Un lieutenant de confiance de Tramp impliqué dans le groupe de ransomware Black Basta

L’article publiĂ© le 20 juin 2025 explore les activitĂ©s d’un acteur de menace connu sous le nom de Tinker, qui a rejoint le groupe de ransomware Black Basta en tant que directeur crĂ©atif en 2023. Ce rĂŽle atypique pour un groupe de ransomware souligne l’importance des compĂ©tences de Tinker en matiĂšre de gĂ©nĂ©ration d’idĂ©es originales. Tinker a jouĂ© un rĂŽle crucial dans le fonctionnement Ă  grande Ă©chelle de Black Basta. Ses compĂ©tences incluaient l’exploitation de centres d’appels, la rĂ©daction de contenu pour des campagnes de phishing, et l’utilisation de la coercition pour faire pression sur les victimes de ransomware. Ces capacitĂ©s ont permis Ă  Black Basta d’amĂ©liorer l’efficacitĂ© de leurs opĂ©rations malveillantes. ...

20 juin 2025 Â· 1 min

Extradition d'un membre du rĂ©seau de ransomware Ryuk vers les États-Unis

L’article publiĂ© le 19 juin 2025 relate l’extradition d’un individu vers les États-Unis, membre d’un rĂ©seau international impliquĂ© dans la propagation du ransomware Ryuk. Ryuk est un ransomware notoire utilisĂ© par des cybercriminels pour chiffrer les donnĂ©es des victimes et exiger des rançons en Ă©change de la restauration de l’accĂšs. Ce rĂ©seau criminel a menĂ© plus de 2 400 cyberattaques Ă  travers le monde, ciblant diverses organisations et infrastructures critiques. ...

19 juin 2025 Â· 1 min

DémantÚlement d'un réseau de ransomware en Chine

L’actualitĂ© publiĂ©e le 18 juin 2025 rĂ©vĂšle une opĂ©ration de ransomware menĂ©e par six ressortissants chinois. Ces individus opĂ©raient depuis le huitiĂšme Ă©tage d’un bĂątiment, se concentrant sur l’envoi de liens malveillants Ă  des entreprises chinoises pour dĂ©ployer des ransomwares. Les preuves informatiques ont montrĂ© que ces individus Ă©taient des employĂ©s rĂ©munĂ©rĂ©s, ce qui suggĂšre une organisation structurĂ©e derriĂšre ces attaques. Leur mĂ©thode consistait Ă  distribuer des liens infectĂ©s, permettant ainsi l’infiltration de logiciels de rançon dans les systĂšmes des entreprises ciblĂ©es. ...

18 juin 2025 Â· 1 min

Réalignement du paysage des ransomwares avec la montée de Qilin

Selon un rapport de Cybereason, le paysage des ransomwares connaĂźt une pĂ©riode de rĂ©organisation tumultueuse. Des groupes autrefois dominants comme RansomHub, LockBit, Everest et BlackLock ont rĂ©cemment subi des fermetures soudaines, des Ă©checs opĂ©rationnels et des attaques sur leurs infrastructures du dark web, rĂ©vĂ©lant une instabilitĂ© profonde dans l’écosystĂšme cybercriminel. En mars 2025, RansomHub, considĂ©rĂ© comme le groupe de ransomwares le plus actif de 2024, a disparu sans explication. Ce groupe s’était imposĂ© rapidement grĂące Ă  un modĂšle de Ransomware-as-a-Service (RaaS) bien huilĂ©. Cependant, sa disparition subite a laissĂ© ses victimes en pleine nĂ©gociation, semant la confusion. En parallĂšle, d’autres sites de fuites de ransomwares ont subi des perturbations inattendues, notamment LockBit et Everest, ciblĂ©s par des acteurs anonymes se faisant appeler “XOXO from Prague”. ...

18 juin 2025 Â· 2 min

Scattered Spider cible les compagnies d'assurance américaines avec des attaques de ransomware

Selon un article publiĂ© par The Register, le groupe de cybercriminalitĂ© Scattered Spider a rĂ©cemment ciblĂ© des compagnies d’assurance amĂ©ricaines avec des attaques de ransomware. Cette alerte a Ă©tĂ© Ă©mise par le Google Threat Intelligence Group, qui a observĂ© plusieurs intrusions portant la signature de ce groupe. Les attaques ont provoquĂ© des pannes de systĂšme et des interruptions de service, affectant l’accĂšs des clients aux services des compagnies d’assurance concernĂ©es. Google a mis en garde le secteur de l’assurance, le pressant de rester en Ă©tat d’alerte maximale face Ă  ces menaces. ...

