DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)
  • Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
    Le code d’origine russe s’infiltre dans des apps sensibles
  • Illustration de l'article d'ARTE sur les dérives des modèles d'IA, avec le mot HACKED sur fond numérique.
    À découvrir : ARTE et les dérives des modèles d’OpenAI
  • Une femme se prenant en selfie avec son smartphone à côté du logo Google, illustrant l'intégration de la vidéo selfie pour débloquer un compte Google.
    Google intègre la vidéo selfie pour débloquer son compte
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Les dernières actus des cybercriminels (6 juin 2025)

  • Marc Barbezat
  • 6 juin 2025
  • 5 minutes de lecture
Actus des cybercriminels avec en incrusté une image de menottes sur un clavier
▾ Sommaire
Le résumé de la semaineLes actus de la semaine à propos des cybercriminels(Re)découvrez la semaine passée:
Voici le récapitulatif des dernières actus des cybercriminels.

Le résumé de la semaine

Les enquêtes et opérations judiciaires contre le cybercrime se sont poursuivies cette semaine. En Allemagne, les autorités ont dévoilé l’identité supposée de « Stern », figure centrale du groupe Trickbot, soupçonné d’avoir dirigé un vaste réseau de rançongiciels. Il s’agirait de Vitaly Kovalev, visé par une notice rouge d’Interpol et accusé d’avoir organisé une structure criminelle impliquée dans des centaines de millions de dollars de dégâts.

Outre-Atlantique, un spécialiste IT de la Defense Intelligence Agency américaine a été arrêté pour avoir tenté de livrer des informations classifiées à une puissance étrangère via des rendez-vous discrets dans un parc public.

Le Trésor américain a sanctionné Funnull Technology, fournisseur d’infrastructure cloud basé aux Philippines, accusé de faciliter les escroqueries en ligne dites de « pig butchering ». Cette société aurait contribué à des pertes supérieures à 200 millions de dollars en offrant une infrastructure permettant à des plateformes frauduleuses de prétendre à des investissements en cryptomonnaies. Le rapport souligne également l’utilisation de fournisseurs cloud américains par ces groupes pour contourner les dispositifs de sécurité géolocalisée. En parallèle, l’UE a également visé Stark Industries Solutions, une entreprise moldave soupçonnée de fournir des services de dissimulation d’activités malveillantes liées à des opérations russes.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les opérations de démantèlement se poursuivent à l’international : les forces de l’ordre ont mis hors ligne AVCheck, un service utilisé par les cybercriminels pour tester la détection de leurs malwares par les antivirus. De même, au Pakistan, 21 personnes ont été arrêtées pour avoir opéré le service Heartsender, actif depuis une décennie, qui distribuait des campagnes de spam malveillant ciblant des entreprises via des stratégies de compromission d’emails professionnels (BEC). L’enquête montre des pertes évaluées à plus de 50 millions de dollars aux États-Unis, avec d’autres cas en Europe encore sous investigation.

Côté judiciaire, un ressortissant iranien a plaidé coupable pour sa participation aux attaques par rançongiciel RobbinHood, qui ont visé des infrastructures publiques américaines durant cinq ans. Il risque jusqu’à 30 ans de prison. Par ailleurs, les États-Unis ont inculpé 16 ressortissants russes liés à des opérations par botnets, utilisés à la fois à des fins criminelles et d’espionnage.

En Russie, un informaticien a été condamné à 14 ans de travaux forcés pour avoir transmis des données médicales à l’Ukraine. Enfin, l’Estonie a émis un mandat d’arrêt contre un individu marocain soupçonné d’avoir piraté une base de données de clients d’une chaîne de pharmacies, compromettant des informations sensibles.

Les actus de la semaine à propos des cybercriminels

Le chef du ransomware « Stern » apparemment identifié par les forces de l’ordre allemandes

Pendant des années, les membres du cartel cybercriminel russe Trickbot ont mené une campagne de piratage informatique implacable à travers le monde. Le groupe a attaqué des milliers de victimes, dont des entreprises, des écoles et des hôpitaux. « J’emmerde les cliniques aux États-Unis cette semaine », a écrit un membre dans un communiqué interne…

Lire la suite sur Ars Technica
Un hacker de ransomware qui cible le monde

Le Pakistan arrête 21 personnes suite à l’utilisation du logiciel malveillant « Heartsender »

Les autorités pakistanaises ont arrêté 21 personnes accusées d’exploiter « Heartsender », un service de diffusion de spam et de logiciels malveillants autrefois populaire, en activité depuis plus de dix ans. La clientèle principale de HeartSender était constituée de groupes criminels organisés qui tentaient de piéger leurs victimes…

Lire la suite sur Krebs on Security
Le Pakistan arrête 21 personnes suite à l'utilisation du logiciel malveillant « Heartsender »

Les fédéraux arrêtent un technicien du ministère de la Défense, affirmant qu’il a déposé des dossiers top secrets dans un parc pour que des espions étrangers les trouvent

