Cyberdélinquance
- 
				Opinion
					20 oct. 2025
					
									
										  Enquête Tramp/Black Basta : la source qui en savait tropSelon Le Monde et Die Zeit, un mystérieux « Group 78 » aurait organisé des fuites d’information sur le groupe de rançongiciel Black Basta, visant notamment à les déstabiliser. Ai-je compté parmi leurs destinataires ? Lire la suite 
- 
				Opinion
					16 oct. 2025
					
									
										  Ransomware : pourquoi compter les revendications des cybercriminels ne suffit pasComptabiliser les revendications des cybercriminels pour en tirer des conclusions paresseuses sur l’intensité de leur activité, c’est leur servir la soupe (ainsi qu’aux adeptes du marketing) de la peur. Lire la suite 
- Guide Red Hat À L'usage Des Responsables Un Futur Open Source –Livre Blanc
- Éléments De Souveraineté Du Cloud –Livre Blanc
- Gardez une longueur d'avance : Obtenez un avantage concurrentiel avec les ... –Analyse
- 
		 Dans ce numéro: Dans ce numéro:- Anssi : des cyberattaques qui en feraient oublier les défauts de sécurisation
- Comment choisir un EDR ?
- Contourner l’EDR ? Miser sur des objets connectés non supervisés
 
- 
                Actualités
                15 oct. 2025
                  Chapitre français des ShinyHunters : une bande de jeunes autistes ?L’avocat de l’un des présumés membres français du collectif nébuleux ShinyHunters les présente comme des jeunes affectés par un « syndrome d’autisme avéré » aux compétences techniques exceptionnelles. Lire la suite 
- 
                Actualités
                24 sept. 2025
                  Cyberattaque affectant le transport aérien européen : une arrestation outre-MancheLes forces de l’ordre britanniques ont arrêté un quadragénaire dans le cadre de leur enquête sur la cyberattaque ayant touché Collins Aerospace. Il a été libéré sous caution. Le rançongiciel HardBit aurait été utilisé. Lire la suite 
- 
                Actualités
                15 sept. 2025
                  Kering vient allonger la liste des victimes des ShinyHuntersLes cybercriminels disent avoir mis la main sur les données personnelles de clients des marques Gucci, Balenciaga, Brioni et AlexanderMcQueen, dès avril. Kering dit avoir « constaté » l’accès d’un tiers non autorisé à certaines données… en juin. Lire la suite 
- 
                Actualités
                09 sept. 2025
                  Ransomware : un ancien de LockerGoga officiellement identifiéVolodymyr Tymoshchuk est accusé par la France d’avoir participé à des cyberattaques avec LockerGoga. Les États-Unis lui reprochent également d’avoir été impliqué dans les activités de MegaCortex et Nefilim. Lire la suite 
- 
                Actualités
                08 sept. 2025
                  Ransomware : DragonForce propose à LockBit et Qilin de créer un cartelAprès avoir tendu la main à ceux de feu RansomHub, les opérateurs de l’enseigne DragonForce se tournent vers ceux de LockBit et Qilin, proposant une coalition. Une offre qui ne manque pas d’ironie. Lire la suite 
- 
                Actualités
                13 août 2025
                  Cyberattaques : la campagne ciblant les clients de Salesforce s’intensifieGoogle, Air France-KLM, Allianz for Life, Cisco, Pandora et d’autres auraient tous subi des cyberattaques orchestrées par un collectif exploitant des techniques d’ingénierie sociale pour s’infiltrer dans leurs environnements Salesforce. Lire la suite 
- 
                Actualités
                01 août 2025
                  Ransomware : le gouvernement britannique s’apprête à interdire le paiement des rançonsLes opérateurs d’infrastructures critiques, les hôpitaux, les conseils municipaux et les écoles seront parmi ceux à qui il sera interdit de céder aux demandes des cybercriminels. Lire la suite par- Valéry Rieß-Marchive, Rédacteur en chef
- Alex Scroxton, Journaliste Cybersécurité
 
- 
                Actualités
                25 juil. 2025
                  Ransomware : fin de parcours pour l’enseigne BlackSuitL’infrastructure de l’enseigne cybercriminelle BlackSuit a été saisi par les forces de l’ordre, dans le cadre d’une opération internationale baptisée « Checkmate ». Mais certains affiliés pourraient avoir déjà quitté le navire pour l’enseigne Chaos. Lire la suite 
- 
                Actualités
                23 juil. 2025
                  Cybercriminalité : un administrateur supposé du forum XSS arrêté et un domaine saisiLe parquet de Paris indique qu’un administrateur de ce forum, bien connu pour être fréquenté notamment par des cybercriminels, a été interpellé par les autorités ukrainiennes. Son principal nom de domaine a été saisi. Lire la suite 
- 
                Actualités
                16 juil. 2025
                  DDoS : vaste opération contre les hacktivistes pro-russes de NoName057(16)Ce collectif fait partie des plus vifs soutiens de Moscou depuis l’invasion de l’Ukraine, multipliant les attaques en déni de service distribué contre des cibles jugées anti-Kremlin. Ses infrastructures viennent de subir un coup majeur. Lire la suite 
- 
                Actualités
                10 juil. 2025
                  Cybercriminalité : un négociateur suspecté de ransomware arrêté à ParisArrêté à Paris le 21 juin, un basketteur professionnel russe vient d’être maintenu en détention. Les États-Unis demandent son extradition. Il est suspecté d’avoir été négociateur pour un gang de ransomware, vraisemblablement Conti. Lire la suite 
- 
                Actualités
                10 juil. 2025
                  Ransomware : arrestations outre-Manche en lien avec l’attaque contre Marks & SpencerL’agence britannique de lutte contre la criminalité a procédé à quatre arrestations en lien avec les cyberattaques contre Marks & Spencer et Co-Op. Des attaques liées au mode opératoire désigné sous le nom de « Scattered Spider ». Lire la suite 
- 
                Actualités
                26 juin 2025
                  Cybercriminalité : fin de partie pour les « ShinyHunters »Quatre membres de ce groupe de cybercriminels ont été arrêtés en France en début de semaine. Un autre, connu sous le pseudonyme IntelBroker, l’avait déjà été, dans l’Hexagone encore une fois, en début d’année, piégé notamment par des cryptoactifs. Lire la suite 
- 
                Actualités
                19 juin 2025
                  Ransomware : extradition d’un membre de feu RyukLes autorités ukrainiennes ont annoncé avoir tout juste extradé aux États-Unis un individu ayant été impliqué dans des cyberattaques avec le rançongiciel Ryuk. Il était chargé de l’exploitation de vulnérabilités pour établir des accès initiaux. Lire la suite 
- 
                Actualités
                13 juin 2025
                  Ransomware : comment les cybercriminels blanchissent et légalisent leurs gainsLa plupart des cybercriminels se contentent vraisemblablement de services de mélange, d’anonymisation ou encore d’échanges peu scrupuleux. Mais les plus redoutables jouent la carte de l’investissement dans l’économie réelle. Lire la suite 
- 
                Actualités
                12 juin 2025
                  Cleptogiciels : une vaste opération de démantèlement en AsieInterpol vient de lever le voile sur l’opération Secure, ayant conduit au démantèlement d’une infrastructure de plus de 20 000 adresses IP et noms de domaines, utilisés par des activités de vol de données d’authentification. Lire la suite 
- 
                Guide
                04 juin 2025
                  Ransomware : mieux comprendre la menaceLe nombre de cyberattaques avec rançongiciel a véritablement explosé au cours des dernières années. Mais la compréhension de cette menace peut encore considérablement progresser. Et notamment en passant en coulisses. Lire la suite 
- 
                Actualités
                02 juin 2025
                  Ransomware : l’Australie rend obligatoire la déclaration du paiement de rançonL’obligation s’applique depuis le 30 mai aux organisations dont le chiffre d’affaires annuel est de plus de 3 millions de dollars australiens, ainsi qu’à celles qui sont susceptibles de l’atteindre à la fin de leur exercice fiscal. Lire la suite 
- 
                Actualités
                26 mai 2025
                  Cybercriminalité : la saison 2 de l’opération Endgame bat son pleinDévoilée il y a presque un an, cette opération judiciaire internationale frappait aux prémisses des cyberattaques. Pour son retour en seconde saison, elle fait encore plus fort, en menaçant individuellement certains acteurs clés. Lire la suite 
- 
                Actualités
                22 mai 2025
                  L’Union européenne sanctionne l’hébergeur russe Stark IndustriesL’Union européenne vient de dévoiler la liste de nouvelles entités russes visées par des sanctions. Elles sont accusées de contribuer aux opérations de déstabilisation de Moscou. Parmi elles, un hébergeur bien connu. Lire la suite 
- 
                Actualités
                19 mai 2025
                  Démantèlement d’un vaste réseau de botnets exploitant des routeurs obsolètesLa Justice américaine a démantelé un vaste botnet s’appuyant sur des routeurs obsolètes compromis pour vendre des services de serveurs mandataires utilisés dans le cadre d’activités illégales. Lire la suite 
- 
                Actualités
                19 mai 2025
