Crypto & Web3||2 sources
Le groupe Diesel Vortex vole 1649 identifiants à des firmes de fret aux États-Unis et en Europe
Le groupe Diesel Vortex dérobe 1649 identifiants uniques via du phishing à des opérateurs de fret aux États-Unis et en Europe depuis septembre 2025. Découvert par Have I Been Squatted, la campagne utilise 52 domaines et cible des plateformes critiques.
Diesel Vortex, un groupe de cybercriminels financièrement motivé, cible depuis septembre 2025 les opérateurs de fret et de logistique aux États-Unis et en Europe via des attaques de phishing impliquant 52 domaines. Ce groupe a volé 1649 identifiants uniques auprès de plateformes essentielles au secteur du fret, comme DAT Truckstop, le principal marché américain pour le transport de camions, ou TIMOCOM, la plus grande bourse européenne de fret routier. Cette campagne met en lumière les vulnérabilités des chaînes d'approvisionnement mondiales, où les identifiants volés permettent d'accéder à des systèmes critiques pour la réservation de cargaisons et les paiements. Les chercheurs de la plateforme de surveillance des typosquatting (pratique consistant à enregistrer des domaines similaires à des marques pour tromper les utilisateurs) ont découvert l'opération après avoir repéré un dépôt exposé contenant une base de données SQL. Ce projet de phishing, baptisé Global Profit et commercialisé sous le nom MC Profit Always auprès d'autres cybercriminels, incluait des journaux de webhooks Telegram révélant des échanges entre opérateurs. La plateforme Have I Been Squatted, aidée par le fournisseur d'infrastructure de tokenisation Ctrl-Alt-Intel, a analysé près de 3500 paires d'identifiants volés, dont 1649 uniques, et identifié des liens avec une infrastructure russe chez un acteur arménophone. Parmi les victimes figurent aussi Penske Logistics, Girteka, Teleroute et Electronic Funds Source (EFS). Les indicateurs de compromission complets, incluant adresses réseau, Telegram, e-mails et cryptomonnaies, sont publiés dans le rapport technique. Les entreprises du fret pourraient renforcer leurs défenses contre le typosquatting et surveiller les domaines suspects, alors que les enquêteurs poursuivent l'analyse des connexions internationales.
2 sources
Article enrichi par l'IA
Cet article a été enrichi avec du contexte additionnel provenant des connaissances de l'IA (historique, comparaisons, données techniques). Les sources éditoriales restent la base factuelle.
Phishing campaign targets freight and logistics orgs in the US, Europe
Source éditoriale·Bleeping Computer·24 févr. 2026
Background on key freight platforms: DAT Truckstop as US truckload marketplace, TIMOCOM as Europe road freight exchange, and supply chain risks from credential theft
Contexte IA