Un homme de 28 ans aurait fait plusieurs livraisons à des personnes qui se sont avérées être des agents infiltrés du FBI Un spécialiste informatique de la Defense Intelligence Agency (DIA) doit comparaître devant le tribunal aujourd’hui après avoir été surpris par le FBI en train d’essayer de…

Lire la suite sur The Register – Security
Les fédéraux arrêtent un technicien du ministère de la Défense, affirmant qu'il a déposé des dossiers top secrets dans un parc pour que des espions étrangers les trouvent

La police démantèle le site AVCheck utilisé par les cybercriminels pour détecter les logiciels malveillants

Une opération internationale d’application de la loi a démantelé AVCheck, un service utilisé par les cybercriminels pour tester si leurs logiciels malveillants sont détectés par les logiciels antivirus commerciaux avant de les déployer dans la nature. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
La police démantèle le site AVCheck utilisé par les cybercriminels pour détecter les logiciels malveillants

Un spécialiste informatique de l’armée américaine arrêté pour avoir prétendument tenté de divulguer des secrets à un gouvernement étranger

Un informaticien civil de 28 ans travaillant pour la Defense Intelligence Agency a été arrêté dans le nord de la Virginie, soupçonné d’avoir divulgué des secrets à un gouvernement étranger.

Lire la suite sur The Record by Recorded Future
Un spécialiste informatique de l'armée américaine arrêté pour avoir prétendument tenté de divulguer des secrets à un gouvernement étranger

Les États-Unis sanctionnent le fournisseur de services cloud « Funnull », principal acteur des escroqueries de type « abattage de porcs »

Le gouvernement américain a imposé aujourd’hui des sanctions économiques à Funnull Technology Inc., une entreprise philippine qui fournit l’infrastructure informatique à des centaines de milliers de sites web impliqués dans des escroqueries aux investissements en monnaie virtuelle, connues sous le nom de « dépeçage de porcs ». En janvier 2025,…

Lire la suite sur Krebs on Security
Les États-Unis sanctionnent le fournisseur de services cloud « Funnull », principal acteur des escroqueries de type « abattage de porcs »

Une entreprise américaine sanctionnée liée à des cyberescroqueries à l’origine de pertes de 200 millions de dollars

Le département du Trésor américain a sanctionné Funnull Technology, une société basée aux Philippines qui soutient des centaines de milliers de sites Web malveillants à l’origine de cyberescroqueries liées à plus de 200 millions de dollars de pertes pour les Américains. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une entreprise américaine sanctionnée liée à des cyberescroqueries à l'origine de pertes de 200 millions de dollars

Un informaticien russe condamné à 14 ans de travaux forcés pour avoir partagé des données médicales avec l’Ukraine

Le dernier d’une longue lignée de techniciens à affronter la colère de Poutine Un programmeur russe devra passer les 14 prochaines années dans une colonie pénitentiaire à « régime strict » (haute sécurité) après qu’un tribunal régional a jugé qu’il avait divulgué des données sensibles à l’Ukraine.

Lire la suite sur The Register – Security
Un informaticien russe condamné à 14 ans de travaux forcés pour avoir partagé des données médicales avec l'Ukraine

L’Estonie émet un mandat d’arrêt contre un Marocain recherché pour une importante violation de données pharmaceutiques

L’Estonie a déclaré qu’un homme était soupçonné d’avoir accédé illégalement à une base de données de cartes clients gérée par Allium UPI, la société mère de la chaîne de pharmacies Apotheka, en février 2024.

Lire la suite sur The Record by Recorded Future
L'Estonie émet un mandat d'arrêt contre un Marocain recherché pour une importante violation de données pharmaceutiques

Un Iranien plaide coupable des attaques du ransomware RobbinHood et risque 30 ans de prison

Un ressortissant iranien a plaidé coupable d’avoir participé à l’opération de rançongiciel Robbinhood, qui a été utilisée pour pénétrer les réseaux, voler des données et crypter les appareils de villes et d’organisations américaines dans le but d’extorquer des millions de dollars sur une période de cinq ans.

Lire la suite sur Latest news and stories from BleepingComputer.com
Un Iranien plaide coupable des attaques du ransomware RobbinHood et risque 30 ans de prison

Les autorités fédérales accusent 16 Russes d’être impliqués dans des botnets utilisés pour des rançongiciels, des cyberattaques et des activités d’espionnage.

Un nouvel acte d’accusation américain contre un groupe de ressortissants russes offre un exemple clair de la manière dont, selon les autorités, une seule opération de malware peut permettre un piratage à la fois criminel et parrainé par l’État.

Lire la suite sur WIRED
Les autorités fédérales accusent 16 Russes d'être impliqués dans des botnets utilisés pour des rançongiciels, des cyberattaques et des activités d'espionnage.

(Re)découvrez la semaine passée:

Les dernières actus des cybercriminels (30 mai 2025)

Découvrez les principales actus concernant les cybercriminels pour cette semaine du 30 mai 2025

Lire la suite sur dcod.ch
Les dernières actus des cybercriminels (30 mai 2025)

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois