La Guardia Civil démantÚle le groupe GXC Team, plateforme CaaS de phishing et malwares Android

Source: bleepingcomputer.com (Bill Toulas) — La Guardia Civil espagnole a dĂ©mantelĂ© « GXC Team », une opĂ©ration de cybercriminalitĂ© opĂ©rant en Crime-as-a-Service (CaaS), et arrĂȘtĂ© son chef prĂ©sumĂ©, un BrĂ©silien de 25 ans connu sous le nom de « GoogleXcoder ». Le groupe proposait des kits de phishing dopĂ©s Ă  l’IA, des malwares Android et des outils de voice-scam, vendus via Telegram et un forum russophone. Selon Group-IB, les cibles incluaient des banques, le transport et l’e-commerce en Espagne, Slovaquie, Royaume-Uni, États-Unis et BrĂ©sil. Les kits reproduisaient les sites de dizaines d’institutions et ont alimentĂ© au moins 250 sites de phishing. ...

14 octobre 2025 Â· 2 min

Sanctions US/UK contre le réseau Prince Group pour escroqueries crypto

Selon Elliptic, dans un contexte de coordination transatlantique, le dĂ©partement du TrĂ©sor amĂ©ricain et le FCDO britannique ont pris des mesures conjointes contre le TCO Prince Group de Chen Zhi impliquĂ© dans des escroqueries « pig butchering » et un blanchiment massif de cryptomonnaies. Mesures clĂ©s: sanctions OFAC contre 146 entitĂ©s, dĂ©signation par la FinCEN de Huione Group comme prĂ©occupation principale de blanchiment d’argent, et plus grande confiscation du DOJ Ă  ce jour d’environ 127 271 bitcoins (~15 Mds $). Le rĂ©seau exploitait des composĂ©s de travail forcĂ© en Asie du Sud-Est et aurait escroquĂ© des AmĂ©ricains de plus de 16,6 Mds $ via des schĂ©mas d’investissement frauduleux. ...

14 octobre 2025 Â· 2 min

Scattered LAPSUS$ Hunters revendique des fuites chez Dell, Telstra, Kuwait Airways, Lycamobile, Verizon et True/dtac

Selon Daily Dark Web, un groupe se faisant appeler « Scattered LAPSUS$ Hunters » a revendiquĂ© une sĂ©rie d’intrusions visant des entreprises majeures des secteurs technologiques, de l’aviation et des tĂ©lĂ©communications, en diffusant des Ă©chantillons de donnĂ©es sur son canal Telegram comme preuves. Les victimes listĂ©es par le groupe incluent : đŸ‡ș🇾 Dell 🇩đŸ‡ș Telstra đŸ‡°đŸ‡Œ Kuwait Airways đŸ‡«đŸ‡· Lycamobile (des clients en France seraient concernĂ©s) đŸ‡ș🇾 Verizon đŸ‡č🇭 True Corporation & dtac Le groupe — dont le nom fait rĂ©fĂ©rence aux groupes d’extorsion Lapsus$ et Scattered Spider — affirme avoir exfiltrĂ© des donnĂ©es « Ă©tendues » variant selon la cible. Les catĂ©gories de donnĂ©es prĂ©tendument volĂ©es comprennent notamment : ...

8 octobre 2025 Â· 1 min

Gremlin Stealer : de 1 IOC à une chasse étendue (méthodologie, IOCs, YARA et infra)

Source: viuleeenz.github.io — L’auteur dĂ©taille une mĂ©thodologie de chasse aux menaces Ă  partir d’un unique IOC issu d’un article de Unit42 sur le malware Gremlin Stealer, en s’appuyant sur VirusTotal pour relier des Ă©chantillons, extraire des indicateurs et monter en gĂ©nĂ©ralitĂ© sans recourir lourdement au reversing. L’analyse combine indicateurs statiques et comportementaux pour relier des Ă©chantillons: horodatage futur (2041-06-29 19:48:00 UTC), marque/copyright trompeurs (“LLC ‘Windows’ & Copyright © 2024”), et mĂ©tadonnĂ©es .NET comme MVID et TypeLib ID pour le clustering. L’auteur souligne que si les caractĂ©ristiques statiques sont faciles Ă  modifier, les contraintes comportementales le sont moins et constituent des pivots plus robustes. ...