                  Ransomware : des anciens de DoppelPaymer et Nefilim rattrapés par la justiceUn Ukrainien accusé d’avoir été associé aux activités de Nefilim vient d’être extradé vers les États-Unis. Il avait été préalablement arrêté en Espagne. Les autorités moldaves ont par ailleurs arrêté un individu accusé d’avoir participé à des cyberattaques avec DoppelPaymer. Lire la suite 
- 
                Actualités
                13 mai 2025
                  Cryptomonnaies : la justice allemande assène un nouveau coup aux cybercriminelsLa justice allemande vient de saisir l’infrastructure d’un échange anonyme utilisé notamment à des fins de blanchiment. Lire la suite 
- 
                Actualités
                12 mai 2025
                  Ransomware : les comptes peu reluisants de LockBit 3.0Les données extraites le 29 avril d’une interface d’administration de la franchise mafieuse fournissent un éclairage nouveau sur ses activités. Moins de 9 % des cyberattaques menées sous la bannière de LockBit ont donné lieu à un à paiement de rançon. Lire la suite 
- 
                Actualités
                17 avr. 2025
                  Italie : une proposition de loi obligerait à déclarer les cyberattaques sous 6 heuresCette proposition de loi vise en outre à limiter le droit des victimes de rançongiciel à céder aux exigences de leurs assaillants, ainsi qu’à renforcer les moyens des services enquêteurs. Lire la suite 
- 
                Actualités
                09 avr. 2025
                  Cyberattaques : début de la saison 2 de l’opération EndgameDévoilée il y a près d’un an, cette opération judiciaire internationale frappait aux prémisses des cyberattaques. Elle a permis d’aller un cran plus loin, en remontant aux clients des botnets en mode service touchés dans le cadre de cette opération. Lire la suite 
- 
                Actualités
                01 avr. 2025
                  Ransomware : bienvenue dans l’ère des vraies-fausses cyberattaquesLes acteurs malveillants prétendant avoir conduit des cyberattaques se multiplient, formulant des revendications fantaisistes ou cherchant à extorquer des organisations en recyclant des données volées préalablement par d’autres. Lire la suite 
- 
                Actualités
                31 mars 2025
                  Check Point confirme un incident de sécurité survenu en décembre dernierL’équipementier répond aux allégations d’un cybercriminel proposant à la vente des données présentées comme obtenues sur ses systèmes. Il assure que les affirmations de l’intéressé sont « exagérées ». Lire la suite 
- 
                Actualités
                28 mars 2025
                  Cyber-extorsion : deux membres de Hellcat démasquésLes experts de Kela ont remonté la piste de Rey et Pryx, les deux principaux opérateurs de la jeune enseigne Hellcat grâce au renseignement en sources ouvertes et… des identifiants dérobés par des infostealers. Lire la suite 
- 
                Actualités
                24 mars 2025
                  Ransomware : l’activité de Cactus apparaît exploserL’enseigne, active depuis au moins le printemps 2023, connaît récemment une forte accélération de ses opérations. Son compte de revendications a progressé de 25 % depuis le début de l’année. Lire la suite 
- 
                Actualités
                24 mars 2025
                  Ransomware : l’université de Maastricht récupère près de 3 fois ce qu’elle avait payéL’université avait été frappée fin 2019 avec le ransomware Cl0p et avait décidé de verser près de 200 000 € pour accélérer la restauration initiale de ses systèmes. Sa transparence a payé : elle vient de récupérer près du triple. Lire la suite 
- 
                Definition
                21 mars 2025
                  CybersécuritéLa cybersécurité est la protection des systèmes connectés à Internet – tels que les infrastructures, les logiciels et les données – contre les cybermenaces. Cette pratique est utilisée par les particuliers et les entreprises pour se protéger contre l’accès non autorisé aux datacenters et autres systèmes informatisés. Lire la suite 
- 
                Guide
                20 mars 2025
                  La cybersécurité à l’heure de l’IA générativeL’IA générative apporte des avantages en cybersécurité, mais son efficacité dépend de la maîtrise des utilisateurs et d’un contrôle rigoureux. Elle représente aussi un risque, pouvant être détournée pour contourner des protections et créer des logiciels malveillants. Lire la suite 
- 
                Actualités
                17 mars 2025
