RansomHouse met Ă  jour son chiffreur: d’une technique linĂ©aire Ă  une mĂ©thode multi‑couches

Selon BleepingComputer, le service de ransomware RansomHouse a rĂ©cemment amĂ©liorĂ© son chiffreur, dĂ©laissant une approche linĂ©aire en une seule phase au profit d’une mĂ©thode multi‑couches plus complexe. 1) Contexte RansomHouse est une opĂ©ration de cybercriminalitĂ© active depuis dĂ©cembre 2021, initialement centrĂ©e sur l’extorsion par vol de donnĂ©es, avant d’intĂ©grer progressivement le chiffrement. Le groupe opĂšre selon un modĂšle RaaS et dispose d’outils dĂ©diĂ©s, dont MrAgent, capable de chiffrer plusieurs hyperviseurs VMware ESXi simultanĂ©ment. RĂ©cemment, RansomHouse a Ă©tĂ© observĂ© utilisant plusieurs familles de ransomwares lors d’attaques, notamment contre Askul Corporation, un gĂ©ant japonais du e-commerce. 2) Évolution majeure : le nouvel encryptor « Mario » Les chercheurs de Palo Alto Networks – Unit 42 ont analysĂ© une nouvelle variante d’encryptor, baptisĂ©e Mario. Cette version marque un changement architectural important : passage d’un chiffrement linĂ©aire en une seule phase Ă  un processus multi-couches plus complexe 👉 Objectif : amĂ©liorer la robustesse du chiffrement, la vitesse d’exĂ©cution et la fiabilitĂ© sur des environnements modernes. ...

21 dĂ©cembre 2025 Â· 3 min

Fuite de données massive chez l'opérateur mobile sud-africain Cell C

L’opĂ©rateur mobile sud-africain Cell C a Ă©tĂ© victime d’une cyberattaque, selon une information publiĂ©e sur le site de veille en cybersĂ©curitĂ©. L’attaque, qui a eu lieu en novembre 2024, a Ă©tĂ© revendiquĂ©e par le groupe RansomHouse. Ce dernier aurait rĂ©ussi Ă  s’emparer de 2TB de donnĂ©es. Les informations compromises comprennent les noms complets, les coordonnĂ©es, les numĂ©ros d’identification, les dĂ©tails bancaires, les numĂ©ros de permis de conduire, les dossiers mĂ©dicaux et les dĂ©tails de passeport des abonnĂ©s. Le nombre exact de personnes affectĂ©es par cette fuite de donnĂ©es n’est pas encore clair. La sociĂ©tĂ© de sĂ©curitĂ© PFortner a corroborĂ© ces informations en identifiant les fichiers concernĂ©s sur le dark web. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