Opérations secrÚtes du « Group 78 » du FBI contre Black Basta révélées aprÚs une fuite massive

Selon Intel 471, des responsables europĂ©ens ont rĂ©vĂ©lĂ© l’existence d’un task force secret du FBI nommĂ© « Group 78 », dĂ©diĂ© Ă  la perturbation de groupes de ransomware russes — en particulier Black Basta — via des opĂ©rations clandestines. Le groupe viserait Ă  dĂ©sorganiser les membres en Russie et Ă  retourner le pays contre les cybercriminels. La mĂȘme source rappelle que Black Basta a extorquĂ© au moins 100 M$ depuis avril 2022 et qu’une fuite en fĂ©vrier 2025 de 200 000 messages de chat a exposĂ© sa structure, ses TTPs et l’identitĂ© de membres. Ces rĂ©vĂ©lations auraient tendu les relations entre autoritĂ©s amĂ©ricaines et europĂ©ennes en raison de mĂ©thodes opĂ©rationnelles et d’implications juridiques. ...

23 octobre 2025 Â· 2 min

L’ArmĂ©e royale nĂ©erlandaise dĂ©ploie des hackers au front avec le 101e bataillon CEMA

Selon nltimes.nl (13 septembre 2025), citant des responsables et De Telegraaf, l’ArmĂ©e royale nĂ©erlandaise a officiellement créé Ă  Stroe le 101e bataillon CEMA, qui fusionne des compagnies de guerre Ă©lectronique et d’opĂ©rations cyber afin d’embarquer des hackers au plus prĂšs des unitĂ©s combattantes. Le pĂ©rimĂštre opĂ©rationnel couvre la perturbation des communications ennemies et la dĂ©tection de signaux (expĂ©rience acquise notamment en Afghanistan avec des vĂ©hicules blindĂ©s dotĂ©s de grandes antennes). Des expĂ©rimentations de piratage d’objets connectĂ©s (webcams, sonnettes intelligentes, aspirateurs robots) ont permis de collecter du renseignement sur des bĂątiments abritant des otages. En contexte ukrainien, des hackers peuvent prendre le contrĂŽle de ponts-levis pour bloquer des avancĂ©es sans dĂ©truire l’infrastructure. đŸ§‘â€đŸ’»đŸ“Ą ...

15 septembre 2025 Â· 2 min

L'acteur de menace 'ToyMaker' exploite des systÚmes vulnérables pour déployer le backdoor 'LAGTOY'

Le 23 avril 2025, une nouvelle menace a Ă©tĂ© identifiĂ©e par Talos, un acteur de menace financiĂšrement motivĂ© appelĂ© ‘ToyMaker’. ToyMaker exploite des systĂšmes vulnĂ©rables exposĂ©s Ă  Internet pour dĂ©ployer son backdoor personnalisĂ©, ‘LAGTOY’. Ce logiciel malveillant peut ĂȘtre utilisĂ© pour crĂ©er des coquilles inversĂ©es et exĂ©cuter des commandes sur les points d’extrĂ©mitĂ© infectĂ©s. Une fois le systĂšme compromis, ToyMaker peut transfĂ©rer l’accĂšs Ă  un autre acteur de menace, en particulier ‘Cactus’, un gang de double extorsion. Cactus utilise ses propres tactiques, techniques et procĂ©dures (TTPs) pour mener des actions malveillantes sur le rĂ©seau de la victime. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