États-Unis : New Britain confirme une attaque par ransomware contre la police

Selon WTNH, le maire de New Britain (Connecticut), Bobby Sanchez, a confirmĂ© vendredi qu’une « perturbation du rĂ©seau » survenue tĂŽt mercredi au sein du service de police Ă©tait due Ă  une attaque par ransomware. 🕒 Chronologie: une perturbation du rĂ©seau est survenue tĂŽt mercredi matin au sein du New Britain Police Department, avant d’ĂȘtre officiellement confirmĂ©e vendredi comme Ă©tant liĂ©e Ă  un ransomware. 🚔 Cible et impact: l’incident touche le service de police de New Britain, avec une perturbation rĂ©seau. Aucune autre information opĂ©rationnelle n’est dĂ©taillĂ©e dans l’extrait. ...

31 janvier 2026 Â· 1 min

Le FBI saisit le forum cybercriminel RAMP, bastion de la promotion du ransomware

Selon BleepingComputer (Lawrence Abrams, 28 janvier 2026), le FBI a saisi le forum cybercriminel RAMP, utilisĂ© pour promouvoir des opĂ©rations de rançongiciel, recruter des affiliĂ©s et vendre des accĂšs. Le site Tor et le domaine ramp4u[.]io affichent dĂ©sormais une banniĂšre de saisie mentionnant la coordination avec le United States Attorney’s Office (Southern District of Florida) et la CCIPS du Department of Justice, agrĂ©mentĂ©e du slogan de RAMP « THE ONLY PLACE RANSOMWARE ALLOWED! » et d’une image taquine de « Masha and the Bear ». 🚓 ...

31 janvier 2026 Â· 3 min

Le FBI saisit les domaines du forum RAMP, plaque tournante pour les gangs de ransomware

Selon l’article, les autoritĂ©s amĂ©ricaines ont menĂ© une saisie des domaines sur le dark web et le clearnet de RAMP (Russian Anonymous Marketplace), une place de marchĂ© en ligne associĂ©e Ă  des activitĂ©s cybercriminelles. 🚓 RAMP Ă©tait dĂ©crit comme un forum favori des groupes de ransomware-as-a-service (RaaS), des extorsionnistes, des brokers d’accĂšs initiaux (IAB) et d’autres acteurs de la criminalitĂ© numĂ©rique. Les sites de RAMP affichent dĂ©sormais la mention “This Site Has Been Seized”, attribuant l’opĂ©ration au FBI, en coordination avec le US Attorney’s Office for the Southern District of Florida et la Computer Crime and Intellectual Property Section (CCIPS) du Department of Justice. ...

31 janvier 2026 Â· 1 min

Deux ex-employĂ©s de la cybersĂ©curitĂ© plaident coupable pour des attaques BlackCat aux États-Unis

Selon BleepingComputer (30 dĂ©cembre 2025), deux ex-employĂ©s de sociĂ©tĂ©s liĂ©es Ă  la rĂ©ponse aux incidents et aux nĂ©gociations de rançon ont plaidĂ© coupable pour leur rĂŽle d’affiliĂ©s BlackCat (ALPHV) dans des attaques menĂ©es en 2023 contre des entreprises amĂ©ricaines. ⚖ Les accusĂ©s, Ryan Clifford Goldberg (33 ans, ex-responsable rĂ©ponse Ă  incident chez Sygnia) et Kevin Tyler Martin (28 ans, ex-nĂ©gociateur chez DigitalMint), ont plaidĂ© coupable de conspiration visant Ă  entraver le commerce par extorsion. Ils seront condamnĂ©s le 12 mars 2026 et encourent jusqu’à 20 ans de prison chacun. ...

2 janvier 2026 Â· 2 min

Le courtier d’accùs initial de Yanluowang plaide coupable aux États-Unis

Source: CyberScoop (Matt Kapko, 7 novembre 2025). L’article dĂ©taille la plaidoirie de culpabilitĂ© d’Aleksei Olegovich Volkov, 25 ans, alias ‘chubaka.kor’, pour son rĂŽle d’initial access broker (IAB) au sein du groupe de ransomware Yanluowang entre juillet 2021 et novembre 2022. Volkov et des co-conspirateurs ont ciblĂ© au moins sept entreprises amĂ©ricaines (dont une entreprise d’ingĂ©nierie et une banque). Les victimes ont subi du vol et chiffrement de donnĂ©es, des attaques DDoS et des appels tĂ©lĂ©phoniques de harcĂšlement visant Ă  accroĂźtre la pression. Deux victimes ont payĂ© au total 1,5 M$ de rançon, et le montant cumulĂ© exigĂ© auprĂšs des sept victimes atteignait 24 M$. Certaines organisations ont dĂ» interrompre temporairement leurs opĂ©rations. đŸ’„ ...

15 novembre 2025 Â· 2 min

Le FBI prĂ©sente la cellule secrĂšte « Group 78 » contre Black Basta, inquiĂ©tant des enquĂȘteurs europĂ©ens

Source: lemonde.fr — Lors de rĂ©unions en novembre 2024 Ă  Europol et Eurojust (La Haye), un agent du FBI a prĂ©sentĂ© une unitĂ© secrĂšte amĂ©ricaine, le « Group 78 », dĂ©diĂ©e Ă  la lutte contre le gang de ransomware Black Basta, selon une enquĂȘte conjointe de Le Monde et Die Zeit. Le « Group 78 » aurait une stratĂ©gie en deux volets: mener des actions en Russie pour rendre la vie des membres de Black Basta impossible afin de les pousser Ă  quitter le territoire, et manipuler les autoritĂ©s russes pour qu’elles cessent toute protection du gang. ...

23 octobre 2025 Â· 2 min

Opérations secrÚtes du « Group 78 » du FBI contre Black Basta révélées aprÚs une fuite massive

Selon Intel 471, des responsables europĂ©ens ont rĂ©vĂ©lĂ© l’existence d’un task force secret du FBI nommĂ© « Group 78 », dĂ©diĂ© Ă  la perturbation de groupes de ransomware russes — en particulier Black Basta — via des opĂ©rations clandestines. Le groupe viserait Ă  dĂ©sorganiser les membres en Russie et Ă  retourner le pays contre les cybercriminels. La mĂȘme source rappelle que Black Basta a extorquĂ© au moins 100 M$ depuis avril 2022 et qu’une fuite en fĂ©vrier 2025 de 200 000 messages de chat a exposĂ© sa structure, ses TTPs et l’identitĂ© de membres. Ces rĂ©vĂ©lations auraient tendu les relations entre autoritĂ©s amĂ©ricaines et europĂ©ennes en raison de mĂ©thodes opĂ©rationnelles et d’implications juridiques. ...

23 octobre 2025 Â· 2 min

Las Vegasxa0: un adolescent lié aux intrusions «xa0Scattered Spiderxa0» contre des casinos se rend

Selon l’extrait d’actualitĂ© fourni, entre aoĂ»t et octobre 2023, plusieurs propriĂ©tĂ©s de casinos de Las Vegas 🎰 ont Ă©tĂ© victimes d’intrusions rĂ©seau sophistiquĂ©es attribuĂ©es Ă  un groupe organisĂ© connu sous les noms Scattered Spider / Octo Tempest / UNC3944 / 0ktapus. L’enquĂȘte a Ă©tĂ© prise en charge par la FBI Las Vegas Cyber Task Force, qui inclut le LVMPD Cyber Investigative Group. 🚓 Au cours des investigations, les dĂ©tectives ont identifiĂ© un suspect mineur. Le 17 septembre 2025, ce jeune s’est rendu au Clark County Juvenile Detention Center. ...

22 septembre 2025 Â· 1 min

Botnets IoT: Aisuru bat un record mondial de DDoS aprÚs un démantÚlement du FBI

Selon le Wall Street Journal (WSJ), les autoritĂ©s et les entreprises tech affrontent une nouvelle gĂ©nĂ©ration de botnets plus puissants, illustrĂ©e par Aisuru qui a lancĂ© des attaques DDoS record aprĂšs un rĂ©cent dĂ©mantĂšlement du FBI. AprĂšs l’intervention du FBI, jusqu’à 95 000 appareils compromis se sont retrouvĂ©s exposĂ©s et ont Ă©tĂ© rapidement rĂ©intĂ©grĂ©s par d’autres opĂ©rateurs. Le botnet rival Aisuru en a captĂ© plus d’un quart et a aussitĂŽt dĂ©clenchĂ© des attaques DDoS « battant des records », selon Google. Le 1er septembre, Cloudflare a mesurĂ© un pic Ă  11,5 Tb/s, prĂ©sentĂ© comme un record mondial. Ces assauts, trĂšs courts (quelques secondes), sont perçus comme des dĂ©monstrations de force, et ne reflĂ©teraient qu’une fraction de la capacitĂ© disponible de l’infrastructure, d’aprĂšs Nokia Deepfield. ...

17 septembre 2025 Â· 3 min

FBI: un groupe russe exploite une faille de 2018 sur des équipements Cisco non patchés

Selon The Record, le FBI a publiĂ© un avertissement indiquant qu’un groupe de cyber‑espionnage russe intensifie ses attaques contre des Ă©quipements rĂ©seau Cisco non patchĂ©s en exploitant une vulnĂ©rabilitĂ© identifiĂ©e pour la premiĂšre fois en 2018. ( CVE-2018-0171 ) 🚹 L’alerte met en avant une campagne de cyber‑espionnage ciblant des Ă©quipements Cisco restĂ©s non corrigĂ©s, avec l’exploitation d’une vulnĂ©rabilitĂ© datant de 2018. Le FBI observe une augmentation de ces tentatives. Les Ă©lĂ©ments clĂ©s rapportĂ©s: ...

21 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 8 Feb 2026 📝