Actu-crypto

🔒
❌ About FreshRSS
There are new articles available, click to refresh the page.
Before yesterdayJournal du Coin

Sumsub : Une faille de sécurité détectée avec 18 mois de retard

February 8th 2026 at 12:00

Faille spatiotemporelle. Le spĂ©cialiste de la vĂ©rification d’identitĂ© Sumsub a rĂ©vĂ©lĂ© ce mercredi 4 fĂ©vrier avoir Ă©tĂ© victime d’un incident de sĂ©curitĂ© ayant entraĂźnĂ© l’exposition de donnĂ©es personnelles. Si l’intrusion remonte Ă  l’étĂ© 2024, elle n’a Ă©tĂ© dĂ©couverte que trĂšs rĂ©cemment lors d’un audit de routine, mettant en lumiĂšre les dĂ©fis persistants de la dĂ©tection rĂ©trospective dans la tech.

Les points clés de cet article :
  • Sumsub a rĂ©vĂ©lĂ© un incident de sĂ©curitĂ© ayant exposĂ© des donnĂ©es personnelles, dĂ©couvert en janvier 2026 bien que l’intrusion ait eu lieu en juillet 2024.

  • L’attaque a exploitĂ© une plateforme tierce de gestion de tickets de support, mais les donnĂ©es Ă  haut risque n’ont pas Ă©tĂ© compromises.

25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts ça vous tente ?
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

Une intrusion chez Sumsub via le support technique en juillet 2024

L’enquĂȘte menĂ©e par Sumsub indique qu’en juillet 2024, un acteur malveillant externe a exploitĂ© une plateforme tierce de gestion de tickets de support. En soumettant une piĂšce jointe piĂ©gĂ©e, le pirate a rĂ©ussi Ă  obtenir un accĂšs limitĂ© Ă  un environnement interne dĂ©diĂ© au service client.

Selon les chiffres et les dĂ©tails communiquĂ©s par l’entreprise :

  • DonnĂ©es exposĂ©es : Principalement des noms, ainsi qu’un sous-ensemble d’adresses e-mail et de numĂ©ros de tĂ©lĂ©phone.
  • DonnĂ©es prĂ©servĂ©es : Les informations Ă  haut risque, telles que la biomĂ©trie, les photos de documents d’identitĂ©, les coordonnĂ©es bancaires ou les systĂšmes de vĂ©rification en direct, n’ont pas Ă©tĂ© compromises.
  • PĂ©rimĂštre : L’incident a Ă©tĂ© confinĂ© Ă  l’environnement de support et n’a pas affectĂ© les systĂšmes de production de base ou les API clients.
Le spécialiste de la vérification d'identité Sumsub a révélé ce mercredi 4 février avoir été victime d'un incident de sécurité ayant entraßné l'exposition de données personnelles. Si l'intrusion remonte à l'été 2024, elle n'a été découverte que trÚs récemment lors d'un audit de routine, mettant en lumiÚre les défis persistants de la détection rétrospective dans la tech.
Les Ă©quipes de Sumsub continuent de travailler avec des solutions IA toujours plus performantes – Source : Compte X

Une détection tardive en janvier 2026

Le point le plus dĂ©licat de cette annonce rĂ©side dans le calendrier. L’activitĂ© non autorisĂ©e n’a Ă©tĂ© identifiĂ©e qu’en janvier 2026, soit un an et demi aprĂšs les faits, lors d’un examen de sĂ©curitĂ© approfondi. Sumsub a immĂ©diatement activĂ© ses protocoles de rĂ©ponse aux incidents, engagĂ© des experts indĂ©pendants et commencĂ© Ă  notifier directement les clients impactĂ©s.

Pour prĂ©venir toute rĂ©cidive, la firme a dĂ©jĂ  renforcĂ© ses contrĂŽles d’accĂšs pour le personnel technique et amĂ©liorĂ© ses capacitĂ©s de surveillance. Cet incident survient alors que Sumsub venait de publier son rapport annuel soulignant une hausse de 180 % de la fraude sophistiquĂ©e en 2025, rappelant que mĂȘme les gardiens de l’identitĂ© numĂ©rique ne sont pas Ă  l’abri des failles de leurs propres sous-traitants.

L’incident chez Sumsub illustre la vulnĂ©rabilitĂ© croissante des chaĂźnes d’approvisionnement logicielles (plateformes de support tierces). Bien que la fuite soit restĂ©e limitĂ©e Ă  des donnĂ©es de contact, le dĂ©lai de dĂ©tection de 18 mois pose des questions sur la rĂ©activitĂ© des systĂšmes d’audit face Ă  des attaques silencieuses. Pour Sumsub, l’enjeu est dĂ©sormais de restaurer la confiance alors que la plateforme s’apprĂȘte Ă  lancer de nouveaux outils de vĂ©rification basĂ©s sur l’IA en 2026.

Bybit est une géant de la crypto parfaitement régulé en Europe. Une plateforme qui propose de trÚs nombreuses crypto ainsi que de nombreux produits dérivés sécurisés. Obtenez 25 USDC en plus des 25 de bienvenue ET des 25 de bonus earn, soit 75 USDC offerts !
<strong>Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien</strong>
Pour profiter de ce bonus de bienvenue, créez votre compte Bybit via ce lien
Lien commercial

L’article Sumsub : Une faille de sĂ©curitĂ© dĂ©tectĂ©e avec 18 mois de retard est apparu en premier sur Journal du Coin.

Hack de Upbit : Les regards se tournent désormais vers le groupe Lazarus de Corée du Nord

November 28th 2025 at 14:00

Pirates Ă  la manƓuvre. Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n’est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.

Les points clés de cet article :
  • La plateforme d’échange de cryptomonnaies Upbit a Ă©tĂ© victime d’une attaque trĂšs lucrative, avec un vol de 36 millions de dollars.

  • Les autoritĂ©s sud-corĂ©ennes soupçonnent rapidement le groupe de hackers nord-corĂ©ens Lazarus d’ĂȘtre Ă  l’origine de l’attaque, rappelant ainsi leur implication dans des hacks prĂ©cĂ©dents d’envergure.

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'à 2500€, ça vous tente ?
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction !
Lien commercial

Lazarus derriùre le hack d’Upbit ?

Vendredi 28 novembre, soit moins de 24h aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes ont partagĂ© leurs premiĂšres suspicions. Ainsi, selon le mĂ©dia Yonhap, les autoritĂ©s suspectent le groupe Lazarus d’ĂȘtre Ă  l’origine de l’attaque.

Pour rappel, il s’agit d’un groupe de hackers nord-corĂ©ens bien connu et ces derniers sont notamment responsables de nombreuses attaques dans notre industrie.

En fĂ©vrier dernier, Arkham Intelligence et d’autres enquĂȘteurs on-chain avait dĂ©jĂ  attribuĂ© le hack de Bybit Ă  Lazarus. L’attaque en question avait tout de mĂȘme permis aux hackers de dĂ©rober plus de 1,4 milliard de dollars !

Le 27 novembre, la plateforme d’échange de cryptomonnaies sud-corĂ©enne Upbit a Ă©tĂ© la cible d’une attaque trĂšs lucrative. Un hacker a rĂ©ussi Ă  dĂ©rober 36 millions de dollars en cryptomonnaies et moins de 24 heures aprĂšs l’attaque, les autoritĂ©s sud-corĂ©ennes soupçonnent dĂ©jĂ  le groupe Lazarus. Et ce n'est pas trĂšs surprenant vu le passĂ© de cette organisation criminelle.
AprĂšs Bybit, l’ombre de Lazarus plane dĂ©sormais sur le hack de Upbit

Aprùs Bybit, l’ombre de Pyongyang plane sur ces hacks d’envergure

CertiK, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© blockchain, a Ă©galement Ă©mis des soupçons sur Lazarus. En effet, selon eux, la vitesse et l’ampleur des retraits observĂ©s lors de l’attaque d’Upbit rappellent celles des attaques prĂ©cĂ©dentes liĂ©es Ă  Lazarus.

