Pour garantir la meilleure expérience de navigation, veuillez activer JavaScript dans votre navigateur web. Sans cela, de nombreuses fonctionnalités du site seront inaccessibles.


Tests totaux:
485,773,462
737,046
130,956

Cybercrime Weekly – Octobre 2026, Semaine 1 – N° 192

1er octobre 2026

Six affaires cette semaine: la campagne d'extorsion Snowflake, le marché Rydox, l'arrestation d'un suspect ShinyHunters, un schéma de falsification de paiements de 1 M€ et un vol de Bitcoin au sein de la National Crime Agency (NCA) du Royaume-Uni.

Vues: 3k Temps de lecture:5 min.

Cybercrime Weekly – Octobre 2026, Semaine 1 – N° 192

Soldat US condamné à 70 mois pour la campagne d'extorsion Snowflake

Threat Actor
Acteur malveillant
Dates des activités
2024
Compétence
États-Unis
Infraction
Campagne de piratage et d’extorsion
Victimes
165 organisations
Pertes financières
Inconnues

Cameron John Wagenius, ancien soldat de l’armée américaine âgé de 21 ans, a été condamné à 70 mois de prison pour son rôle dans une campagne de piratage et d’extorsion visant au moins 10 entreprises américaines des secteurs de la technologie et des télécommunications. Wagenius, qui utilisait les pseudonymes «kiberphant0m» et «cyb3rph4nt0m», a été arrêté au Texas en décembre 2024 et a plaidé coupable d’avoir piraté AT&T et Verizon, ainsi que d’usurpation d’identité aggravée, de complot de fraude par fil et d’extorsion par voie informatique.

Selon les documents judiciaires, Wagenius et ses complices ont volé des identifiants de connexion et pénétré des réseaux d'entreprise, puis ont menacé de divulguer les données volées sur des forums de cybercriminalité à moins que les victimes ne paient une rançon. Le groupe a tenté d'extorquer au moins 1 million de dollars et a utilisé certaines informations volées dans le cadre d'autres escroqueries.

Il est la troisième personne poursuivie dans le cadre de la campagne Snowflake de 2024, qui implique également Connor Riley Moucka et John Erin Binns, accusés d'avoir contribué à la compromission de plus de 165 organisations via des comptes liés à la plateforme de données cloud de Snowflake. Parmi les victimes figuraient AT&T, Ticketmaster, Santander, Los Angeles Unified, LendingTree, Pure Storage, Advance Auto Parts et Neiman Marcus. Moucka a plaidé coupable en août 2026 et risque jusqu’à 30 ans de prison ; le prononcé de la peine est prévu pour le 27 octobre 2026.

Par ailleurs: deux anciens membres de l'US Air Force emprisonnés pour business email fraud

Deux anciens membres de l’armée de l’air américaine ont été condamnés à une peine cumulée de 189 mois pour hameçonnage et Business Email Compromise. Alors qu’ils étaient en poste à la base aérienne de Dover, ils ont volé des courriels et des informations financières, puis utilisé de faux courriels pour rediriger les paiements des victimes vers des comptes contrôlés par leurs complices.

L'administrateur de la plateforme Rydox plaide coupable après 7 600 transactions

Threat Actor
Acteur malveillant
Dates des activités
Actif depuis 2016
Compétence
États-Unis
Infraction
Usurpation d’identité, blanchiment d’argent
Victimes
Plus de 7 600 transactions
Pertes financières
232 000 $ ou plus

Ardit Kutleshi, 28 ans, ressortissant kosovar, a plaidé coupable des chefs d’accusation liés à Rydox, un marché illicite servant à acheter et vendre des informations personnelles volées et des outils de cybercriminalité. Selon les documents judiciaires, Rydox a effectué plus de 7 600 transactions depuis au moins 2016, générant au moins 232 000 dollars de recettes.

Kutleshi a plaidé coupable devant le US District Court for the Western District of Pennsylvania pour vol d'identité aggravé et conspiration en vue du blanchiment d'argent. Il a été arrêté au Kosovo en décembre 2024 et extradé vers les États-Unis en 2025 ; ce même mois, les autorités américaines ont saisi le domaine Rydox[.]cc. Il fait face à une peine minimale obligatoire de deux ans pour vol d'identité aggravé et jusqu'à 20 ans pour le chef d'accusation de blanchiment d'argent.

