DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Actus des cybercriminels avec en incrusté une image de menottes sur un clavier
  • Cybercrime

Les dernières actus des cybercriminels (16 mai 2025)

  • 16 mai 2025
  • 6 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚 Lecture conseillée : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Voici le récapitulatif des dernières actus des cybercriminels.

Le résumé de la semaine

Les poursuites judiciaires et les condamnations liées aux cybercrimes ont occupé une place centrale cette semaine, avec plusieurs décisions marquantes. L’ancien PDG de Celsius, Alex Mashinsky, a été condamné à 12 ans de prison pour avoir orchestré une fraude massive dans le secteur des cryptomonnaies. Il avait manipulé le cours du jeton CEL et induit en erreur des milliers d’investisseurs. Dans une autre affaire, un Américain a été condamné à 30 ans de prison pour avoir financé des activités de l’État islamique en convertissant des dons en cryptomonnaies. Parallèlement, l’administrateur présumé du ransomware Black Kingdom a été inculpé aux États-Unis pour avoir mené 1’500 attaques ciblant notamment des infrastructures critiques à l’aide de failles dans Microsoft Exchange. Enfin, l’affaire très médiatisée impliquant Ryan Mitchell Kramer, alias NullBulge, a mis en lumière une attaque sophistiquée contre Disney via l’exploitation d’un faux outil d’IA diffusé sur GitHub, permettant de voler plus d’1 To de données internes via Slack.

Les actions coordonnées des forces de l’ordre contre les infrastructures cybercriminelles ont connu une accélération notable. Les autorités américaines et néerlandaises ont saisi les domaines liés aux botnets Anyproxy et 5socks, utilisés depuis des années pour offrir des services de proxy anonymes reposant sur des routeurs compromis. Ce réseau permettait aux cybercriminels de masquer leur localisation lors de leurs activités malveillantes. L’opération a permis d’arrêter plusieurs ressortissants russes et kazakhs impliqués dans l’infrastructure de ces services. En parallèle, Europol et les autorités polonaises ont démantelé un vaste empire de services DDoS à la demande. Quatre administrateurs ont été arrêtés, et neuf domaines ont été saisis. Ces plateformes, accessibles sans compétences techniques, ont permis à leurs utilisateurs de lancer des attaques contre des écoles, administrations et entreprises sur simple paiement.

Les cryptomonnaies et leur utilisation détournée sont restées au cœur de plusieurs faits divers violents ou illicites. En France, la police a libéré un otage dont les ravisseurs réclamaient entre 5 et 7 millions d’euros en rançon. L’homme serait le père d’un entrepreneur ayant fait fortune dans la cryptosphère. L’enquête a révélé une extrême violence, les ravisseurs allant jusqu’à lui sectionner un doigt. Ailleurs, en Allemagne, les autorités ont mis fin aux activités de la plateforme eXch, soupçonnée d’avoir blanchi près de 1,9 milliard de dollars via des transactions en cryptomonnaies. L’opération s’est soldée par la saisie de 34 millions d’euros et de 8 To de données.

Plusieurs géants technologiques ont été sanctionnés cette semaine. Google a accepté de verser 1,375 milliard de dollars à l’État du Texas pour avoir collecté illégalement des données biométriques et de géolocalisation. Ce règlement s’inscrit dans un contexte de pressions accrues sur les pratiques de surveillance des grandes entreprises numériques. Par ailleurs, le groupe israélien NSO, développeur du spyware Pegasus, a été condamné à verser plus de 167 millions de dollars à WhatsApp pour avoir espionné 1’400 utilisateurs à l’aide de son outil.

Les actus de la semaine à propos des cybercriminels

L’empire des attaques DDoS à la demande est démantelé : la Pologne arrête quatre administrateurs, les États-Unis saisissent neuf domaines

Les plateformes aujourd’hui disparues – Cfxapi, Cfxsecurity, neostress, jetstress, quickdown et zapcut – sont considérées comme ayant facilité des attaques généralisées contre des écoles, des services gouvernementaux, des entreprises et des plateformes de jeux entre 2022 et 2025. Les plateformes offraient des interfaces élégantes qui ne nécessitaient aucun…

Lire la suite sur Europol News
L'empire des attaques DDoS à la demande est démantelé : la Pologne arrête quatre administrateurs, les États-Unis saisissent neuf domaines

L’ancien PDG de Celsius condamné à 12 ans de prison pour fraude liée aux cryptomonnaies : Inner City Press

L’ancien PDG de Celsius, Alex Mashinsky, a été condamné à 12 ans de prison, a rapporté jeudi Inner City Press. Le parquet avait précédemment déclaré que Mashinsky avait « orchestré l’une des plus grandes fraudes de l’industrie des cryptomonnaies ». Des personnes ont perdu toutes leurs économies et ont souffert psychologiquement.

Lire la suite sur The Block Crypto News
un jeune hacker adolescent de dos menotte

Un homme condamné à 30 ans de prison pour avoir financé l’EI avec des cryptomonnaies

Mohammed Azharuddin Chhipa a été condamné à 364 mois de prison après qu’un jury fédéral l’a reconnu coupable en décembre 2024 d’un chef d’accusation de complot en vue de fournir un soutien matériel à une organisation terroriste étrangère désignée et de quatre chefs d’accusation de fourniture ou de tentative de…

Lire la suite sur The Block Crypto News
un jeune hacker adolescent de dos avec des menottes

Trois Russes et un Kazakh accusés d’avoir démantelé les botnets Anyproxy et 5socks

Les procureurs américains ont inculpé quatre ressortissants étrangers et ont déclaré qu’une opération des forces de l’ordre avait permis de saisir des domaines Internet associés à deux puissants botnets.