On rappelle que les chancelleries occidentales accusent ce groupe protĂ©iforme de pirates informatiques d’ĂȘtre Ă  la solde du rĂ©gime nord-corĂ©en et de financer, grĂące Ă  ces vols, les programmes militaires et nuclĂ©aires gouvernementaux. Pas trĂšs rassurant quand on voit leur efficacitĂ©.

Toutefois, ni CertiK ni les autoritĂ©s sud-corĂ©ennes ne disposent pour le moment de preuves concrĂštes pour confirmer ces soupçons. Il faudra donc attendre les conclusions des enquĂȘteurs des blockchains, mais il y a fort Ă  parier que les doutes se mueront en certitude dans quelques semaines ou quelques mois.

SUIVI PORTEFEUILLE STEADY LADS 100 000$

Allocation au 28.11.25 :
đŸ’” Stablecoins : 44 % — 💰 Cryptos : 56 %

Le portefeuille Steady Lads reste Ă©quilibrĂ© : Cara garde une allocation mesurĂ©e et prĂ©serve une forte part en stablecoins pour naviguer la correction. Si le Bitcoin remonte tester les 100 000 $, une rĂ©duction stratĂ©gique de l’exposition pourrait ĂȘtre envisagĂ©e.

📍 Suivez en temps rĂ©el l’évolution complĂšte du portefeuille et les dĂ©cisions de Cara sur Steady Lads

15€ de BTC en bonus de bienvenue + une chance de gagner jusqu'Ă  2500€, ça vous tente ? C'est ce que vous propose Kraken, un exchange historique qui propose de trĂšs nombreuses cryptomonnaies, une interface professionnelle efficace et des mesures de sĂ©curitĂ© trĂšs poussĂ©es. IdĂ©al pour investir en profitant au maximum de la baisse en toute sĂ©curitĂ©.
<strong>Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !</strong>
Inscrivez-vous sur Kraken et faites votre premiĂšre transaction crypto !
Lien commercial

L’article Hack de Upbit : Les regards se tournent dĂ©sormais vers le groupe Lazarus de CorĂ©e du Nord est apparu en premier sur Journal du Coin.

Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC

November 12th 2025 at 12:00

Une guerre du Bitcoin ? C’est en tout cas ce que l’on pourrait penser Ă  la lecture d’une rĂ©cente accusation portĂ©e par le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques (CVERC) qui affirme que les États-Unis auraient « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020. Ces bitcoins appartenaient Ă  un certain Chen Zhi, un homme d’affaires chinois accusĂ© par la justice amĂ©ricaine d’avoir orchestrĂ© une vaste escroquerie et d’avoir utilisĂ© ces fonds pour financer ses activitĂ©s criminelles.

Les points clés de cet article :
  • Le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques a accusĂ© les États-Unis d’avoir « volé » une Ă©norme quantitĂ© de bitcoins Ă  un pool de minage chinois en 2020.

  • Le Department of Justice des États-Unis a saisi 127 272 bitcoins, affirmant qu’ils provenaient d’activitĂ©s criminelles orchestrĂ©es par Chen Zhi et le Prince Group.

Les faits : une saisie record de 127 000 BTC par les États-Unis

Le 14 octobre 2025, le Department of Justice (DoJ) des États-Unis avait annoncĂ© avoir saisi 127 272 bitcoins, soit plus de 13 milliards de dollars, dans le cadre d’une enquĂȘte sur un rĂ©seau criminel opĂ©rant en Asie du Sud-Est.

Selon le DoJ, ces bitcoins provenaient d’un pool de minage appelé LuBian, contrĂŽlĂ© par un certain Chen Zhi du Prince Group : une organisation criminelle transnationale au Cambodge, qui aurait menĂ© de vastes arnaques de type pig-butchering (ou « arnaque Ă  la romance »), consistant Ă  sĂ©duire des victimes en ligne avant de les inciter Ă  investir dans des plateformes de trading frauduleuses.

Chen Zhi aurait ainsi escroquĂ© des milliers de personnes Ă  travers le monde, notamment aux États-Unis, au Canada, en Australie et en Europe. Il aurait ensuite utilisĂ© les fonds pour financer des activitĂ©s illĂ©gales, comme le trafic de drogue, la traite d’ĂȘtres humains ou encore le blanchiment d’argent. Le DoJ a donc dĂ©cidĂ© de saisir ses bitcoins, considĂ©rĂ©s comme des produits du crime.

DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

La version chinoise : un « vol » de Bitcoin commis par des pirates US

Mais pour la Chine, cette saisie est qualifiĂ©e de « vol ». Dans un rapport publiĂ© le 9 novembre 2025, le Centre national chinois de rĂ©ponse d’urgence aux virus informatiques, une agence nationale de cybersĂ©curitĂ©, conteste la version du DoJ et accuse les États-Unis d’avoir « piraté » le pool de minage LuBian en dĂ©cembre 2020 pour s’emparer des plus de 127 000 bitcoins.

Selon le CVERC, l’analyse des transactions blockchains montre que les 25 adresses de BTC saisis figurant dans l’acte d’accusation du ministĂšre amĂ©ricain de la Justice correspondraient aux adresses finales oĂč ont Ă©tĂ© conservĂ©s les bitcoins volĂ©s lors de l’attaque de 2020 contre le pool de minage LuBian.

Cette affaire montre une fois de plus l’importance stratĂ©gique grandissante de Bitcoin, et plus gĂ©nĂ©ralement des cryptomonnaies, sur la scĂšne internationale. Ce qui est Ă©tonnant en revanche (pas vraiment en fait) c’est que la Chine se prĂ©occupe autant de Bitcoin alors, qu’en façade, elle critique sans arrĂȘt le prĂ©cieux crypto-actif et ses semblables. Hypocrisie nĂ©cessaire quand on veut imposer au Peuple une monnaie numĂ©rique de banque centrale (MNBC), tout en se souciant officieusement trĂšs fortement de ne pas perdre des bitcoins face aux États-Unis.

Vous cherchez un broker rĂ©gulĂ© en Europe qui propose du trading sur marge sur une plateforme sĂ©curisĂ©e, dotĂ©e d'outils puissants permettant d'optimiser vos investissements ? DĂ©posez 100€ et tradez 400€ de volume sur le mois pour gagner 50€ en BTC !
<strong>Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien</strong>
Inscrivez-vous sur Bitpanda et validez votre KYC via ce lien
Lien commercial

L’article Bitcoin : la Chine accuse les États-Unis d’avoir volĂ© 13 milliards de dollars en BTC est apparu en premier sur Journal du Coin.

Crypto : Le FBI dĂ©joue une opĂ©ration nord-corĂ©enne Ă  prĂšs d’un million de dollars

July 1st 2025 at 18:00

Pirateries 3.0. Les pirates informatiques nord-corĂ©ens sont bien connus dans l’écosystĂšme crypto et ces derniers sont responsables de nombreux hacks d’envergures, mĂȘme s’ils ne rechignent pas Ă  de petits larcins. Les autoritĂ©s amĂ©ricaines combattent leurs activitĂ©s sur tous les fronts et le FBI vient de porter plainte contre quatre ressortissants de CorĂ©e du Nord accusĂ©s d’avoir dĂ©robĂ© 915 000$ en crypto.

Les points clés de cet article :
  • Le FBI a portĂ© plainte contre quatre hackers nord-corĂ©ens pour des cyberattaques massives, impliquant le vol de 915 000 dollars en cryptomonnaie.

  • Le DĂ©partement de la Justice a saisi 7,74 millions de dollars en crypto, rĂ©vĂ©lant une opĂ©ration nord-corĂ©enne sophistiquĂ©e visant Ă  infiltrer et siphonner des entreprises amĂ©ricaines.

Le FBI dépose plainte contre 4 ressortissants nord-coréens

Lundi 29 septembre, le FBI a annoncĂ© avoir dĂ©posĂ© plainte contre quatre ressortissants nord-corĂ©ens pour fraude Ă©lectronique et blanchiment d’argent. Selon cette plainte, les quatre individus auraient infiltrĂ© des entreprises blockchain basĂ©es aux États-Unis et en Serbie en se faisant passer pour des dĂ©veloppeurs Ă  distance.

Ainsi, aprĂšs avoir gagnĂ© la confiance de leurs employeurs, ils ont dĂ©robĂ© 175 000$ et 740 000$ lors de deux incidents distincts en 2022. Par la suite, ils ont blanchi les fonds via des mixeurs et des exchanges en utilisant de faux documents d’identification.

De son cĂŽtĂ©, le FBI a dĂ©clarĂ© que ces individus faisaient partie d’une opĂ©ration plus vaste visant Ă  financer le rĂ©gime nord-corĂ©en par le biais de vols de cryptomonnaies. En effet, les procureurs ont affirmĂ© que les accusĂ©s, Ă  savoir Kim Kwang Jin, Kang Tae Bok, Jong Pong Ju et Chang Nam Il, ont utilisĂ© des identitĂ©s volĂ©es pour dissimuler leur nationalitĂ© nord-corĂ©enne.

Une fois embauchés, ils ont utilisé leur accÚs privilégié pour voler des fonds importants.

Lundi 29 septembre, le FBI a annoncĂ© avoir dĂ©posĂ© plainte contre quatre ressortissants nord-corĂ©ens pour fraude Ă©lectronique et blanchiment d’argent. Selon cette plainte, les quatre individus auraient infiltrĂ© des entreprises blockchain basĂ©es aux États-Unis et en Serbie en se faisant passer pour des dĂ©veloppeurs Ă  distance.
Le FBI vient de mettre un terme aux agissements de quatre pirates à la solde de la Corée du Nord

Le DOJ saisit 7,74 millions de dollars en crypto

En parallÚle, le Département de la Justice (DOJ) a annoncé avoir saisi 7,74 millions de dollars en crypto. Ces fonds auraient été gagnés par des travailleurs informatiques nord-coréens se faisant passer pour des sous-traitants blockchain à distance.

Ces derniers utilisaient également de fausses identités pour obtenir des emplois dans plus de 100 entreprises américaines. Ils ont ainsi réussi à détourner des millions de dollars vers Pyongyang, tout en accédant à des données militaires sensibles.

Le DOJ a dĂ©clarĂ© que ces travailleurs informatiques nord-corĂ©ens utilisaient des « fermes d’ordinateurs portables » pour faire croire qu’ils travaillaient depuis les États-Unis. Ces structures leur permettaient de modifier des contrats intelligents et de siphonner des fonds cryptos Ă  distance.

Cette affaire fait partie de l’initiative DPRK RevGen du DOJ, lancĂ©e en 2024 pour cibler les flux de revenus illicites de la CorĂ©e du Nord et les facilitateurs basĂ©s aux États-Unis. Mais les hackers nord-corĂ©ens ne semblent pas prĂȘts de s’arrĂȘter et ils ciblent maintenant des chercheurs d’emploi dans le Web3.

L’article Crypto : Le FBI dĂ©joue une opĂ©ration nord-corĂ©enne Ă  prĂšs d’un million de dollars est apparu en premier sur Journal du Coin.

❌