DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un robot humanoïde passant l'aspirateur dans une chambre, encadré par des drapeaux américains, illustrant la décision des États-Unis de bloquer l'importation des robots intelligents étrangers.
    Robots intelligents : les États-Unis bloquent l’importation
  • Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
    Tensions USA-Iran : les réseaux de distribution d’eau ciblés
  • Image de couverture pour la nouvelle version du modèle d'IA souveraine suisse Apertus 1.5, affichant les logos de l'EPFL, de l'ETH Zürich, du CSCS et du drapeau suisse.
    Apertus 1.5 : l’IA souveraine suisse lance sa nouvelle version
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 31 juillet 2026
  • Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
    Cryptomonnaies et sanctions : 100 milliards échappent aux banques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

Microsoft et Cloudflare neutralisent RaccoonO365, un service PhaaS mondial

  • Marc Barbezat
  • 26 septembre 2025
  • 2 minutes de lecture
Gros plan sur un raton laveur au regard expressif, placé devant un fond composé de chiffres binaires bleu néon, avec le logo vert « dcod » en bas à droite de l’image
brève actu
Le service PhaaS RaccoonO365, impliqué dans le vol massif de credentials Microsoft 365, a été démantelé par Microsoft et Cloudflare dans 94 pays.

RaccoonO365, un service de phishing-as-a-service (PhaaS), a récemment été démantelé grâce à une collaboration entre Microsoft et Cloudflare. Ce service a permis à des cybercriminels de voler des milliers de credentials Microsoft 365 à travers le monde. Le PhaaS est une méthode de cybercriminalité où des outils et des kits de phishing sont fournis par abonnement, facilitant ainsi l’exécution de campagnes de phishing sophistiquées. L’impact de RaccoonO365 a été significatif, touchant des organisations dans 94 pays, ce qui a incité Microsoft et Cloudflare à prendre des mesures décisives pour stopper cette menace.

Microsoft et Cloudflare unissent leurs forces contre RaccoonO365

Selon BleepingComputer, Microsoft et Cloudflare ont réussi à perturber le service de phishing RaccoonO365, qui a été utilisé pour voler des credentials Microsoft 365. L’opération a impliqué la saisie de 338 sites associés à cette activité criminelle. Le service était proposé par abonnement, avec des tarifs variant de 355 à environ 1’000 dollars, et a permis de voler au moins 5 000 credentials dans 94 pays. Ce modèle de PhaaS a simplifié l’accès au phishing pour les cybercriminels, leur permettant de lancer des attaques efficaces avec un minimum d’effort. En conséquence, des milliers de courriels de phishing ont été envoyés quotidiennement, compromettant la sécurité de nombreuses organisations.

Le démantèlement de RaccoonO365 a également révélé que le service était particulièrement actif dans les secteurs sensibles, notamment en ciblant 2 300 organisations américaines et au moins 20 prestataires de soins de santé. Comme le détaille SecurityAffairs, ces attaques ont mis en péril la sécurité des patients, retardé les soins et compromis les résultats de laboratoire. Pour lutter contre cette menace, Microsoft a collaboré avec Health-ISAC, une association dédiée à la sécurité des informations dans le secteur de la santé, afin de poursuivre légalement les responsables de ces actes de cybercriminalité.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En plus de perturber le réseau technique de RaccoonO365, Microsoft a identifié un programmeur nigérian, comme le cerveau derrière ce service. Ce dernier a non seulement écrit la majorité du code, mais a également géré les ventes et offert un support technique aux utilisateurs du service. Son implication a été découverte grâce à un portefeuille de crypto-monnaie divulgué. Ce démantèlement a entraîné la fermeture de centaines de domaines et de comptes associés à RaccoonO365, limitant ainsi considérablement la capacité des cybercriminels à poursuivre leurs activités malveillantes.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Cloudflare
  • cybersécurité
  • Microsoft 365
  • PaaS
  • PhaaS
  • phishing
  • RaccoonO365
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
Lire l'article

Tensions USA-Iran : les réseaux de distribution d’eau ciblés

Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
Lire l'article

Ghostcommit: une image PNG peut voler des secrets via l’IA

Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
Lire l'article

Migration de serveur C&C : l’IA déploie un botnet en six minutes

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois