Le courtier d’accùs initial de Yanluowang plaide coupable aux États-Unis

Source: CyberScoop (Matt Kapko, 7 novembre 2025). L’article dĂ©taille la plaidoirie de culpabilitĂ© d’Aleksei Olegovich Volkov, 25 ans, alias ‘chubaka.kor’, pour son rĂŽle d’initial access broker (IAB) au sein du groupe de ransomware Yanluowang entre juillet 2021 et novembre 2022. Volkov et des co-conspirateurs ont ciblĂ© au moins sept entreprises amĂ©ricaines (dont une entreprise d’ingĂ©nierie et une banque). Les victimes ont subi du vol et chiffrement de donnĂ©es, des attaques DDoS et des appels tĂ©lĂ©phoniques de harcĂšlement visant Ă  accroĂźtre la pression. Deux victimes ont payĂ© au total 1,5 M$ de rançon, et le montant cumulĂ© exigĂ© auprĂšs des sept victimes atteignait 24 M$. Certaines organisations ont dĂ» interrompre temporairement leurs opĂ©rations. đŸ’„ ...

15 novembre 2025 Â· 2 min

Le FBI prĂ©sente la cellule secrĂšte « Group 78 » contre Black Basta, inquiĂ©tant des enquĂȘteurs europĂ©ens

Source: lemonde.fr — Lors de rĂ©unions en novembre 2024 Ă  Europol et Eurojust (La Haye), un agent du FBI a prĂ©sentĂ© une unitĂ© secrĂšte amĂ©ricaine, le « Group 78 », dĂ©diĂ©e Ă  la lutte contre le gang de ransomware Black Basta, selon une enquĂȘte conjointe de Le Monde et Die Zeit. Le « Group 78 » aurait une stratĂ©gie en deux volets: mener des actions en Russie pour rendre la vie des membres de Black Basta impossible afin de les pousser Ă  quitter le territoire, et manipuler les autoritĂ©s russes pour qu’elles cessent toute protection du gang. ...

23 octobre 2025 Â· 2 min

Opérations secrÚtes du « Group 78 » du FBI contre Black Basta révélées aprÚs une fuite massive

Selon Intel 471, des responsables europĂ©ens ont rĂ©vĂ©lĂ© l’existence d’un task force secret du FBI nommĂ© « Group 78 », dĂ©diĂ© Ă  la perturbation de groupes de ransomware russes — en particulier Black Basta — via des opĂ©rations clandestines. Le groupe viserait Ă  dĂ©sorganiser les membres en Russie et Ă  retourner le pays contre les cybercriminels. La mĂȘme source rappelle que Black Basta a extorquĂ© au moins 100 M$ depuis avril 2022 et qu’une fuite en fĂ©vrier 2025 de 200 000 messages de chat a exposĂ© sa structure, ses TTPs et l’identitĂ© de membres. Ces rĂ©vĂ©lations auraient tendu les relations entre autoritĂ©s amĂ©ricaines et europĂ©ennes en raison de mĂ©thodes opĂ©rationnelles et d’implications juridiques. ...

23 octobre 2025 Â· 2 min

Las Vegasxa0: un adolescent lié aux intrusions «xa0Scattered Spiderxa0» contre des casinos se rend

Selon l’extrait d’actualitĂ© fourni, entre aoĂ»t et octobre 2023, plusieurs propriĂ©tĂ©s de casinos de Las Vegas 🎰 ont Ă©tĂ© victimes d’intrusions rĂ©seau sophistiquĂ©es attribuĂ©es Ă  un groupe organisĂ© connu sous les noms Scattered Spider / Octo Tempest / UNC3944 / 0ktapus. L’enquĂȘte a Ă©tĂ© prise en charge par la FBI Las Vegas Cyber Task Force, qui inclut le LVMPD Cyber Investigative Group. 🚓 Au cours des investigations, les dĂ©tectives ont identifiĂ© un suspect mineur. Le 17 septembre 2025, ce jeune s’est rendu au Clark County Juvenile Detention Center. ...

22 septembre 2025 Â· 1 min

Botnets IoT: Aisuru bat un record mondial de DDoS aprÚs un démantÚlement du FBI

Selon le Wall Street Journal (WSJ), les autoritĂ©s et les entreprises tech affrontent une nouvelle gĂ©nĂ©ration de botnets plus puissants, illustrĂ©e par Aisuru qui a lancĂ© des attaques DDoS record aprĂšs un rĂ©cent dĂ©mantĂšlement du FBI. AprĂšs l’intervention du FBI, jusqu’à 95 000 appareils compromis se sont retrouvĂ©s exposĂ©s et ont Ă©tĂ© rapidement rĂ©intĂ©grĂ©s par d’autres opĂ©rateurs. Le botnet rival Aisuru en a captĂ© plus d’un quart et a aussitĂŽt dĂ©clenchĂ© des attaques DDoS « battant des records », selon Google. Le 1er septembre, Cloudflare a mesurĂ© un pic Ă  11,5 Tb/s, prĂ©sentĂ© comme un record mondial. Ces assauts, trĂšs courts (quelques secondes), sont perçus comme des dĂ©monstrations de force, et ne reflĂ©teraient qu’une fraction de la capacitĂ© disponible de l’infrastructure, d’aprĂšs Nokia Deepfield. ...

17 septembre 2025 Â· 3 min

FBI: un groupe russe exploite une faille de 2018 sur des équipements Cisco non patchés

Selon The Record, le FBI a publiĂ© un avertissement indiquant qu’un groupe de cyber‑espionnage russe intensifie ses attaques contre des Ă©quipements rĂ©seau Cisco non patchĂ©s en exploitant une vulnĂ©rabilitĂ© identifiĂ©e pour la premiĂšre fois en 2018. ( CVE-2018-0171 ) 🚹 L’alerte met en avant une campagne de cyber‑espionnage ciblant des Ă©quipements Cisco restĂ©s non corrigĂ©s, avec l’exploitation d’une vulnĂ©rabilitĂ© datant de 2018. Le FBI observe une augmentation de ces tentatives. Les Ă©lĂ©ments clĂ©s rapportĂ©s: ...

21 aoĂ»t 2025 Â· 1 min

Saisie de cryptomonnaie liée à un groupe de ransomware par le FBI à Dallas

Le 24 juillet 2025, les États-Unis ont dĂ©posĂ© une plainte civile dans le district nord du Texas pour la confiscation de plus de 1,7 million de dollars en cryptomonnaie, saisis par le FBI de Dallas en avril 2025. Selon la plainte, 20,2891382 BTC ont Ă©tĂ© saisis d’une adresse de cryptomonnaie spĂ©cifique le 15 avril 2025. La valeur de ces bitcoins a depuis augmentĂ© Ă  plus de 2,4 millions de dollars. Ces fonds sont supposĂ©s ĂȘtre liĂ©s Ă  des activitĂ©s illĂ©gales, notamment le blanchiment d’argent et l’extorsion en lien avec une attaque par ransomware. ...

31 juillet 2025 Â· 1 min

Interlock : Un ransomware cible l'Amérique du Nord et l'Europe

En juillet 2025, une alerte a Ă©tĂ© diffusĂ©e concernant le ransomware Interlock, observĂ© pour la premiĂšre fois en septembre 2024. Ce malware cible principalement des entreprises et des infrastructures critiques en AmĂ©rique du Nord et en Europe. Le FBI a soulignĂ© que les acteurs derriĂšre Interlock choisissent leurs victimes en fonction des opportunitĂ©s, avec une motivation principalement financiĂšre. Ce ransomware est notable pour ses encryptors capables de chiffrer des machines virtuelles sur les systĂšmes d’exploitation Windows et Linux. ...

23 juillet 2025 Â· 2 min

Alerte du FBI sur le malware BADBOX affectant les appareils IoT

Le 5 juin, le FBI a publiĂ© un avis de sĂ©curitĂ© publique intitulĂ© “Home Internet Connected Devices Facilitate Criminal Activity”, mettant en lumiĂšre les dangers du malware BADBOX. Ce malware, identifiĂ© par l’équipe de recherche Satori de HUMAN, affecte principalement les boĂźtiers Android TV, mais aussi d’autres appareils IoT tels que les tablettes et les cadres photo numĂ©riques. L’objectif principal de ce malware est de crĂ©er un rĂ©seau proxy sur les appareils des utilisateurs, les transformant en hubs potentiels pour des activitĂ©s criminelles, exposant ainsi les propriĂ©taires Ă  des risques lĂ©gaux. Ce malware est particuliĂšrement dangereux car il est prĂ©installĂ© sur des appareils vendus par des dĂ©taillants en ligne majeurs comme Amazon et AliExpress. ...

2 juillet 2025 Â· 1 min

Le groupe de hackers Scattered Spider cible le secteur aérien

Selon un article publiĂ© par TechCrunch, le FBI et des entreprises de cybersĂ©curitĂ© ont Ă©mis un avertissement concernant les activitĂ©s du groupe de hackers connu sous le nom de Scattered Spider. Ce groupe, dĂ©jĂ  rĂ©putĂ© pour ses attaques prolifiques, s’en prend dĂ©sormais au secteur aĂ©rien et aux transports. Dans une dĂ©claration succincte partagĂ©e vendredi, le FBI a indiquĂ© avoir “rĂ©cemment observĂ©â€ des cyberattaques attribuĂ©es Ă  Scattered Spider, qui incluent dĂ©sormais les compagnies aĂ©riennes parmi leurs cibles. Cette Ă©volution marque une extension des activitĂ©s malveillantes de ce groupe, qui s’intĂ©resse Ă  des infrastructures critiques. ...

30 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 Dec 2025 📝