DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
    Agents IA : OpenAI détaille la compromission de Hugging Face
  • Une salle de conférence vide avec des sièges noirs au premier plan et une scène avec quatre chaises blanches à l'arrière-plan. Sur le grand écran de scène, on voit la page d'accueil YouTube de la chaîne 'Underscore_'
    À découvrir : Underscore_, talk-show cyber vidéo/podcast
  • Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
    Agents IA : la persuasion double le succès des attaques
  • Texte alternatif (alt) : Une main débranche une prise électrique sur fond du drapeau de l'Iran, illustrant la cyberattaque contre une centrale électrique au Royaume-Uni.
    Royaume-Uni : une cyberattaque stoppe une centrale 4 jours
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 6 opérations contre la cybercriminalité du 28 août 2026 (dont Mabna Institute)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Les dernières actualités des cybercriminels – 21 nov 2025

  • Marc Barbezat
  • 21 novembre 2025
  • 4 minutes de lecture
DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
Voici la revue hebdomadaire des actions menées contre la cybercriminalité : arrestations, démantèlements, sanctions ou annonces des forces de l’ordre.

Faits marquants de la semaine

  • Un influenceur crypto espagnol a été arrêté pour une fraude de 300 millions de dollars.
  • Une enquête britannique a permis la saisie de 61,000 Bitcoins, évalués à 5 milliards de livres.
  • Google poursuit une plateforme de phishing chinoise impliquée dans des escroqueries aux péages.
  • L’opération Endgame a démantelé des infrastructures cybercriminelles, supprimant 1,025 serveurs.

L’actualité de la cybersécurité cette semaine met en lumière divers incidents et opérations notables dans le domaine de la cybercriminalité. Des arrestations et des poursuites judiciaires ont été menées contre des individus et des groupes impliqués dans des fraudes massives et des attaques sophistiquées. Les autorités de plusieurs pays ont collaboré pour démanteler des infrastructures cybercriminelles et poursuivre en justice ceux qui facilitent ces activités illicites. Les cas abordés incluent des fraudes impliquant des influenceurs crypto, des saisies de cryptomonnaies à grande échelle, des poursuites contre des plateformes de phishing, et des efforts coordonnés pour lutter contre le trafic de migrants facilité par des outils en ligne. Ces événements soulignent l’importance de la coopération internationale et de l’innovation technologique dans la lutte contre la cybercriminalité.

Selon The Block, un influenceur crypto espagnol a été arrêté pour une fraude de 300 millions de dollars. Le fondateur du prétendu système de Ponzi, Madeira Invest Club, a été détenu sans caution par un tribunal espagnol. L’enquête a révélé un compte bancaire à Singapour contenant 29 millions d’euros, ce qui a conduit à son arrestation. Les autorités espagnoles ont commencé à enquêter sur ce système en 2024, qui aurait escroqué 3,000 victimes. Des actifs, y compris des voitures de luxe, ont été saisis. L’influenceur a affirmé avoir remboursé 2,700 investisseurs, bien que ces remboursements aient été effectués en espèces sans preuve de paiement. Le système promettait des profits garantis de 20% par an, ce qui a attiré de nombreux investisseurs. L’influenceur risque jusqu’à 18 ans de prison si les accusations sont confirmées.

D’après GBHackers, une enquête de la police métropolitaine a abouti à la condamnation de deux individus impliqués dans l’une des plus grandes saisies de cryptomonnaie au monde. Plus de 61,000 Bitcoins, d’une valeur d’environ 5 milliards de livres, ont été récupérés. Le premier a été condamné à 11 ans et huit mois de prison pour possession et transfert de biens criminels sous forme de cryptomonnaie. Son complice a reçu une peine de quatre ans et 11 mois pour des infractions similaires. Entre 2014 et 2017, ces criminels a orchestré une fraude à grande échelle en Chine, escroquant plus de 128,000 victimes. Les fonds illicites ont été convertis en espèces, bijoux et Bitcoin.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille BleepingComputer, Google a intenté une action en justice pour démanteler la plateforme de phishing « Lighthouse ». Utilisée par des cybercriminels pour voler des informations de cartes de crédit via des attaques de phishing par SMS, elle a affecté plus d’un million de victimes dans 120 pays. Les escroqueries ont permis de voler jusqu’à 115 millions de cartes de paiement aux États-Unis entre juillet 2023 et octobre 2024. Google poursuit la plateforme sous plusieurs lois fédérales, y compris le Racketeer Influenced and Corrupt Organizations Act. Lighthouse offre des modèles de phishing et une infrastructure permettant aux cybercriminels d’envoyer des SMS se faisant passer pour des services connus. Depuis octobre 2024, plusieurs acteurs ont utilisé les kits de Lighthouse pour mener des escroqueries liées aux péages routiers aux États-Unis.

Selon The Hacker News, l’opération Endgame a permis de démanteler les familles de logiciels malveillants Rhadamanthys, Venom RAT et le botnet Elysium. Cette opération coordonnée par Europol et Eurojust s’est déroulée du 10 au 13 novembre 2025. Plus de 1,025 serveurs ont été supprimés et 20 domaines saisis. Le principal suspect derrière Venom RAT a été arrêté en Grèce. L’infrastructure démantelée comprenait des centaines de milliers d’ordinateurs infectés contenant plusieurs millions de données volées. Le suspect principal avait accès à plus de 100,000 portefeuilles de cryptomonnaie appartenant aux victimes.

D’après The Hacker News, cinq citoyens américains ont plaidé coupable d’avoir aidé des travailleurs informatiques nord-coréens à infiltrer 136 entreprises. Le ministère américain de la Justice a annoncé que ces individus ont permis des fraudes de travailleurs informatiques en violation des sanctions internationales. Ils ont utilisé des identités américaines pour permettre à des travailleurs IT étrangers de se faire embaucher dans des entreprises américaines. L’un des accusés, alors membre actif de l’armée américaine, a reçu au moins 50’000 dollars pour son rôle dans le stratagème frauduleux. Un autre accusé a géré plus de 8oo identités proxy et facilité l’opération de fermes d’ordinateurs portables basées aux États-Unis.

Selon Bitdefender, un hacker russe a admis avoir aidé le groupe de ransomware Yanluowang à infecter des entreprises. Agé de 25 ans, il a travaillé comme courtier en accès initial, obtenant des accès réseau qu’il a ensuite transmis aux opérateurs du ransomware. Ce criminel présumé a gagné plus de 256,000 dollars grâce à ces activités. Le groupe Yanluowang est connu pour crypter les fichiers des victimes et menacer de divulguer des données exfiltrées. Au moins sept organisations américaines ont été affectées, certaines ayant payé des rançons importantes. Il a été arrêté à Rome en 2023 et extradé aux États-Unis, où il devrait plaider coupable prochainement.

D’après Europol, l’opération Endgame a permis de démanteler une infrastructure cybercriminelle majeure, avec 1,025 serveurs supprimés. Cette opération, coordonnée par Europol et Eurojust, a ciblé les infostealers Rhadamanthys, le Trojan d’accès à distance VenomRAT et le botnet Elysium. Plus de 30 partenaires publics et privés ont soutenu ces actions, menant à une arrestation en Grèce et la saisie de 20 domaines. L’infrastructure démantelée a infecté des centaines de milliers de victimes dans le monde, avec des millions de données volées. Europol a facilité l’échange d’informations et fourni un soutien analytique et de traçage cryptographique.

Selon Interpol, une opération coordonnée contre le trafic de migrants facilité par la cybercriminalité a permis d’identifier des centaines d’incidents. L’opération Cyberprotect II, organisée par Interpol et Europol, a eu lieu du 15 au 17 octobre. Elle a réuni 15 officiers de police de 10 pays pour enquêter sur les activités de trafic de migrants en ligne. Les résultats préliminaires ont révélé 269 identifiants uniques et URL, ainsi que 79 facilitateurs potentiels. Des comptes de médias sociaux promouvant des traversées de migrants et des documents de voyage falsifiés ont été identifiés. Les prix pour les traversées variaient de 1,400 à 12,000 euros, selon les routes proposées.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cryptomonnaies
  • Endgame
  • Eurojust
  • Europol
  • fraude Ponzi
  • Google
  • Lighthouse
  • phishing
  • ransomware
  • saisie
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois