Un ressortissant russe condamné à 81 mois pour avoir fourni des accÚs au ransomware Yanluowang

🔍 Contexte Source : BleepingComputer, publiĂ© le 26 mars 2026. Cet article rapporte la condamnation d’un ressortissant russe ayant agi comme courtier en accĂšs initial (IAB) pour l’opĂ©ration de ransomware-as-a-service Yanluowang. đŸ‘€ Acteur identifiĂ© Aleksey Olegovich Volkov, 26 ans, connu en ligne sous les pseudonymes “chubaka.kor” et “nets”, a plaidĂ© coupable en novembre (annĂ©e non prĂ©cisĂ©e) et a Ă©tĂ© condamnĂ© Ă  81 mois de prison (prĂšs de 7 ans). ArrĂȘtĂ© en Italie en janvier 2024 ExtradĂ© vers les États-Unis Ciblait au moins 8 entreprises amĂ©ricaines entre juillet 2021 et novembre 2022 🎯 Mode opĂ©ratoire Intrusion dans des rĂ©seaux d’entreprises Revente des accĂšs Ă  l’opĂ©ration Yanluowang RaaS Les affiliĂ©s Yanluowang chiffraient les donnĂ©es des victimes Demandes de rançon allant de 300 000 $ Ă  15 millions $ en cryptomonnaie Partage des paiements entre les co-conspirateurs 🏱 Incident notable Les poursuites ont notamment Ă©tĂ© dĂ©clenchĂ©es aprĂšs que le gang Yanluowang a volĂ© des fichiers non sensibles depuis le dossier Box d’un employĂ© de Cisco, sans parvenir Ă  chiffrer les systĂšmes ni Ă  percevoir de rançon. ...

26 mars 2026 Â· 2 min

Zestix/Sentap vend des accÚs cloud volés : ~50 entreprises compromises faute de MFA

Selon Infostealers.com, dans une enquĂȘte menĂ©e par Hudson Rock, l’acteur « Zestix » (alias « Sentap ») vend sur des forums clandestins des accĂšs et des jeux de donnĂ©es exfiltrĂ©s depuis les portails de partage de fichiers d’environ 50 grandes entreprises. L’accĂšs provient d’identifiants rĂ©coltĂ©s par des malwares infostealers et d’un dĂ©faut d’authentification multifacteur (MFA), sans exploitation de zĂ©ro‑day. ‱ Vecteur et impact đŸ”âš ïž L’attaque repose sur le vol d’identifiants via infostealers (ex. RedLine, Lumma, Vidar), l’agrĂ©gation des logs sur le dark web, puis l’usage direct des couples login/mot de passe vers des instances ShareFile, Nextcloud, OwnCloud non protĂ©gĂ©es par MFA. Des identifiants anciens non rĂ©voquĂ©s figurent dans les logs depuis des annĂ©es, permettant des intrusions diffĂ©rĂ©es. Les cibles couvrent l’aviation, la dĂ©fense/robotique, les infrastructures critiques, la santĂ©, les rĂ©seaux tĂ©lĂ©coms et des cabinets juridiques. ...

6 janvier 2026 Â· 3 min

Le courtier d’accùs initial de Yanluowang plaide coupable aux États-Unis

Source: CyberScoop (Matt Kapko, 7 novembre 2025). L’article dĂ©taille la plaidoirie de culpabilitĂ© d’Aleksei Olegovich Volkov, 25 ans, alias ‘chubaka.kor’, pour son rĂŽle d’initial access broker (IAB) au sein du groupe de ransomware Yanluowang entre juillet 2021 et novembre 2022. Volkov et des co-conspirateurs ont ciblĂ© au moins sept entreprises amĂ©ricaines (dont une entreprise d’ingĂ©nierie et une banque). Les victimes ont subi du vol et chiffrement de donnĂ©es, des attaques DDoS et des appels tĂ©lĂ©phoniques de harcĂšlement visant Ă  accroĂźtre la pression. Deux victimes ont payĂ© au total 1,5 M$ de rançon, et le montant cumulĂ© exigĂ© auprĂšs des sept victimes atteignait 24 M$. Certaines organisations ont dĂ» interrompre temporairement leurs opĂ©rations. đŸ’„ ...

15 novembre 2025 Â· 2 min
Derniùre mise à jour le: 1 Apr 2026 📝