DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 11 opérations et arrestations du 12 juin 2026
  • Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
    Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles
  • Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
    Faux recrutements sur LinkedIn : le FBI et le MI5 alertent
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Le coup de filet d’INTERPOL contre les infostealers : 20 000 infrastructures malveillantes neutralisées

  • Marc Barbezat
  • 16 juin 2025
  • 4 minutes de lecture
Analyste cybersécurité surveillant en temps réel des infrastructures malveillantes sur plusieurs écrans, dans le cadre d’une opération internationale coordonnée par INTERPOL contre les infostealers.
▾ Sommaire
Une opération d’envergure pour un fléau globalDes actions menées sur plusieurs continentsUne menace silencieuse mais stratégique : les infostealersUn modèle opérationnel réplicable ?Des répercussions massives pour les victimesPour en savoir plus(Re)découvrez également:
Plus de 20 000 adresses IP et domaines malveillants ont été mis hors service lors d’une opération coordonnée par INTERPOL contre les infostealers.

Une opération d’envergure pour un fléau global

Près de 80 % des adresses IP jugées suspectes ont été mises hors ligne entre janvier et avril 2025 dans le cadre de l’« Operation Secure », un coup de filet d’ampleur mené par INTERPOL. Ce chiffre, impressionnant, cache une réalité plus sombre : celle d’une cybercriminalité de plus en plus structurée, où les infostealers, ces malwares spécialisés dans le vol de données personnelles et professionnelles, sont devenus des instruments incontournables dans la chaîne d’attaque.

J’ai choisi de revenir sur cette opération car elle illustre un phénomène que je constate régulièrement dans les analyses de compromission : la présence de logs d’infostealers comme point d’entrée initial à des campagnes plus complexes. Cette intervention montre que derrière les adresses IP, ce sont des groupes organisés et des infrastructures globales qui sont visés.

Des actions menées sur plusieurs continents

Cette opération a mobilisé 26 pays d’Asie et du Pacifique, qui ont uni leurs efforts pour désactiver plus de 20 000 adresses IP et noms de domaine liés à 69 variantes de logiciels malveillants voleurs d’informations, appelés infostealers. INTERPOL a travaillé en étroite collaboration avec des entreprises de cybersécurité telles que Group-IB, Kaspersky et Trend Micro pour identifier et cibler les serveurs utilisés par les cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Au Vietnam, la police a arrêté 18 personnes lors de perquisitions menées dans leurs domiciles et lieux de travail. Les agents ont saisi de l’argent liquide, des cartes SIM et des documents relatifs à la création ou la revente de comptes professionnels. Parallèlement, les autorités du Sri Lanka et de Nauru ont procédé à 14 autres arrestations, renforçant la portée internationale de l’opération.

41 serveurs saisis et 32 ​​suspects arrêtés lors de l'opération Secure (source Interpol)
41 serveurs saisis et 32 ​​suspects arrêtés lors de l’opération Secure (source Interpol)

Une menace silencieuse mais stratégique : les infostealers

Les infostealers, ou « voleurs d’informations », sont des logiciels malveillants discrets mais redoutablement efficaces. Leur fonctionnement repose sur l’infiltration silencieuse d’un ordinateur ou d’un smartphone pour y collecter des données sensibles. Cela inclut les identifiants de connexion (nom d’utilisateur et mot de passe), les cookies de navigation (qui peuvent contenir des accès à des comptes en ligne), les informations de cartes bancaires, et même l’accès à des portefeuilles de cryptomonnaies.

Une fois ces informations récupérées, elles sont revendues sur des marchés clandestins du dark web ou utilisées directement par les cybercriminels. Ces données servent souvent de point d’entrée à des attaques plus complexes comme les rançongiciels (ransomwares), ou les fraudes par e-mail (connues sous le nom de BEC, pour Business Email Compromise). Les « logs » (c’est-à-dire les fichiers contenant les données volées) permettent aussi de se connecter à des réseaux internes d’entreprises, voire de contourner les systèmes de double authentification (MFA), en exploitant des sessions déjà actives sur un navigateur ou une application.

Autrement dit, ces malwares préparent le terrain à d’autres cyberattaques, en fournissant aux criminels les clés d’accès aux systèmes d’information. Et parce qu’ils agissent en arrière-plan, sans alerter la victime, ils sont souvent détectés trop tard.

Un modèle opérationnel réplicable ?

Le succès de cette opération Secure repose en grande partie sur une coopération étroite entre plusieurs acteurs : les forces de l’ordre, les entreprises spécialisées en cybersécurité et les autorités gouvernementales. Chacun a joué un rôle complémentaire : les services de police ont mené les enquêtes et les arrestations, les sociétés privées ont fourni des données techniques précieuses sur les infrastructures malveillantes, et les gouvernements ont facilité la coordination internationale. Les policiers de Hong Kong ont, par exemple, traité plus de 1700 éléments de renseignement pour identifier 117 serveurs de commande et de contrôle opérant sur 89 fournisseurs différents.

À mon sens, cette initiative illustre une nouvelle fois que la collaboration internationale est un levier essentiel pour lutter efficacement contre la cybercriminalité. On retrouve cette même logique de coopération dans d’autres opérations d’envergure, comme Raptor ou Endgame, qui ont elles aussi permis de démanteler des réseaux complexes à l’échelle mondiale.

Des répercussions massives pour les victimes

Plus de 216 000 victimes ont été notifiées à l’issue de l’opération. C’est un chiffre à la fois élevé et sous-estimé. Car derrière chaque compromission, il y a potentiellement un accès frauduleux à une messagerie, une fuite de données personnelles, ou une compromission de comptes professionnels.

Il est crucial, pour toute organisation, de considérer les infostealers non pas comme une menace isolée mais comme une brique structurante dans les écosystèmes cybercriminels modernes. La capacité à détecter, isoler, et éradiquer ces malwares doit être une priorité opérationnelle.

Pour en savoir plus

20 000 adresses IP et domaines malveillants supprimés lors de la répression des voleurs d’informations d’INTERPOL

SINGAPOUR – Plus de 20 000 adresses IP ou domaines malveillants liés à des voleurs d’informations ont été supprimés lors d’une opération coordonnée par INTERPOL contre les infrastructures cybercriminelles. Au cours de l’opération Secure (janvier – avril 2025), les agences d’application de la loi de 26 pays ont travaillé pour localiser…

Lire la suite sur News and Events
20 000 adresses IP et domaines malveillants supprimés lors de la répression des voleurs d'informations d'INTERPOL

Opération Secure : INTERPOL démantèle plus de 20 000 adresses IP malveillantes lors d’une vaste opération de lutte contre la cybercriminalité

INTERPOL a annoncé qu’une opération conjointe, baptisée Opération Secure, a permis de démanteler plus de 20 000 adresses IP/domaines malveillants liés à 69 voleurs d’informations. Entre janvier et avril 2025, INTERPOL a mené l’Opération Secure, une opération mondiale qui a permis de démanteler plus de 20 000 adresses IP malveillantes…

Lire la suite sur Security Affairs
Opération Secure : INTERPOL démantèle plus de 20 000 adresses IP malveillantes lors d'une vaste opération de lutte contre la cybercriminalité

(Re)découvrez également:

Lumma Stealer démantelé : coup dur pour le MaaS cybercriminel mondial

Une opération internationale désactive Lumma Stealer, malware redoutable en MaaS, marquant une avancée majeure dans la lutte contre le vol de données.

Lire la suite sur dcod.ch
Lumma Stealer démantelé : coup dur pour le MaaS cybercriminel mondial

RedLine et Meta : Retour sur une opération internationale pour déstabiliser les infostealers

Le spécialiste des cybermenaces Intel 471 analyse l’impact de l’opération Magnus sur les infostealers RedLine et Meta, perturbant leurs activités, bien que les cybercriminels continuent leurs opérations malgré cette intervention.

Lire la suite sur dcod.ch
RedLine et Meta : Retour sur une opération internationale pour déstabiliser les infostealers

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BEC
  • C2
  • cybercriminalité
  • fraude en ligne
  • infostealer
  • infrastructure malveillante
  • interpol
  • malware
  • phishing
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Illustration de couverture de dcod.ch montrant une silhouette sombre de pirate informatique encapuchonné sur fond de lignes de code bleu-vert, avec l'inscription centrale blanche TeamPCP, représentant TeamPCP : le gang qui piège la supply chain logicielle.
Lire l'article

TeamPCP : le gang qui piège la supply chain logicielle

Ingénieure de sécurité chez Apple analysant le code et le statut de validation d'applications sur un grand écran dans les Security Labs, illustrant la lutte contre la fraude sur l'App Store en 2025 avec l'aide de l'IA.
Lire l'article

Sécurité App Store : l’IA bloque 2 milliards de fraudes en 2025

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois