Pay2Key : retour du ransomware iranien avec des capacités anti-forensiques renforcées en 2026
đ Contexte PubliĂ© le 28 mars 2026 par Beazley Security Labs en collaboration avec Halcyon, cet article prĂ©sente une analyse technique approfondie dâune intrusion rĂ©cente attribuĂ©e au groupe Pay2Key, un acteur de menace dâorigine iranienne actif depuis 2020. Lâanalyse couvre Ă la fois les Ă©volutions techniques du groupe et une chaĂźne dâattaque complĂšte observĂ©e lors dâun incident en Q1 2026 dans une organisation de santĂ© amĂ©ricaine. đ Attribution et contexte gĂ©opolitique Pay2Key est suivi sous plusieurs noms : Fox Kitten, Pioneer Kitten, UNC757, Parasite, RUBIDIUM, Lemon Sandstorm. En aoĂ»t 2024, le FBI, la CISA et le DoD Cyber Crime Center ont officiellement attribuĂ© le groupe Ă lâIran, qualifiant ses opĂ©rations dâ« information operation » visant les infrastructures amĂ©ricaines et israĂ©liennes. Les paiements de rançon ont historiquement transitĂ© par Excoino, une plateforme dâĂ©change de cryptomonnaies iranienne. LâactivitĂ© du groupe sâintensifie systĂ©matiquement lors de tensions gĂ©opolitiques impliquant lâIran. ...