 avril 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