Mise à jour de dernière minute

L’Agence nationale israélienne du numérique découvre la campagne mondiale de cyberattaque « ShadowCaptcha

L'Agence nationale israélienne du numérique découvre une campagne mondiale de cyberattaque en cours "ShadowCaptcha" utilisant de fausses pages CAPTCHA pour exécuter des commandes malveillantes sur

 

En août 2025, les chercheurs de l’Agence nationale israélienne du numérique ont découvert une vaste campagne de cybercriminalité en cours exploitant une technique ClickFix. La campagne utilise une fausse page CAPTCHA de Cloudflare ou Google pour tromper les victimes en exécutant des commandes malveillantes via des sites WordPress compromis.

Une analyse rétrospective indique que la campagne est active depuis au moins un an avec le potentiel d’impact sur des milliers d’organisations dans le monde entier. L’analyse a révélé plus de 100 sites WordPress compromis injectés avec du JavaScript malveillant redirigeant vers une infrastructure contrôlée par l’attaquant, ainsi que des centaines d’échantillons de logiciels malveillants couvrant plusieurs familles et variantes.

La campagne, que nous avons surnommée ShadowCaptcha, mélange l’ingénierie sociale, les binaires « living-off-the-land » (LOLBins) et la livraison de charges utiles multi-étapes pour obtenir et maintenir une empreinte dans les systèmes ciblés. Les objectifs ultimes de ShadowCaptcha sont la collecte d’informations sensibles via le vol d’identifiants et l’exfiltration de données de navigateur, le déploiement de mineurs de cryptomonnaie pour générer des profits illicites, voire provoquer des flambées de ransomware. Cette combinaison de tactiques souligne sa nature en tant qu’opération opportuniste motivée financièrement, mêlant ingénierie sociale, persistance furtive et monétisation à la fois par le vol de données et le minage de cryptomonnaie.

Si elle n’est pas détectée, ShadowCaptcha peut entraîner un accès non autorisé prolongé aux systèmes internes, un minage de cryptomonnaie soutenu qui dégrade les performances et augmente les coûts opérationnels, ainsi qu’une exfiltration à grande échelle de données sensibles pouvant entraîner des dommages de réputation, des sanctions réglementaires et des pertes financières. La nature opportuniste de cette campagne signifie que toute organisation accessible sur Internet est une cible potentielle, quelle que soit sa taille ou son secteur.

Compte tenu de son ampleur et de son adaptabilité, nous recommandons de créer des règles de détection et de prévention ciblant les TTP détaillés dans ce rapport, ainsi que des formations de sensibilisation pour les utilisateurs finaux afin de reconnaître et d’éviter la technique d’ingénierie sociale ClickFix plus large, pour réduire les risques et prévenir les incidents futurs

 

Mises à jour en direct

Couverture de Dernières Nouvelles

Couverture des nouvelles de dernière minute en temps réel d'Israël et du Moyen-Orient. Restez informé des derniers développements au fur et à mesure qu'ils se produisent.

mardi, 12 mai 2026 Mis à jour en continu
Crime Il y a 5 minutes Nouveau

Une vaste opération de falsification menée par un gang palestinien a été démantelée : des policiers du district de Judée-Samarie et des soldats de Tsahal ont arrêté cinq suspects et saisi de nombreux faux documents ces derniers mois.

La police israélienne et l'armée découvrent un vaste réseau de falsification, arrêtant cinq Palestiniens et saisissant des documents, de l'argent et du matériel contrefaits.

Crime Il y a 1 heure Nouveau

39 ressortissants en situation irrégulière ont été arrêtés à Rahat – un citoyen israélien a été interpellé pour suspicion de les avoir hébergés. Durant la nuit, des forces de la station d’Ofakim et de la Police des frontières du Sud ont opéré à Rahat.

39 ressortissants en situation irrégulière ont été arrêtés à Rahat – un citoyen israélien a été interpellé pour suspicion de les avoir hébergés. Durant la nuit, des forces de la station d'Ofakim et de la Police des frontières…

militaire Il y a 2 heures Nouveau

Lors de trois incidents distincts hier (dimanche), des forces de la 252e Division opérant dans le nord de la bande de Gaza ont identifié cinq terroristes qui menaient des activités terrestres suspectes et un terroriste qui observait les forces.

Les forces de Tsahal ont éliminé quatre terroristes dans le nord de la bande de Gaza hier, après avoir identifié des activités terrestres et une observation suspectes.

Crime Il y a 2 heures Nouveau

Suite à une opération inter-districts, un suspect recherché pour interrogatoire dans le cadre d’une tentative de meurtre à Eilat a été arrêté. Cette arrestation a été menée dans le cadre d’une collaboration entre des officiers du district d’Eilat et du poste Moriah du district de Tzion.

Un suspect de tentative de meurtre à Eilat, Eitan Mahreto (30 ans), a été arrêté à Jérusalem suite à une opération policière inter-districts et une collaboration.

Crime Il y a 4 heures Nouveau

Un raid mené par des policiers du district de Tel-Aviv dans un complexe résidentiel à Jaffa a permis la saisie d’armes, dont une grenade militaire et des munitions, ainsi que de drogues telles que de l’ecstasy, de la MDMA et de la cocaïne.

La police de Tel-Aviv a saisi des armes, dont une grenade militaire, ainsi que des drogues telles que de l'ecstasy et de la cocaïne lors d'un raid à Jaffa, arrêtant trois suspects.

Crime Il y a 5 heures Nouveau

Un suspect a été arrêté dans des dizaines de cas de fraude impliquant la vente de billets pour divers spectacles et événements, utilisant de faux profils en ligne volés. Au cours des derniers mois, des dizaines de plaintes ont été reçues.

La police israélienne arrête un suspect dans des dizaines de cas de fraude de billets en ligne, escroquant des victimes de milliers de shekels à l'aide de faux profils.