#Le brief du 23 juillet 2025

Cybersécurité : l’administrateur du forum XSS.is a été arrêté en Ukraine

Le 23 juillet 2025 à 15h23

Le parquet de Paris signale mercredi l’arrestation, en Ukraine, de l’administrateur du forum majoritairement russophone XSS.is, connu comme un lieu d’échanges et de transactions liées au vol de données et à la distribution d’outils spécialisés.

« Actif depuis 2013, ce forum était l’un des principaux lieux de la cybercriminalité mondiale. Il permettait la vente de malwares, d’accès à des systèmes compromis, de données dérobées et de services liés aux ransomwares. Le forum était doublé d’un serveur Jabber de messagerie chiffrée, facilitant les échanges anonymes entre cybercriminels », décrit la procureure Laure Beccuau, dans un communiqué (PDF) partagé par le Parquet de Paris sur LinkedIn.

C’est ce serveur Jabber, thesecure.biz, qui aurait permis à l’enquête, ouverte dans le cadre d’un dossier d’information judiciaire ouvert par le parquet de Paris en 2021, d’aboutir grâce à la « mise en place de captations judiciaires ».

« Les messages interceptés ont révélé de nombreuses activités illicites en lien avec la cybercriminalité et les ransomwares, et permis d’établir qu’elles avaient engendré au moins 7 millions de dollars de bénéfice », avance encore la procureure.

Une seconde captation a permis de mener à l’arrestation, mardi 22 juillet en Ukraine, de celui que le parquet présente comme l’administrateur du forum. L’opération a été réalisée par les autorités ukrainiennes, en présence de la police française et d’Europol.

Le site s’était précédemment fait connaître sous le nom DaMaGeLaB, avant que l’arrestation d’un de ses administrateurs, n’entraîne la création d’une nouvelle identité. XSS.is tire son nom de la vulnérabilité dite cross-site scripting, abrégée en XSS dans le jargon informatique.

Le 23 juillet 2025 à 15h23

Le Brief du 23 juillet 2025

PayPal crée PayPal World pour faciliter les paiements transfrontaliers

Le 23 juillet 2025 à 11h07

PayPal annonce le lancement de PayPal World, « vers la fin de l’année 2025 », une plateforme destinée à faciliter les paiements commerciaux transfrontaliers… et à toucher plus de deux milliards d’internautes sur la planète.

Pour y parvenir, l’entreprise et son service Venmo s’associent à TenPay Global (branche du chinois Tencent), qui gère l’écosystème de paiement de WeChat, à la National Payments Corporation of India (NPCI), qui gère le système de paiement mobile indien UPI (Unified Payments Interface), ou encore à Mercado Pago, une fintech qui propose carte bancaire et paiements mobiles en Amérique latine.

Les partenaires cités touchent effectivement des masses importantes d’usagers, rappelle TechCrunch : en volume, Mercado Pago a traité 58,3 milliards de dollars de transaction au premier trimestre 2025 et UPI 238 milliards de dollars sur le seul mois de juin.

La plateforme permettra aux détenteurs de comptes PayPal ou Venmo d’envoyer de l’argent n’importe où sur le globe, y compris vers des internautes qui n’ont pas de compte chez les deux entreprises.

De même, elle permettra à des utilisateurs indiens de l’UPI de payer aux États-Unis sans s’être créé de compte chez un fournisseur local de moyen de paiement.

Le 23 juillet 2025 à 11h07

PayPal crée PayPal World pour faciliter les paiements transfrontaliers

US : l’agence chargée des armes nucléaires attaquée via les failles SharePoint

Le 23 juillet 2025 à 09h15

Aux États-Unis, l’agence en charge de gérer et maintenir les caches d’armes nucléaires du pays fait partie des entités victimes de l’exploitation des failles récemment découvertes dans Microsoft SharePoint.

Aucune information sensible ou classifiée n’aurait été compromise, d’après une source de Bloomberg à la National Nuclear Security Administration (NNSA), la branche du ministère de l’Énergie chargée de la production et du démantèlement des armes atomiques.

D’autres parties du ministère ont été victimes de la même attaque.

Outre le ministère de l’Énergie, les pirates ont atteint des systèmes du ministère de l’Éducation et des administrations d’États. L’Europe et le Moyen-Orient sont également concernés.

Microsoft accuse des pirates soutenus par l’État chinois, spécifiquement les groupes LInen Typhoon et Violet Typhoon, d’être à l’origine de ces attaques.

Le 23 juillet 2025 à 09h15

Le Brief du 23 juillet 2025