Bonjour à toutes et tous,
La semaine cyber a été marquée par plusieurs événements forts mêlant piratage, cybercriminalité organisée et utilisation stratégique de l’intelligence artificielle. Le site de téléchargement YggTorrent a annoncé sa disparition après une cyberattaque revendiquée avant d’évoquer déjà un nouveau projet baptisé YGG, tandis que l’enquête autour du leak YGG dévoile un système opaque de collecte de dons mêlant faux e-commerce et crypto-monnaies. Les opérations contre la cybercriminalité continuent avec la fermeture du forum LeakBase par une action coordonnée du FBI et d’Europol. Sur le terrain, de nouveaux outils de fraude apparaissent : des sacs à dos capables d’envoyer des SMS frauduleux via de fausses antennes mobiles. L’IA continue de transformer le paysage numérique, de la guerre informationnelle aux attaques automatisées contre des équipements réseau. Enfin, plusieurs incidents rappellent la fragilité de nos infrastructures numériques, qu’il s’agisse d’un producteur de volailles paralysé ou d’un casino tribal victime d’un rançongiciel.
Pour finir, ZATAZ.COM a 30 ans. Nous n’avions pas changé de graphisme depuis 15 ans. 🙂
2026 voit apparaitre un nouveau design, plus clair, plus moderne et plus lisible. Et si vous êtes curieux, cherchez le easter egg 😉 Je vous aide (sans regarder dans le code source du site), c’est un code composé de 5 chiffres.
Bonne lecture, Damien Bancal // ZATAZ
// PIRATAGE
YggTorrent annonce son retour après une attaque informatique
Après une cyberattaque revendiquée, YggTorrent annonce sa disparition puis prépare déjà le lancement d’un nouveau projet baptisé YGG.
https://www.zataz.com/yggtorrent-annonce-son-retour-apres-une-attaque-informatique/
Des SMS frauduleux envoyés depuis un simple sac à dos
Des sacs à dos capables d’envoyer des SMS frauduleux via de fausses antennes 4G-5G ont été repérés par ZATAZ.
https://www.zataz.com/des-sms-frauduleux-envoyes-depuis-un-simple-sac-a-dos/
Stations de base pirates, le commerce mondial des SMS frauduleux
Les opérateurs télécoms et la police courent après des campagnes de SMS massifs. Pendant ce temps, des vendeurs réapparaissent sous de nouveaux domaines.
https://www.zataz.com/stations-de-base-pirates-le-commerce-mondial-des-sms-frauduleux/
Production de poulet frappée par une cyberattaque, chaîne du froid sous tension
Cyberattaque chez un producteur de volailles, livraisons stoppées, la filière volaille expose sa dépendance numérique.
https://www.zataz.com/production-de-poulet-frappee-par-une-cyberattaque-chaine-du-froid-sous-tension/
Rançongiciel : un casino tribal d’Oklahoma à l’arrêt
Casino Cheyenne et Arapaho à l’arrêt après rançongiciel, enquête fédérale et refus de payer une rançon.
https://www.zataz.com/rancongiciel-un-casino-tribal-doklahoma-a-larret/
───── // Service Veille de ZATAZ //────
Vous voulez savoir, en temps réel, si vos données circulent sur le darkweb ?
Besoin de surveiller les fuites et les pirates informatiques ?
96% de nous abonnés sont très satisfaits !
───── https://www.veillezataz.com ────
Un fleuriste piraté : un hacktiviste expose Sarkozy
Piratage : un hacktiviste diffuse des commandes attribuées à Nicolas Sarkozy après l’intrusion dans la base clients du fleuriste en ligne.
https://www.zataz.com/un-fleuriste-pirate-un-hacktiviste-expose-sarkozy/
VillainNet, la faille furtive qui vise l’IA des voitures autonomes
Voiture connectée et IA : VillainNet viserait les supernets des voitures autonomes, dormant dans un sous-réseau puis agissant lors d’un basculement.
