DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Les dernières actus des cybercriminels (9 mai 2025)

  • Marc Barbezat
  • 9 mai 2025
  • 5 minutes de lecture
Actus des cybercriminels avec en incrusté une image de menottes sur un clavier
▾ Sommaire
Le résumé de la semaineLes actus de la semaine à propos des cybercriminels(Re)découvrez la semaine passée:
Voici le récapitulatif des dernières actus des cybercriminels.

Le résumé de la semaine

Les efforts des forces de l’ordre internationales ont rapporté cette semaine plusieurs opérations contre des cybercriminels. En Allemagne, la police a démantelé la plateforme illégale Pygmalion, active sur le dark web, spécialisée dans la vente de drogues. L’intervention a permis d’accéder à des données sensibles concernant plus de 7 000 commandes.

Outre-Atlantique, les États-Unis ont procédé à l’inculpation du principal opérateur du ransomware Black Kingdom. Ce ressortissant yéménite de 36 ans est accusé d’avoir mené plus de 1 500 attaques ciblant les serveurs Microsoft Exchange.

Une autre arrestation a eu lieu avec l’extradition vers les États-Unis d’un ressortissant ukrainien accusé d’avoir orchestré des attaques via le ransomware Nefilim. Cette procédure, menée en coopération avec l’Espagne, illustre une nouvelle fois la dynamique transfrontalière de la lutte contre les ransomwares.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une autre affaire cette semaine concerne l’arrestation de deux dirigeants présumés du groupe 764, spécialisé dans la sextorsion d’enfants. Ce réseau, décrit comme violent et nihiliste, aurait organisé la manipulation et l’exploitation de mineurs à travers des actes d’une extrême brutalité. Les prévenus, âgés de 20 et 21 ans, sont accusés d’avoir dirigé la sous-division « 764 Inferno » et d’avoir ciblé des jeunes vulnérables pour les pousser à produire du contenu dégradant, allant jusqu’à l’automutilation ou la tentative de suicide. Leur arrestation constitue un coup dur porté à cette organisation internationale aux ramifications multiples.

En Pologne, la police a démantelé un groupe cybercriminel impliqué dans des escroqueries par usurpation d’identité, ayant fait plus de 60 victimes pour un préjudice estimé à 665 000 dollars. Neuf individus ont été arrêtés. Cette opération démontre l’ampleur croissante de ce type d’escroqueries, souvent basées sur une ingénierie sociale fine.

Par ailleurs, l’Inde a ordonné le blocage de Proton Mail sur son territoire, invoquant l’utilisation du service chiffré dans des affaires impliquant des contenus à caractère obscène diffusés via des deepfakes générés par intelligence artificielle. Cette décision judiciaire soulève des interrogations sur l’équilibre entre la lutte contre les abus numériques et la protection des communications privées.

Dans une décision contrastée, un tribunal grec a acquitté le fondateur de Windscribe, un fournisseur de VPN, dans une affaire où un serveur de l’entreprise avait été utilisé à des fins malveillantes par un tiers. Le jugement a confirmé que l’absence de journaux d’activité utilisateur constituait une ligne de défense juridiquement valable, soulignant les enjeux juridiques autour de l’infrastructure de confidentialité en ligne.

Aux États-Unis, un hacker connu sous le pseudonyme de « NullBulge » a plaidé coupable d’avoir infiltré les canaux internes Slack de Disney, dérobant plus d’un téraoctet de données confidentielles. Cette affaire souligne à nouveau les risques liés aux canaux de communication interne et à la compromission des identifiants d’accès.

Enfin, huit pays ont lancé une task force opérationnelle pour lutter contre l’émergence du « violence-as-a-service ». Cette tendance, identifiée par le rapport EU-SOCTA 2025, montre comment certains groupes criminels exploitent des jeunes pour commettre des actes violents afin d’échapper aux radars judiciaires.

Les actus de la semaine à propos des cybercriminels

La police saisit la boutique Pygmalion sur le Dark Web et accède aux données des utilisateurs de 7 000 commandes.

La police allemande a saisi la boutique en ligne Pygmalion, accédant ainsi aux données clients liées à plus de 7 000…

Lire la suite sur HackRead – Latest Cyber Crime – Information Security – Hacking News
La police saisit la boutique Pygmalion sur le Dark Web et accède aux données des utilisateurs de 7 000 commandes.

