S'inscrire

Cybersécurité - 15/07/2025

Le CBI met fin à une escroquerie au support technique britannique d’une valeur de 390 000 £ et arrête les principaux agents du centre d’appels de Noida.

Hacker utilisant un outil de cybersécurité

Le Bureau central d’enquête indien (CBI) a annoncé avoir pris des mesures pour démanteler ce qu’il a qualifié de syndicat transnational de cybercriminalité qui a mené des escroqueries « sophistiquées » de support technique ciblant les citoyens d’Australie et du Royaume-Uni.

On estime que ce stratagème frauduleux a entraîné des pertes de plus de 390 000 £ (525 000 $) rien qu’au Royaume-Uni.

L’effort d’application de la loi, qui a été mené le 7 juillet 2025, dans le cadre de l’opération Chakra V , a impliqué des perquisitions dans trois endroits à Noida, dont l’un était un centre d’appels frauduleux entièrement fonctionnel opérant à partir de la zone économique spéciale de Noida.

Les preuves recueillies par le CBI ont révélé que le centre d’appels, baptisé FirstIdea, utilisait une infrastructure d’appel avancée et des scripts malveillants pour faciliter l’anonymat transfrontalier et le ciblage des victimes à grande échelle. Deux personnes ont été arrêtées, dont un partenaire opérationnel clé de FirstIdea.

« L’opération a été méticuleusement synchronisée avec les fuseaux horaires des victimes, ce qui a permis de détecter des appels frauduleux en direct pendant les raids », a déclaré le CBI dans un communiqué de presse.

Le syndicat, a ajouté l’agence, s’est fait passer pour du personnel de support technique de sociétés multinationales réputées, dont Microsoft, dans le but de tromper les ressortissants étrangers en prétendant faussement que leurs appareils étaient compromis et de leur extorquer de l’argent pour résoudre des problèmes techniques inexistants.

L’Agence nationale britannique de lutte contre la criminalité (NCA) a déclaré que l’arrestation et la perturbation étaient le résultat de 18 mois de « collaboration révolutionnaire » entre le CBI, la NCA, le Federal Bureau of Investigation (FBI) américain et Microsoft pour identifier le groupe criminel organisé et cibler l’infrastructure informatique utilisée.

Plus de 100 personnes au Royaume-Uni auraient été victimes d’une arnaque au support technique, dans laquelle les acteurs de la menace utilisaient des numéros de téléphone falsifiés et le protocole VoIP (Voice Over Internet Protocol) pour acheminer les appels via plusieurs serveurs dans plusieurs pays.

« Plus de 100 victimes britanniques ont été contactées par un groupe proposant de réparer leurs ordinateurs moyennant finance, suite à l’apparition d’une fenêtre contextuelle suggérant que leur appareil était infecté ou piraté », a indiqué la NCA . « En réalité, les fraudeurs se faisaient passer pour des employés de Microsoft et proposaient des solutions logicielles pour contrer une attaque qui n’avait jamais eu lieu. »

Cette évolution intervient alors que Nikkei Asia a révélé que le nombre de centres d’escroquerie utilisés pour réaliser des escroqueries cryptographiques dans l’est du Myanmar continue de croître à un rythme rapide malgré une répression plus tôt en février, avec au moins 16 sites d’escroquerie suspects documentés et des travaux de construction en cours sur huit d’entre eux.

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-8037 EXPLOITÉE Progress LoadMaster Command Injection Vulnerability 07/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-63077 EXPLOITÉE JetBrains TeamCity Deserialization of Untrusted Data Vulnerability 05/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-18556 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 04/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34486 EXPLOITÉE Apache Tomcat Missing Encryption of Sensitive Data Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-9198 EXPLOITÉE IBM Langflow Code Injection Vulnerability 04/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-18577 EXPLOITÉE N-able N-central Authentication Bypass Using an Alternate Path or Channel… 03/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20316 EXPLOITÉE Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability 29/07/2026