Lire la suite sur The Record by Recorded Future
Trois Russes et un Kazakh accusés d'avoir démantelé les botnets Anyproxy et 5socks

Les États-Unis et les Pays-Bas saisissent les fournisseurs de réseau qui ont aidé les pirates à masquer leurs activités

Le FBI et la police nationale néerlandaise ont récemment saisi l’infrastructure des sites web de 5socks et d’Anyproxy, deux fournisseurs qui proposaient depuis des années des outils de localisation et de masquage d’identité aux cybercriminels, a déclaré vendredi le ministère de la Justice.

Lire la suite sur Nextgov – Cybersecurity
Une personne menottée

NullBulge admet avoir volé des données internes de Slack à Disney

Plus tôt cette semaine, Ryan Mitchell Kramer, 25 ans, de Santa Clarita, a plaidé coupable devant la Cour supérieure du comté de Los Angeles pour avoir piraté l’appareil personnel d’un employé de The Walt Disney Company en 2024. Kramer a réussi à obtenir des informations de connexion qui…

Lire la suite sur CySecurity News – Latest Information Security and Hacking Incidents
NullBulge admet avoir volé des données internes de Slack à Disney

Les autorités américaines ont inculpé l’administrateur du ransomware Black Kingdom

Un Yéménite de 36 ans, à l’origine du rançongiciel Black Kingdom, est inculpé aux États-Unis pour 1 500 attaques contre des serveurs Microsoft Exchange. Les autorités américaines ont inculpé Rami Khaled Ahmed (alias « Black Kingdom », de Sanaa, au Yémen), un Yéménite de 36 ans…

Lire la suite sur Security Affairs
Les autorités américaines ont inculpé l'administrateur du ransomware Black Kingdom

L’Allemagne ferme eXch pour blanchiment d’argent de 1,9 milliard de dollars et saisit 34 millions d’euros de cryptomonnaies et 8 To de données.

Le Bundeskriminalamt (BKA) a saisi et fermé l’infrastructure en ligne liée à la plateforme d’échange de cryptomonnaies eXch, suite à des allégations de blanchiment d’argent et d’exploitation d’une plateforme de trading criminelle. L’opération a été menée le…

Lire la suite sur The Hacker News
L'Allemagne ferme eXch pour blanchiment d'argent de 1,9 milliard de dollars et saisit 34 millions d'euros de cryptomonnaies et 8 To de données.

Google verse 1,375 milliard de dollars au Texas pour suivi non autorisé et collecte de données biométriques

Google a accepté de verser près de 1,4 milliard de dollars à l’État américain du Texas pour mettre fin à deux poursuites qui l’accusaient de suivre la localisation personnelle de ses utilisateurs et de conserver leurs données de reconnaissance faciale sans leur consentement. Ce paiement de 1,375 milliard de dollars éclipse…

Lire la suite sur The Hacker News
Google verse 1,375 milliard de dollars au Texas pour suivi non autorisé et collecte de données biométriques

Le groupe NSO condamné à une amende de 167 millions de dollars pour des attaques de logiciels espions sur 1 400 utilisateurs de WhatsApp

Un jury fédéral américain a ordonné au fournisseur israélien de logiciels espions NSO Group de payer à WhatsApp 167 254 000 $ de dommages et intérêts punitifs et 444 719 $ de dommages et intérêts compensatoires pour une campagne de 2019 qui ciblait 1 400 utilisateurs de l’application de communication. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Le groupe NSO condamné à une amende de 167 millions de dollars pour des attaques de logiciels espions sur 1 400 utilisateurs de WhatsApp

La police démantèle un botnet vendant des routeurs piratés comme proxys résidentiels

Les autorités chargées de l’application de la loi ont démantelé un botnet qui a infecté des milliers de routeurs au cours des 20 dernières années pour construire deux réseaux de proxys résidentiels connus sous le nom d’Anyproxy et 5socks. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La police démantèle un botnet vendant des routeurs piratés comme proxys résidentiels

La police française arrête les ravisseurs qui ont exigé des millions de rançon pour le père du millionnaire en cryptomonnaies

Une victime d’enlèvement a été libérée par la police française après une opération menée tard samedi soir, selon les médias locaux. Les ravisseurs ont exigé une rançon de 5 à 7 millions d’euros pour l’homme, qui « semble être le père d’une…

Lire la suite sur The Block Crypto News
un hacker malveillant qui développe un malware pour compromettre des cryptomonnaies et voler des données

(Re)découvrez la semaine passée:

Les dernières actus des cybercriminels (9 mai 2025)

Découvrez les principales actus concernant les cybercriminels pour cette semaine du 9 mai 2025

Lire la suite sur dcod.ch
Les dernières actus des cybercriminels (9 mai 2025)

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚 Lecture conseillée : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Équipe de techniciens professionnels organisant le déménagement de racks de serveurs dans un centre de données moderne.
    Proton déplace ses serveurs face aux lois suisses
    • 30.08.25
  • Un van de la police britannique équipé de caméras de reconnaissance faciale surveillant une foule dans une rue.
    Reconnaissance faciale: 4,7 millions de Britanniques scannés
    • 30.08.25
  • Illustration de l’intégration des données entre Google et Salesforce, représentée par des écrans d’ordinateur affichant les logos des deux plateformes reliés par un flux numérique, symbolisant la fuite de données de Google via Salesforce.
    Google victime d’une cyberattaque ciblant Salesforce
    • 29.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 29 août 2025
    • 29.08.25
  • Un agent de la douane américaine inspectant un smartphone dans un aéroport.
    Records de fouilles de téléphones à la frontière américaine
    • 29.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.