Les États-Unis inculpent l’administrateur du ransomware Black Kingdom pour des attaques sur Microsoft Exchange

Un ressortissant yéménite de 36 ans, considéré comme le développeur et le principal opérateur du ransomware « Black Kingdom », a été inculpé par les États-Unis pour avoir mené 1 500 attaques sur les serveurs Microsoft Exchange. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Les États-Unis inculpent l'administrateur du ransomware Black Kingdom pour des attaques sur Microsoft Exchange

La police polonaise démantèle un gang de cybercriminels accusé d’escroqueries par usurpation d’identité et arrête neuf suspects

Les autorités polonaises ont accusé le gang d’avoir escroqué des dizaines de victimes à hauteur de près de 665 000 dollars.

Lire la suite sur The Record by Recorded Future
La police polonaise démantèle un gang de cybercriminels accusé d'escroqueries par usurpation d'identité et arrête neuf suspects

Les dirigeants de 764, un groupe mondial de lutte contre la sextorsion d’enfants, arrêtés et inculpés

Deux dirigeants présumés du groupe de sextorsion d’enfants 764 ont été arrêtés et inculpés d’avoir dirigé et diffusé du matériel pédopornographique, a annoncé jeudi le ministère de la Justice. Leonidas Varagiannis, 21 ans, et Prasan Nepal, 20 ans, sont accusés d’une peine maximale de 15 ans.

Lire la suite sur CyberScoop
Les dirigeants de 764, un groupe mondial de lutte contre la sextorsion d'enfants, arrêtés et inculpés

Un tribunal indien ordonne le blocage de Proton Mail suite à des allégations d’abus de deepfakes liés à l’IA.

Une Haute Cour de l’État indien du Karnataka a ordonné le blocage du fournisseur de messagerie électronique chiffrée de bout en bout Proton Mail dans tout le pays. Le 29 avril, la Haute Cour du Karnataka a déclaré que cette décision faisait suite à une…

Lire la suite sur The Hacker News
Un tribunal indien ordonne le blocage de Proton Mail suite à des allégations d'abus de deepfakes liés à l'IA.

Le pirate informatique « NullBulge » plaide coupable d’avoir volé les données Slack de Disney

Un Californien qui utilisait le pseudonyme « NullBulge » a plaidé coupable d’avoir accédé illégalement aux canaux Slack internes de Disney et d’avoir volé plus de 1,1 téraoctets de données internes de l’entreprise. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le pirate informatique « NullBulge » plaide coupable d'avoir volé les données Slack de Disney

Un Ukrainien extradé vers les États-Unis pour les attaques du ransomware Nefilim

Un ressortissant ukrainien a été extradé d’Espagne vers les États-Unis pour répondre à des accusations d’avoir prétendument mené des attaques de ransomware Nefilim contre des entreprises. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Un Ukrainien extradé vers les États-Unis pour les attaques du ransomware Nefilim

Huit pays lancent un groupe de travail opérationnel pour lutter contre la violence en tant que service

L’exploitation de jeunes délinquants pour commettre des actes criminels est devenue une tactique en pleine évolution utilisée par le crime organisé. Cette tendance a été soulignée par l’Évaluation de la menace que représente la criminalité grave et organisée 2025 de l’Union européenne (EU-SOCTA), qui a identifié…

Lire la suite sur Europol News
Huit pays lancent un groupe de travail opérationnel pour lutter contre la violence en tant que service

Le tribunal rejette les accusations criminelles contre le dirigeant du VPN et confirme la politique de non-journalisation.

Toronto, Canada, 28 avril 2025, CyberNewsWire. Le rejet de la plainte confirme la validité de la politique de non-conservation des journaux, évitant ainsi un effet dissuasif sur les fournisseurs d’infrastructures de confidentialité du monde entier. Windscribe, un service VPN mondial axé sur la confidentialité, a annoncé aujourd’hui que son fondateur,…

Lire la suite sur Cybersecurity Insiders
Le tribunal rejette les accusations criminelles contre le dirigeant du VPN et confirme la politique de non-journalisation.

(Re)découvrez la semaine passée:

Les dernières actus des cybercriminels (2 mai 2025)

Découvrez les principales actus concernant les cybercriminels pour cette semaine du 2 mai 2025

Lire la suite sur dcod.ch
Les dernières actus des cybercriminels (2 mai 2025)

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café