Анатомия фишинг-кита: полиморфный CSS, гомоглифы и инфраструктура на 290+ доменов

Разбираем реальный инцидент — от фишинговой ссылки до bulletproof-хостинга. IOC, техники обфускации и инфраструктура кампании на 290+ доменов.

https://habr.com/ru/articles/1010462/

#telegram #threat_intelligence #социальная_инженерия #IOC #кибербезопасность #bulletproof_hosting #credential_theft #phishing_kit #фишинг

Анатомия фишинг-кита: полиморфный CSS, гомоглифы и инфраструктура на 290+ доменов

Разбираем реальный инцидент — от фишинговой ссылки до bulletproof-хостинга. IOC, техники обфускации и инфраструктура кампании на 290+ доменов. Контекст 14 марта 2026 года в личный Telegram пришло...

Хабр
📢 États-Unis, Australie et Royaume-Uni sanctionnent Media Land et un réseau lié au BPH pour soutien au ransomware
📝 Selon une annonce conjointe de l’OFAC (U.S.
📖 cyberveille : https://cyberveille.ch/posts/2025-11-21-etats-unis-australie-et-royaume-uni-sanctionnent-media-land-et-un-reseau-lie-au-bph-pour-soutien-au-ransomware/
🌐 source : https://home.treasury.gov/news/press-releases/sb0319
#OFAC #bulletproof_hosting #Cyberveille
États-Unis, Australie et Royaume-Uni sanctionnent Media Land et un réseau lié au BPH pour soutien au ransomware

Selon une annonce conjointe de l’OFAC (U.S. Department of the Treasury), du DFAT australien et du FCDO britannique, des sanctions coordonnées visent l’écosystème d’hébergement bulletproof (BPH) facilitant des opérations de ransomware et autres cybercrimes. 🚫💻 Les autorités sanctionnent Media Land, un prestataire BPH basé en Russie, pour son rôle dans le soutien à des opérations de ransomware et à d’autres formes de cybercriminalité. L’OFAC désigne également trois membres de la direction de Media Land et trois sociétés sœurs, en coordination avec le FBI.

CyberVeille
📢 Qilin domine le ransomware grâce à des hébergeurs « bulletproof » et un puissant réseau d’affiliés
📝 Source: ISMG (article de Mathew J.
📖 cyberveille : https://cyberveille.ch/posts/2025-10-17-qilin-domine-le-ransomware-grace-a-des-hebergeurs-bulletproof-et-un-puissant-reseau-daffilies/
🌐 source : https://www.bankinfosecurity.com/key-to-qilins-ransomware-success-bulletproof-hosting-a-29742
#Affiliés #Bulletproof_hosting #Cyberveille
Qilin domine le ransomware grâce à des hébergeurs « bulletproof » et un puissant réseau d’affiliés

Source: ISMG (article de Mathew J. Schwartz, 16 octobre 2025). Contexte: L’article examine pourquoi l’opération de ransomware-as-a-service Qilin est la plus active pour le deuxième trimestre consécutif, en détaillant son usage d’hébergements bulletproof, sa stratégie d’affiliation et ses principales cibles et tendances. • Qilin s’appuie étroitement sur un réseau de fournisseurs d’hébergement liés à Saint-Pétersbourg (Russie) et Hong Kong, offrant une politique « zero KYC » qui permet d’héberger du contenu illicite hors de portée des forces de l’ordre, selon Resecurity. Le groupe exploite aussi plusieurs services de partage de fichiers situés dans des juridictions complexes pour la mise à disposition et l’exfiltration de données.

CyberVeille
📢 Rebranding de Stark Industries en the[.]hosting pour contourner les sanctions, avec l’appui présumé de MIRhosting
📝 Selon Krebs on Security, l’UE a sanction...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-15-rebranding-de-stark-industries-en-the-hosting-pour-contourner-les-sanctions-avec-lappui-presume-de-mirhosting/
🌐 source : https://krebsonsecurity.com/2025/09/bulletproof-host-stark-industries-evades-eu-sanctions/
#bulletproof_hosting #désinformation #Cyberveille
Rebranding de Stark Industries en the[.]hosting pour contourner les sanctions, avec l’appui présumé de MIRhosting

Selon Krebs on Security, l’UE a sanctionné en mai 2025 des acteurs liés à Stark Industries, un « bulletproof » hébergeur apparu juste avant l’invasion de l’Ukraine et impliqué dans des DDoS massifs, des services proxy/VPN russophones, de la malware et de la désinformation. Les propriétaires moldaves de PQ Hosting, Yuri et Ivan Neculiti, ont été visés pour leur lien avec la guerre hybride de la Russie. Un rapport de Recorded Future indique que, peu avant l’annonce des sanctions, Stark s’est rebrandé en the[.]hosting, sous contrôle de WorkTitans BV (AS209847), le 24 juin 2025. Ayant été avertis par des fuites médiatiques environ 12 jours avant les sanctions, les frères Neculiti ont transféré une partie substantielle de l’espace d’adressage et des ressources vers PQ Hosting Plus S.R.L. en Moldavie, pour obfusquer la propriété et maintenir les services sous de nouvelles entités.

CyberVeille
📢 Les cybercriminels adoptent les services de proxy résidentiels pour échapper à la détection
📝 L'article de WIRED met en lumière une tendance croissante parmi les cybercriminels qui uti...
📖 cyberveille : https://cyberveille.ch/posts/2025-06-09-les-cybercriminels-adoptent-les-services-de-proxy-residentiels-pour-echapper-a-la-detection/
🌐 source : https://www.wired.com/story/cybercriminals-are-hiding-malicious-web-traffic-in-plain-sight/
#VPN #bulletproof_hosting #Cyberveille
Les cybercriminels adoptent les services de proxy résidentiels pour échapper à la détection

L’article de WIRED met en lumière une tendance croissante parmi les cybercriminels qui utilisent des services de proxy résidentiels pour masquer leur activité en ligne. Historiquement, les cybercriminels ont utilisé des services d’hébergement dits “bulletproof” pour maintenir leur infrastructure web de manière anonyme. Cependant, avec l’intensification des efforts des forces de l’ordre pour obtenir des informations sur les clients de ces services, une nouvelle approche a émergé. Aujourd’hui, certains fournisseurs de services proposent des VPN spécialement conçus et d’autres services de proxy pour faire tourner et masquer les adresses IP des clients. Ces infrastructures sont souvent configurées pour ne pas enregistrer le trafic ou pour mélanger le trafic de plusieurs sources, rendant la détection plus difficile.

CyberVeille

Why Bulletproof Hosting is Key to Cybercrime-as-a-Service - https://www.redpacketsecurity.com/why-bulletproof-hosting-is-key-to-cybercrime-as-a-service/

#threatintel #bulletproof_hosting,_cybercrime-as-a-service,_threat_actors # #

Why Bulletproof Hosting is Key to Cybercrime-as-a-Service - RedPacket Security

The emergence of cybercrime-as-a-service (RaaS) has lowered the entry barrier into cybercrime by allowing cybercriminals to specialize in only one aspect of

RedPacket Security