DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Graphique comparatif de ZeroDayClock.com montrant l'évolution des vulnérabilités, de l'exploitation zero-day et du scanning entre 2025 et 2026, avec un bandeau vertical 'À DÉCOUVRIR' et le logo dcod.ch.
    À découvrir : Zero Day Clock, le site qui mesure l’effondrement du temps d’exploitation des failles
  • DCOD Clonage vocal par IA laccent regional trompe la mefiance
    Clonage vocal par IA : l’accent régional trompe la méfiance
  • Logos d'Anthropic, SpaceXAI et OpenAI incrustés sur fond bleu devant un ordinateur portable affichant une interface d'intelligence artificielle.
    Anthropic, OpenAI et SpaceXAI s’accordent pour freiner l’IA
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 11 opérations contre la cybercriminalité du 18 septembre 2026 (dont Xinbi Guarantee)
  • Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
    Ransomware : moins de 10 % des victimes paient maintenant une rançon
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

Microsoft et Cloudflare neutralisent RaccoonO365, un service PhaaS mondial

  • Marc Barbezat
  • 26 septembre 2025
  • 2 minutes de lecture
Gros plan sur un raton laveur au regard expressif, placé devant un fond composé de chiffres binaires bleu néon, avec le logo vert « dcod » en bas à droite de l’image
brève actu
Le service PhaaS RaccoonO365, impliqué dans le vol massif de credentials Microsoft 365, a été démantelé par Microsoft et Cloudflare dans 94 pays.

RaccoonO365, un service de phishing-as-a-service (PhaaS), a récemment été démantelé grâce à une collaboration entre Microsoft et Cloudflare. Ce service a permis à des cybercriminels de voler des milliers de credentials Microsoft 365 à travers le monde. Le PhaaS est une méthode de cybercriminalité où des outils et des kits de phishing sont fournis par abonnement, facilitant ainsi l’exécution de campagnes de phishing sophistiquées. L’impact de RaccoonO365 a été significatif, touchant des organisations dans 94 pays, ce qui a incité Microsoft et Cloudflare à prendre des mesures décisives pour stopper cette menace.

Microsoft et Cloudflare unissent leurs forces contre RaccoonO365

Selon BleepingComputer, Microsoft et Cloudflare ont réussi à perturber le service de phishing RaccoonO365, qui a été utilisé pour voler des credentials Microsoft 365. L’opération a impliqué la saisie de 338 sites associés à cette activité criminelle. Le service était proposé par abonnement, avec des tarifs variant de 355 à environ 1’000 dollars, et a permis de voler au moins 5 000 credentials dans 94 pays. Ce modèle de PhaaS a simplifié l’accès au phishing pour les cybercriminels, leur permettant de lancer des attaques efficaces avec un minimum d’effort. En conséquence, des milliers de courriels de phishing ont été envoyés quotidiennement, compromettant la sécurité de nombreuses organisations.

Le démantèlement de RaccoonO365 a également révélé que le service était particulièrement actif dans les secteurs sensibles, notamment en ciblant 2 300 organisations américaines et au moins 20 prestataires de soins de santé. Comme le détaille SecurityAffairs, ces attaques ont mis en péril la sécurité des patients, retardé les soins et compromis les résultats de laboratoire. Pour lutter contre cette menace, Microsoft a collaboré avec Health-ISAC, une association dédiée à la sécurité des informations dans le secteur de la santé, afin de poursuivre légalement les responsables de ces actes de cybercriminalité.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

En plus de perturber le réseau technique de RaccoonO365, Microsoft a identifié un programmeur nigérian, comme le cerveau derrière ce service. Ce dernier a non seulement écrit la majorité du code, mais a également géré les ventes et offert un support technique aux utilisateurs du service. Son implication a été découverte grâce à un portefeuille de crypto-monnaie divulgué. Ce démantèlement a entraîné la fermeture de centaines de domaines et de comptes associés à RaccoonO365, limitant ainsi considérablement la capacité des cybercriminels à poursuivre leurs activités malveillantes.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Cloudflare
  • cybersécurité
  • Microsoft 365
  • PaaS
  • PhaaS
  • phishing
  • RaccoonO365
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café