18 juin 2025 Â· 1 min

Anubis : Un nouveau ransomware destructeur émerge

L’article, publiĂ© par Trend Micro, examine l’émergence du ransomware Anubis, un groupe de ransomware-as-a-service (RaaS) qui se distingue par sa capacitĂ© Ă  non seulement chiffrer les fichiers, mais aussi Ă  les dĂ©truire dĂ©finitivement. Anubis est actif depuis dĂ©cembre 2024 et a ciblĂ© plusieurs secteurs, notamment la santĂ© et la construction, dans des rĂ©gions comme l’Australie, le Canada, le PĂ©rou et les États-Unis. Le groupe utilise une approche d’extorsion double, combinant le chiffrement des donnĂ©es avec une fonction de destruction de fichiers qui rend la rĂ©cupĂ©ration impossible, mĂȘme si la rançon est payĂ©e. ...

16 juin 2025 Â· 1 min

L'UE investit 145,5 millions d'euros dans la cybersécurité

La Commission europĂ©enne a annoncĂ© un investissement de 145,5 millions d’euros pour soutenir les petites et moyennes entreprises ainsi que les administrations publiques dans le dĂ©ploiement de solutions de cybersĂ©curitĂ©. Cet investissement vise Ă  adopter les rĂ©sultats de la recherche en cybersĂ©curitĂ©. Deux appels Ă  propositions ont Ă©tĂ© lancĂ©s par la CompĂ©tence europĂ©enne en cybersĂ©curitĂ©. Le premier, dans le cadre du Programme Europe numĂ©rique, dispose d’un budget de 55 millions d’euros, dont 30 millions sont spĂ©cifiquement destinĂ©s Ă  amĂ©liorer la cybersĂ©curitĂ© des hĂŽpitaux et des prestataires de soins de santĂ©. Cette initiative vise Ă  renforcer la rĂ©silience du systĂšme de santĂ© europĂ©en face aux menaces cybernĂ©tiques comme les ransomwares. ...

16 juin 2025 Â· 2 min

World Leaks : un nouveau projet d'extorsion par les opérateurs de Hunters International

L’article publiĂ© par la sociĂ©tĂ© Lexfo, met en lumiĂšre un nouveau projet d’extorsion en ligne nommĂ© World Leaks, lancĂ© par les opĂ©rateurs du groupe de ransomware Hunters International. World Leaks a vu le jour dĂ©but 2025, marquant un changement de stratĂ©gie des opĂ©rateurs de Hunters International, passant de la double extorsion avec ransomware Ă  des attaques uniquement basĂ©es sur l’extorsion, en raison des risques accrus et de la rentabilitĂ© rĂ©duite de leurs anciennes mĂ©thodes. ...

16 juin 2025 Â· 1 min

Un nouveau groupe de ransomware Anubis se distingue par des capacités destructrices

L’article publiĂ© le 13 juin 2025 met en lumiĂšre l’émergence d’un nouveau groupe de ransomware-as-a-service (RaaS) nommĂ© Anubis. Ce groupe a commencĂ© Ă  se faire connaĂźtre en 2025 grĂące Ă  des mĂ©thodes innovantes et destructrices. Anubis se distingue par sa capacitĂ© Ă  associer le chiffrement de fichiers Ă  des actions plus destructrices, telles que le nettoyage de rĂ©pertoires, ce qui rĂ©duit considĂ©rablement les chances de rĂ©cupĂ©ration des fichiers affectĂ©s. Cette approche rend les attaques particuliĂšrement dĂ©vastatrices pour les victimes. ...

15 juin 2025 Â· 1 min

Fuite du panneau d'administration de LockBit : révélations sur les affiliés et les victimes

L’article publiĂ© par Trellix le 12 juin 2025 explore une fuite majeure du panneau d’administration de LockBit, un groupe de ransomware notoire. Le 7 mai 2025, un acteur anonyme a piratĂ© le site TOR de LockBit, remplaçant son contenu par un message anti-crime et divulguant une base de donnĂ©es SQL de leur panneau d’administration. Cette fuite, vĂ©rifiĂ©e par le Trellix Advanced Research Center, offre un aperçu dĂ©taillĂ© des mĂ©thodes opĂ©rationnelles des affiliĂ©s de LockBit, couvrant la gĂ©nĂ©ration de ransomware, les nĂ©gociations avec les victimes et les configurations de build. La base de donnĂ©es contient des informations allant de dĂ©cembre 2024 Ă  avril 2025, incluant des dĂ©tails sur les organisations victimes, les logs de chat de nĂ©gociation, et les portefeuilles de cryptomonnaie. ...

14 juin 2025 Â· 2 min
Derniùre mise à jour le: 26 Dec 2025 📝