
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- L’utilisateur a perdu 282 millions de dollars en crypto-monnaie à cause d’un faux support technique.
- Les utilisateurs du gestionnaire de mots de passe LastPass ont été attaqués par des phishers.
- Des milliers de personnes ont quitté les camps frauduleux au Cambodge.
- Les forces de l’ordre ont dénoncé le chef d’un groupe de ransomwares.
L'utilisateur a perdu 282 millions de dollars en crypto-monnaie à cause d'un faux support technique
Le 10 janvier 2026, l’une des plus grandes attaques d’ingénierie sociale a été enregistrée : la victime a perdu du Bitcoin et du Litecoin pour un total de 282 millions de dollars. Cela a été porté à l'attention du détective en chaîne ZachXBT.
Le 10 janvier 2026 vers 23 heures UTC, une victime a perdu plus de 282 millions de dollars en LTC et BTC en raison d'une escroquerie d'ingénierie sociale avec un portefeuille matériel.
L'attaquant a commencé à convertir les LTC et BTC volés en Monero via plusieurs échanges instantanés, provoquant une forte augmentation du prix XMR.
BTC était également…
-ZachXBT (@zachxbt) 16 janvier 2026
L'utilisateur a transmis la phrase de départ du portefeuille matériel à un escroc qui se faisait passer pour un employé du support technique de Trezor. Après avoir obtenu l'accès, le pirate informatique a retiré 2 050 000 LTC et 1 459 BTC.
L'attaquant a utilisé le protocole décentralisé THORChain et a converti les actifs en Monero, ce qui a conduit à sa pompe locale. Les spécialistes de ZeroShadow ont pu suivre rapidement la chaîne des transactions et geler environ 700 000 $.
Les utilisateurs du gestionnaire de mots de passe LastPass ont été attaqués par des phishers
Le 20 janvier, les développeurs du gestionnaire de mots de passe LastPass ont averti les utilisateurs d'une nouvelle campagne de phishing se faisant passer pour des notifications de maintenance.
Les pirates envoient des e-mails demandant une sauvegarde urgente du stockage de votre mot de passe dans les 24 heures. La notification contient un lien censé mener à une page permettant de créer une sauvegarde cryptée, mais lorsqu'il clique sur le bouton Créer une sauvegarde maintenant, l'utilisateur est redirigé vers un site de phishing.
De cette manière, les attaquants tentent de voler les mots de passe principaux des victimes. Les experts estiment que la campagne malveillante a débuté le 19 janvier.
Des milliers de personnes ont quitté les camps frauduleux au Cambodge
Au cours de la semaine dernière, des milliers de personnes, y compris des victimes de trafiquants d'êtres humains, ont fui les centres d'escroquerie au Cambodge alors que les autorités répriment la criminalité. La BBC le rapporte.
Phnom Penh a entamé une nouvelle phase de mise de l'ordre dans les camps d'arnaques – de grands complexes dans lesquels des centaines de personnes participent à des stratagèmes frauduleux, volant des milliards de dollars à des victimes du monde entier.
Selon les experts, beaucoup se retrouvent dans de tels endroits par tromperie, mais certains y travaillent volontairement.
Le 15 janvier, l'homme d'affaires Cuong Ly a été arrêté au Cambodge, soupçonné de recrutement illégal et d'exploitation de personnes, de fraude et de blanchiment d'argent. En mars 2023, il a fait l'objet d'une enquête de BBC Eye sur des centres d'escroquerie en Asie du Sud-Est.
L'émission parlait d'un complexe situé dans la station balnéaire de Sihanoukville, propriété de Lee. Les gens qui travaillaient là-bas ont été amenés à venir au camp de travail en provenance d'autres pays, forcés de travailler la nuit et de se livrer à des fraudes.
Les forces de l'ordre ont dénoncé le chef d'un groupe de ransomwares
Les forces de l'ordre en Allemagne et en Ukraine ont identifié le chef du groupe de pirates informatiques du ransomware Black Basta – il s'est avéré être le Russe Oleg Nefedov, 35 ans. Interpol et Europol ont ajouté le fraudeur, connu en ligne sous le nom de Tramp et Kurva, à la liste des criminels particulièrement recherchés, rapporte la Cyber Police d'Ukraine.

Les enquêteurs ont établi le lien entre Nefedov et le syndicat Conti, déjà dissous, dont le successeur direct était Black Basta après le changement de nom en 2022.
Lors de perquisitions dans les régions d'Ivano-Frankivsk et de Lviv, deux membres du groupe, spécialisés dans le piratage de systèmes sécurisés et le vol de mots de passe, ont été arrêtés. Ils ont constitué le principal point d’entrée dans les réseaux des grandes entreprises, ouvrant la voie au cryptage des données et à l’extorsion ultérieure de rançons de plusieurs millions de dollars.
Lors des perquisitions, des supports de stockage numériques et des quantités importantes de cryptomonnaies ont été saisis.