https://www.zataz.com/villainnet-la-faille-furtive-qui-vise-lia-des-voitures-autonomes/
L’affaire YGG leak révèle la caisse noire des dons
Leak YGG : CardsShield, faux e-commerce, PayPal/Stripe, crypto et Tornado Cash, un pipeline taillé pour masquer les dons.
https://www.zataz.com/laffaire-ygg-leak-revele-la-caisse-noire-des-dons/
Liste infostealer de 8,29 millions d’identifiants liée à des sites web dont plus de 194 000 Français
Découverte d’une liste infostealer de 8,29 millions identifiants avec sites, login et mots de passe réutilisables.
https://www.zataz.com/liste-infostealer-de-829-millions-didentifiants-liee-a-des-sites-web-dont-plus-de-194-000-francais/
Découverte d’un espace qui flirte avec l’ombre : quand la veille vulnérabilités devient un manuel d’attaque
Un canal présenté comme « CVE Exchange » diffuse vulnérabilités, PoC et contenus offensifs. Quand un malveillant ouvre un espace pour faciliter les attaques.
https://www.zataz.com/decouverte-dun-espace-qui-qui-flirte-avec-lombre-quand-la-veille-vulnerabilites-devient-un-manuel-dattaque/
Vente pirate : découverte d’un Fichier « Google » de 3 To à 0,1 BTC
Un fichier « Google » de 3 To vendu 0,1 BTC découvert par ZATAZ décrit ce qui semble être un export CRM et les risques cyber liés aux données clients.
https://www.zataz.com/vente-pirate-decouverte-dun-fichier-google-de-3-to-a-01-btc/
────// Ateliers & Conférences ZATAZ // ────────────────
Cyber-risques & Escape Game Data ; Veille stratégique & Social Engineering ; Darkweb & menaces numériques
ZATAZ vous propose des interventions sur site, en ligne ou en événement.
───── https://www.veillezataz.com/conference-atelier ───────
// JUSTICE
Le petit frêre de BreachForums fermé par le FBI et Europol
Saisie de LeakBase : forum cybercriminel fermé, données et domaines saisis, action coordonnée dans 14 pays.
https://www.zataz.com/le-petit-frere-de-breachforum-ferme-par-le-fbi-et-europol/
// GÉOPOLITIQUE
L’IA en temps de guerre, du champ de bataille à la propagande
Sur les théâtres d’opérations comme en ligne, l’IA réorganise la guerre autour d’un même nerf, la vitesse. Elle trie, corrèle et diffuse, au risque d’écraser la vérification humaine.
https://www.zataz.com/lia-en-temps-de-guerre-du-champ-de-bataille-a-la-propagande/
// TECHNO
Chantage au faux VPN : comment l’iPhone se retrouve piégé
Une appli VPN gratuite, installée en quelques minutes, puis un message qui tombe comme une menace, payez ou votre iPhone sera bloqué. En coulisses, tout se joue ailleurs, sur l’identifiant Apple.
https://www.datasecuritybreach.fr/chantage-au-faux-vpn-comment-liphone-se-retrouve-piege/
Nouvelle-Galles du Sud arme ses seniors contre les arnaques
En Nouvelle-Galles du Sud, l’État lance un accompagnement en présentiel pour aider les seniors à mieux se défendre contre les escroqueries.
https://www.datasecuritybreach.fr/nouvelle-galles-du-sud-arme-ses-seniors-contre-les-arnaques/
// IA
L’IA au service d’un piratage éclair de FortiGate
Entre automatisation et négligence, une campagne récente montre comment des interfaces d’administration exposées et des mots de passe faibles suffisent à ouvrir des réseaux entiers, à grande échelle.
https://www.datasecuritybreach.fr/lia-au-service-dun-piratage-eclair-de-fortigate/
Le Parlement européen coupe l’IA des tablettes des élus
Le Parlement européen a désactivé des fonctions d’IA sur les tablettes des députés, faute de garanties sur les données envoyées vers des serveurs d’IA. En toile de fond, la fuite NSW illustre le risque d’usage.
https://www.datasecuritybreach.fr/le-parlement-europeen-coupe-lia-des-tablettes-des-elus/