La police néerlandaise arrête un suspect lié à ShinyHunters à Amsterdam

Threat Actor
Groupe de hackers
Dates des activités
Inconnues
Compétence
Pays-Bas
Infraction
Implication dans un groupe de hackers
Victimes
Inconnues
Pertes financières
Inconnues

La police néerlandaise a arrêté un homme de 24 ans originaire d’Amsterdam, soupçonné d’implication dans le groupe de hackers ShinyHunters. L’homme a été interpellé le 15 septembre 2026. Lors d’une perquisition, la police a découvert de nombreuses informations sur son ordinateur portable, notamment des détails sur deux meurtres projetés à l’étranger, et soupçonne qu’il ait commandité ces crimes ; cette partie de l’enquête est distincte de l’affaire ShinyHunters. La police a également saisi plusieurs supports de données et n’exclut pas d’autres arrestations. Les autorités n’ont pas communiqué le nom de l’homme ni d’autres détails.

Newsletter ImmuniWeb
Soyez le premier à recevoir le dernier numéro du Cybercrime Weekly dans votre boîte mail
Rejoignez plus de 50 000 professionnels de la cybersécurité, de la criminalistique, des forces de l’ordre et du droit

Privé et confidentielVos données resteront privées et confidentielles.

Un Américain condamné à 40 ans pour chantage sexuel sur des mineurs via un compte Snapchat piraté

Malachi Morgan Thomas, résident américain, a été condamné à 40 ans de prison pour exploitation sexuelle d'enfants et possession de matériel pédopornographique. Le ministère américain de la Justice affirme que Thomas a utilisé un compte Snapchat piraté pour contraindre des jeunes filles de 12 à 17 ans à accomplir des actes explicites, en les menaçant de pirater leurs comptes ou de leur nuire, ainsi qu'à leurs familles, si elles ne se conformaient pas. Les procureurs ont indiqué qu'il savait que plusieurs victimes souffraient d'anxiété, de dépression et d'autres troubles de santé mentale, que beaucoup avaient déjà été victimes d'abus sexuels et qu'au moins une était en famille d'accueil.

L'Espagne arrête un suspect à l'origine d'une fraude par parameter tampering de 1 million d'euros

Threat Actor
Malveillant interne
Dates des activités
Inconnues
Compétence
Espagne
Infraction
Arnaque en ligne
Victimes
Grandes entreprises, passerelles de paiement
Pertes financières
Plus d'un million d'euros

La police nationale espagnole a arrêté un homme présumé responsable d’un réseau d’escroqueries en ligne ciblant de grandes entreprises, avec des pertes cumulées estimées à plus d’un million d’euros. Selon les autorités, le suspect a manipulé les communications entre les utilisateurs et les passerelles de paiement par altération des paramètres: en modifiant les paramètres des transactions, il a fait valider par les systèmes de paiement des opérations qui n’avaient pas été intégralement réglées.

Ce stratagème lui a permis d'obtenir des billets pour des concerts et des événements, des billets d'avion, des réservations d'hôtel et d'autres services, y compris des livraisons de repas provenant de restaurants haut de gamme. Il a également accédé à des plateformes internes des entreprises pour bénéficier d'avantages réservés aux employés et rediriger des transactions. Selon la police, il utilisait de nombreux comptes e-mail, identités et moyens de paiement pour dissimuler ses activités, et a finalement été arrêté dans une suite d'un hôtel de luxe du quartier de Salamanca à Madrid.

Ancien agent de la NCA condamné à rembourser 1,8 M£ après vol de bitcoins saisis

Threat Actor
Malveillant interne
Dates des activités
2025
Compétence
Royaume-Uni
Infraction
Vol de fonds et blanchiment
Victimes
Inconnues
Pertes financières
50 BTC, env. 60 000 £

Un ancien agent de la National Crime Agency britannique a été condamné à rembourser plus de 1,8 million de livres sterling après avoir volé des bitcoins saisis lors d’une enquête sur un réseau criminel du Dark Web. Paul Chowles, 44 ans, a été condamné à cinq ans et six mois de prison en 2025 après avoir reconnu le vol et le blanchiment d’argent. Dans le cadre de cette enquête, Chowles avait accès aux appareils numériques saisis par les autorités et avait contribué à l’analyse des cryptomonnaies détectées sur ceux-ci.

Il a volé 50 Bitcoin, d’une valeur d’environ 60 000 £ à l’époque, puis les a transférés via une série de transactions en tentant de brouiller les pistes. La police a récupéré 30 Bitcoin. Cette cryptomonnaie avait été saisie lors de l’enquête sur Silk Road 2.0. Une ordonnance de confiscation de 1 810 678,93 £ a été prononcée contre Chowles, montant incluant la valeur actuelle des Bitcoin récupérés.

Prochaines étapes:

Parlez à un expert