Au cours de son existence, Black Basta a attaqué plus de 700 organisations, dont des cibles critiques : le groupe de défense allemand Rheinmetall, la filiale européenne de Hyundai et la société de télécommunications britannique BT Group.
Des pirates ont attaqué les utilisateurs de Chrome et Edge
Le groupe KongTuke a commencé la distribution massive de l'extension malveillante NexShield pour Chrome et Edge. Cela a été rapporté par les chercheurs en cybersécurité Huntress.
Selon les experts, le malware se déguise en bloqueur de publicités ultra-léger. L'extension surcharge délibérément la mémoire et le processeur, provoquant le gel des onglets et le crash complet du navigateur, obligeant l'utilisateur à chercher un moyen de restaurer le système.
Après un redémarrage forcé, NexShield affiche une fausse fenêtre de sécurité vous demandant d'analyser votre système.

Sous couvert de résoudre le problème, le logiciel propose de copier la commande dans le presse-papiers et de l'exécuter dans la ligne de commande Windows. En réalité, cette étape lance un script qui télécharge un nouveau cheval de Troie d'accès à distance, ModeloRAT, sur le système.

Selon les experts, c'est le secteur des entreprises qui est le plus touché. Le virus a un délai de 60 minutes pour éviter toute suspicion et est activé principalement dans les réseaux de domaines des organisations. Une fois à l'intérieur, ModeloRAT permet aux attaquants d'effectuer une reconnaissance approfondie, de modifier le registre du système, d'installer des logiciels tiers et de contrôler secrètement l'ordinateur de la victime.
Les chercheurs de Huntress ont noté que la simple suppression de l'extension du navigateur ne résoudrait pas le problème, car le cheval de Troie est situé profondément dans le système. Ils ont recommandé aux propriétaires de PC d'effectuer une analyse antivirus complète et de ne jamais exécuter de commandes proposées par des sites Web ou des extensions.
Le service d'assistance technique cloud Zendesk a inondé les utilisateurs de spam suite à un piratage
Les utilisateurs du monde entier sont devenus la cible d’une mystérieuse vague de spam émanant des systèmes non sécurisés du service d’assistance technique basé sur le cloud Zendesk. Le 18 janvier, les victimes ont déclaré avoir reçu des centaines de courriels.
Il y a un exploit ou un abus à grande échelle avec @Zendesk en ce moment… Je viens de recevoir HUIT CENTS e-mails de leur part en une heure environ.
Ce sont toutes des arnaques envoyées depuis différentes instances Zendesk. Beaucoup ont contourné les filtres indésirables d’iCloud. pic.twitter.com/nWXr2nFtg3
– Nick Oates (@nickoates_) 18 janvier 2026
Les messages ne semblent pas contenir de liens malveillants ni de tentatives de phishing évidentes. Cependant, le volume et la nature chaotique des envois inquiètent les destinataires.
Les e-mails ont des lignes d'objet bizarres, certains simulant des demandes des forces de l'ordre ou des demandes de blocage de contenu, d'autres offrant Discord Nitro gratuit ou appelant à « Aidez-moi ! »
Selon BleepingComputer, les e-mails sont générés par les plateformes d'assistance des entreprises qui utilisent Zendesk pour le service client. Les attaquants ont trouvé une faille grâce à une fonctionnalité qui permet aux utilisateurs non autorisés de soumettre des demandes pour recevoir une réponse automatique.
Les entreprises concernées comprennent : Discord, Tinder, Riot Games, Dropbox, CD Projekt (2k.com), Maya Mobile, NordVPN, Tennessee Department of Labor, Lightspeed, CTL, Kahoot, Headspace et Lime.
Les représentants de Zendesk ont déclaré à la publication qu'ils avaient mis en œuvre de nouvelles fonctionnalités de sécurité pour détecter et supprimer ce type de spam à l'avenir.
Également sur ForkLog :
- Des pirates informatiques ont volé 48 millions de dollars de bitcoins confisqués aux procureurs sud-coréens.
- Les développeurs de Trove Markets ont réalisé un ragpool après l'ICO.
- L'ancienne PDG d'Alameda Research, Caroline Ellison, sera libérée le 28 janvier.
- Les pirates ont retiré 7 millions de dollars de Saga et ont détruit les pièces stables natives.
- SlowMist a découvert une « attaque du futur » dans la boutique Linux.
- Chainalysis a introduit un outil pour automatiser le suivi des menaces dans les blockchains.
- Le protocole Makina Finance DeFi a été piraté pour 5 millions de dollars.
- Les experts ont qualifié un piratage majeur de « condamnation à mort » pour 80 % des protocoles.
Que lire ce week-end ?
Elena Vasilyeva invite les lecteurs de ForkLog à enfiler un chapeau en aluminium pour comprendre comment les théories du complot sont devenues le fondement de l'économie numérique, pourquoi Larry Fink est pire que les reptiliens et ce que DYOR a en commun avec l'extase religieuse.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !