đïž Contexte
Source : Barricade Cyber (https://barricadecyber.com), publiĂ©e le 16 avril 2026. L’article documente un conflit inĂ©dit entre deux groupes cybercriminels â Krybit (groupe ransomware) et 0APT (acteur menaçant se prĂ©sentant comme un groupe APT) â ayant conduit Ă l’exposition mutuelle et simultanĂ©e de leurs infrastructures respectives.
đ€ Action initiale de 0APT (13 avril 2026)
Le 13 avril 2026, 0APT publie la base de donnĂ©es complĂšte de l’opĂ©ration ransomware Krybit, comprenant :
- Enregistrements de victimes
- Identifiants en clair (plaintext credentials)
- Portefeuilles Bitcoin
- Tokens de chiffrement
- Un inventaire de fichiers exfiltrés de 56 Mo
đ Riposte de Krybit (dans les 48 heures)
En moins de 48 heures, Krybit compromet le serveur de 0APT et :
- Défigure le site de fuite de données de 0APT
- Publie le contenu de l’infrastructure de 0APT : code source, historique bash, logs nginx, fichiers systĂšme
- Publie 0APT comme victime #1 sur son propre site de fuite avec le message : “HACKED BY KRYBIT â Next time, don’t play with the big boys. The response will be fast.”
đ Signification analytique
L’article souligne que cette situation est rare en threat intelligence : les deux parties d’un conflit ransomware sont exposĂ©es simultanĂ©ment. L’analyse indique Ă©galement que l’un des deux groupes n’Ă©tait peut-ĂȘtre jamais rĂ©el (vraisemblablement 0APT), remettant en question sa nature et sa lĂ©gitimitĂ© en tant qu’acteur de menace.
đ Nature de l’article
Il s’agit d’un rapport d’analyse de menace Ă vocation CTI, documentant un incident de conflit inter-groupes cybercriminels, les donnĂ©es exposĂ©es de chaque cĂŽtĂ©, et les implications pour les dĂ©fenseurs.
đ§ TTPs et IOCs dĂ©tectĂ©s
Acteurs de menace
- Krybit (cybercriminal) â
- 0APT (unknown) â
TTP
- T1486 â Data Encrypted for Impact (Impact)
- T1530 â Data from Cloud Storage (Collection)
- T1589.001 â Gather Victim Identity Information: Credentials (Reconnaissance)
- T1491.002 â Defacement: External Defacement (Impact)
- T1078 â Valid Accounts (Defense Evasion)
đŽ Indice de vĂ©rification factuelle : 25/100 (basse)
- ⏠barricadecyber.com â source non rĂ©fĂ©rencĂ©e (0pts)
- â 989 chars â extrait court (5pts)
- ⏠aucun IOC extrait (0pts)
- ⏠pas d’IOC Ă vĂ©rifier (0pts)
- â 5 TTPs MITRE identifiĂ©es (15pts)
- ⏠date RSS ou approximée (0pts)
- â acteur(s) identifiĂ©(s) : Krybit, 0APT (5pts)
- ⏠pas de CVE à vérifier (0pts)
đ Source originale : https://barricadecyber.com/threat-intelligence-report-krybit-ransomware-panel-breach-by-0apt