Pour garantir la meilleure expérience de navigation, veuillez activer JavaScript dans votre navigateur web. Sans cela, de nombreuses fonctionnalités du site seront inaccessibles.


Tests totaux:
485,773,462
737,046
130,956

Scattered Spider Hackers Jailed For TfL Cyber-Attack

23 juillet 2026

À lire également: l'Allemagne et les États-Unis démantèlent le service de phishing «Kratos», à l'origine de près de 15 000 campagnes par mois ; un homme arrêté pour avoir mis en ligne des jeux contenant des logiciels malveillants sur Steam ; et plus encore.

Vues: 5.9k Temps de lecture:3 min.

Scattered Spider Hackers Jailed For TfL Cyber-Attack

Deux membres de Scattered Spider emprisonnés pour la cyberattaque contre TfL

Deux membres du groupe de hackers Scattered Spider ont été condamnés à cinq ans et demi de prison pour la cyberattaque de 2024 contre Transport for London (TfL).

Thalha Jubair, 20 ans, et Owen Flowers, 18 ans, ont reconnu avoir pénétré le réseau de TfL. L'attaque a perturbé les services, exposé les données des clients et coûté environ 29 millions de livres sterling à TfL pour le rétablissement.

As a result of the attack, around 27,000 employees had to reset their passwords in person, and 148 internal systems were affected. Some Oyster card refunds were delayed, and new Oyster photocard applications for children were temporarily paused.

The National Crime Agency said the damage could have been much worse if the hackers had shut down London's transport system, with losses estimated at up to £56 billion.

Les autorités ont indiqué que Jubair et Flowers étaient des membres clés du groupe de cybercriminels «Scattered Spider», lié à des attaques visant des entreprises au Royaume-Uni et aux États-Unis.

Les autorités allemandes et américaines démantèlent la plateforme de phishing Kratos

Les autorités allemandes et américaines ont démantelé Kratos, une plateforme de «phishing-as-a-service» (PhaaS) utilisée par des cybercriminels du monde entier.

As part of the operation, authorities seized more than 200 servers and arrested the platform’s operator in Indonesia. Authorities estimate the administrator earned at least €300,000 ($342,000) in subscription fees from the service since 2024.

L'enquête a été menée par l'Office fédéral de police criminelle allemande (BKA) et le parquet général de Francfort, avec l'appui des forces de l'ordre américaines.

Selon le BKA, Kratos était l’un des services de phishing les plus utilisés, avec des victimes identifiées dans 35 pays, principalement en Europe et aux États-Unis. Les autorités estiment que plus de 1 800 criminels utilisaient cette plateforme pour lancer environ 15 000 campagnes de phishing chaque mois.

Ce service permettait aux utilisateurs de créer de fausses pages de connexion Microsoft conçues pour voler des adresses e-mail et des mots de passe. Ces comptes volés étaient ensuite utilisés dans d'autres opérations de cybercriminalité, notamment la compromission d'e-mails professionnels (BEC), le vol de données, la prise de contrôle de comptes et les attaques de phishing ciblant les contacts des victimes.

Un homme de 21 ans arrêté pour avoir téléchargé des jeux malveillants sur Steam

Le FBI a arrêté un homme de 21 ans originaire de Floride, aux États-Unis, soupçonné d'avoir chargé de faux jeux sur Steam qui installaient des logiciels malveillants sur les ordinateurs des joueurs.

Prosecutors say Zyaire Wilkins and several unnamed partners published games, including BlockBlasters, Dashverse, Lampy, Lunara, and PirateFi, over the past two years. The games installed malware that stole passwords, personal information, and cryptocurrency.

Selon les autorités, le malware a infecté environ 8 000 ordinateurs et a conduit au vol d’au moins 220 000 $ depuis environ 80 portefeuilles de cryptomonnaies. Les jeux auraient été promus sur Discord, LinkedIn et Telegram.

Le FBI a indiqué avoir retracé les cryptomonnaies utilisées pour acheter des cartes-cadeaux, dont des cartes Uber Eats liées à un compte effectuant des livraisons au domicile de Wilkins. Les agents ont ensuite perquisitionné sa résidence et saisi des appareils électroniques et des portefeuilles numériques. Selon la plainte, Wilkins a refusé de répondre aux questions des enquêteurs.

Newsletter ImmuniWeb

Recevez Cybercrime Weekly, des invitations à nos événements et webinaires, directement dans votre boîte de réception:


Privé et confidentielVos données resteront privées et confidentielles.

Les États-Unis saisissent plus de 1 000 sites de streaming sportif illégaux

The US Justice Department has seized more than 1,000 websites and blocked 1,970 domains that were illegally streaming FIFA World Cup 2026 matches.

Cette opération s'inscrivait dans le cadre de l'Operation Offsides, un effort international mené par les forces de l'ordre américaines avec le soutien de la FIFA, de l'Alliance for Creativity and Entertainment (ACE) et d'entreprises du secteur du divertissement. Les autorités ont collaboré avec des partenaires dans 54 pays pour identifier et fermer les sites web illégaux.

Les autorités ont également mené l’opération «Red Card», qui visait des réseaux de piratage dans plusieurs pays d’Amérique latine. Au cours de la deuxième phase de l’opération en Colombie, la police a arrêté quatre membres du groupe de cybercriminalité «Los Ciberinfiltrados», accusés de vendre des services de streaming piratés depuis au moins 2024.

Lors d’un raid mené en juin, les autorités mexicaines ont fermé 44 domaines liés à la plateforme de streaming PirloTV et à un vaste réseau de piratage sportif. Les sites concernés attiraient plus de 950 millions de visites par an.

Dans un communiqué distinct, les autorités américaines ont annoncé avoir saisi plus de 25 millions de dollars de cryptomonnaies liés à des arnaques d'investissement. Dans le cadre des enquêtes, la police a identifié plusieurs réseaux de blanchiment et des milliers de victimes dans le monde entier.

ImmuniWeb peut vous aider à prévenir les violations de données et à respecter les exigences réglementaires.

Le Pakistan arrête un gang de cybercriminels ciblant des ambassades étrangères

L'Agence nationale d'enquête sur la cybercriminalité (NCCIA) du Pakistan a apparemment arrêté 12 membres d'un gang de cybercriminels accusés d'avoir piraté les numéros de téléphone et les données de plusieurs ambassades étrangères, notamment celles d'Arabie saoudite, d'Allemagne et d'Italie.

Le groupe était actif depuis 2019 et ciblait des ressortissants pakistanais et étrangers par le biais d’escroqueries en ligne.

Selon les autorités, le groupe criminel a compromis les numéros de contact des ambassades et redirigé les appels vers des numéros contrôlés par les suspects. Lors des perquisitions, la police a saisi de fausses lettres de rendez-vous, des téléphones portables et d'autres preuves numériques.

Les autorités ont indiqué que les suspects avaient créé de faux sites web d'ambassades reproduisant les systèmes en ligne des missions diplomatiques afin de tromper les victimes. Le gang avait également recruté des personnes maîtrisant différentes langues pour aider à mener ces escroqueries. Un uniforme de la police de Singapour figurait parmi les objets saisis lors de l'opération.

Prochaines étapes:

Parlez à un expert