29 aoĂ»t 2025 Â· 3 min

La Russie restreint les appels sur WhatsApp et Telegram pour « combattre les criminels »

Selon FRANCE 24 (avec AFP), les autoritĂ©s russes annoncent des restrictions partielles des appels sur WhatsApp et Telegram, justifiĂ©es par la lutte contre la criminalitĂ© en ligne. L’autoritĂ© de rĂ©gulation Roskomnadzor affirme que ces messageries sont devenues « les principaux services vocaux » utilisĂ©s pour la fraude et l’extorsion, et pour impliquer des citoyens russes dans des activitĂ©s subversives et terroristes. Les services de sĂ©curitĂ© russes ont Ă  plusieurs reprises soutenu que l’Ukraine utiliserait Telegram pour recruter ou mener des actes de sabotage en Russie. ...

14 aoĂ»t 2025 Â· 2 min

Campagne de cyberattaque mondiale orchestrée par des hackers vietnamiens

L’article publiĂ© par The Record met en lumiĂšre une campagne de cyberattaque menĂ©e par des hackers apparemment vietnamiens. Ces cybercriminels utilisent une combinaison de leurres de phishing, un infostealer dĂ©jĂ  connu, et des bots Telegram pour capturer et vendre des donnĂ©es sensibles Ă  travers le monde. Les leurres de phishing servent Ă  tromper les victimes pour qu’elles divulguent des informations personnelles ou professionnelles. Une fois ces informations obtenues, l’infostealer est utilisĂ© pour extraire davantage de donnĂ©es sensibles des systĂšmes compromis. ...

5 aoĂ»t 2025 Â· 2 min

Campagne de phishing sophistiquée exploitant Zoom pour voler des identifiants

Les chercheurs de Cofense ont identifiĂ© une campagne de phishing sophistiquĂ©e qui imite des problĂšmes de connexion Ă  des rĂ©unions Zoom pour voler les identifiants des utilisateurs. L’attaque utilise des emails jouant sur l’urgence, prĂ©tendant qu’une rĂ©union d’urgence est nĂ©cessaire, et redirige les utilisateurs via plusieurs URL de suivi vers une fausse interface Zoom. Les identifiants sont rĂ©coltĂ©s lorsque les victimes tentent de « rejoindre » Ă  nouveau la rĂ©union. ...

23 juillet 2025 Â· 2 min

Vulnérabilité potentielle dans l'infrastructure de Telegram liée à la Russie

L’article d’IStories met en lumiĂšre une vulnĂ©rabilitĂ© structurelle dans l’infrastructure technique de Telegram, une application de messagerie populaire. Cette enquĂȘte rĂ©vĂšle que l’infrastructure est contrĂŽlĂ©e par Vladimir Vedeneev, un ingĂ©nieur rĂ©seau dont les entreprises ont des liens avec les services de renseignement russes. Bien que Telegram soit reconnu pour sa sĂ©curitĂ© et son engagement envers la protection de la vie privĂ©e, l’enquĂȘte soulĂšve des questions sur la sĂ©curitĂ© rĂ©elle de l’application. Vedeneev possĂšde une entreprise qui gĂšre l’équipement rĂ©seau de Telegram et attribue ses adresses IP. Des documents judiciaires indiquent qu’il a un accĂšs exclusif Ă  certains serveurs de Telegram. ...

12 juin 2025 Â· 1 min

Interception des messages Telegram par le FSB en Russie

L’article publiĂ© par Novaya Gazeta met en lumiĂšre une activitĂ© de cybersurveillance menĂ©e par le Service fĂ©dĂ©ral de sĂ©curitĂ© de la Russie (FSB). Selon l’ONG russe First Department, le FSB a acquis la capacitĂ© d’intercepter les messages envoyĂ©s par des citoyens russes Ă  des bots ou comptes de retour d’information associĂ©s Ă  certaines chaĂźnes Telegram ukrainiennes. Cette capacitĂ© d’interception concerne des chaĂźnes telles que Crimean Wind et Vision Vishnun. Cette opĂ©ration dĂ©coule d’une enquĂȘte menĂ©e en 2022 par le FSB sur les agences de renseignement ukrainiennes, soupçonnĂ©es de collecter des informations menaçant la sĂ©curitĂ© de la FĂ©dĂ©ration de Russie via des messageries et rĂ©seaux sociaux, y compris Telegram. ...

9 juin 2025 Â· 1 min

Des paquets npm malveillants se faisant passer pour des bibliothÚques de bot Telegram installent des portes dérobées SSH

Des paquets npm malveillants, se faisant passer pour des bibliothÚques de bot Telegram, installent des backdoors SSH et exfiltrent des données des machines de développeurs Linux.

21 avril 2025 Â· 1 min
Derniùre mise à jour le: 8 Feb 2026 📝