                  Ransomware : les amours toujours contrariées des cybertruands avec le BitcoinCette cryptomonnaie reste très prisée pour le paiement des rançons. Mais au-delà, certains ont déjà opéré un virage vers le Monero, dont le suivi des flux financiers s’avère moins aisé. Lire la suite 
- 
                Opinion
                17 mars 2025
                  Ransomware : des franchises comme autant d’écrans de fuméeLes dernières révélations sur LockBit 3.0 soulignent la manière dont les ex-Conti se sont disséminés, faisant tomber les lignes historiques entre enseignes de ransomware, les reléguant au rôle d’écrans de fumée. Lire la suite 
- 
                Actualités
                14 mars 2025
                  Ransomware : les États-Unis obtiennent l’extradition d’un développeur suspecté de LockBitLes États-Unis ont obtenu l’extradition de Rostislav Panev, citoyen israélien arrêté en août 2024, accusé d’avoir participé au développement du rançongiciel de la franchise mafieuse LockBit, notamment. Lire la suite 
- 
                Opinion
                11 mars 2025
                  Cybersécurité : qu’attendre de la nouvelle entente entre États-Unis et RussieLe réchauffement des relations entre Washington et Moscou soulève de nombreuses questions, notamment autour de la cybercriminalité russophone. Mais la circonspection semble devoir s’imposer. Lire la suite 
- 
                Actualités
                07 mars 2025
                  Black Basta : le début de la fin du gang semble remonter à l’été 2024L’analyse des échanges internes à ce gang de ransomwares fait ressortir ses habitudes de congés. Avec une anomalie remarquable : après ceux de juillet 2024, plusieurs affidés ne sont pas revenus dans les rangs. Lire la suite 
- 
                Actualités
                04 mars 2025
                  Ransomware : quelles vulnérabilités sont exploitées, et quand ?Les cybercriminels exploitent des vulnérabilités critiques pour conduire certaines de leurs attaques. Mais quand ? Avant que les correctifs ne soient disponibles ? Plus tôt encore ? Le cas Black Basta fournit un nouvel éclairage. Lire la suite 
- 
                Actualités
                01 mars 2025
                  Ransomware : de REvil à Black Basta, que sait-on de Tramp ?Ce membre clé du gang de rançongiciels Black Basta est recherché par la justice américaine. Il a échappé de peu à l’extradition vers les États-Unis fin juin 2024. Avec l’aide de contacts très haut placés à Moscou, selon lui. Lire la suite 
- 
                Actualités
                24 févr. 2025
                  Ransomware : sur la piste trouble de l’un des leaders de Black BastaLes échanges internes au groupe Black Basta divulgués la semaine dernière offrent une nouvelle opportunité d’enquêter sur l’un de ses leaders : tramp. Il pourrait avoir été arrêté en Arménie en juin 2024, avant d’être relâché. Lire la suite 
- 
                Actualités
                24 févr. 2025
                  Black Basta : l’outillage développé pour analyser la fuiteLeMagIT a été parmi les premiers à disposer de la fuite d’échanges internes au groupe Black Basta survenue le 20 février. Pour procéder à l’analyse de ces éléments, nous avons commencé à développer quelques outils en interne. Lire la suite 
- 
                Actualités
                21 févr. 2025
                  Ransomware : comme Conti avant lui, Black Basta sur la voie de l’implosionDescendant de feu Conti, le groupe Black Basta semble parti pour suivre la même voie : celle de l’implosion. Un tiers non identifié vient de rendre public plus d’un an d’échanges privés du groupe. Le croisement avec des victimes connues en confirme l’authenticité. Lire la suite 
- 
                Actualités
                17 févr. 2025
                  Cybercriminalité : sanctions et saisie d’infrastructureLes forces de l’ordre néerlandaises viennent de saisir 127 serveurs utilisés par l’hébergeur ZServers/Xhost, dit « bulletproof », à la suite de plus d’un an d’enquête. Juste après l’annonce de sanctions internationales à son encontre. Lire la suite 
- 
                Actualités
                14 févr. 2025
                  Ransomware : Leonardo réfute les allégations de ThreeAMDans une déclaration publiée sur le réseau social X, le groupe industriel italien dément avoir été victime d’un rançongiciel. Il réagit à la revendication d’une telle cyberattaque revendiquée quelques heures plus tôt sur le site vitrine de l’enseigne ThreeAM. Lire la suite 
- 
                Actualités
                13 févr. 2025
                  De la cyber-extorsion à la cyberguerre : quand les lignes se brouillentEntre cybercriminels et hacktivistes qui se rangent ouvertement aux côtés d’un État et acteurs malveillants étatiques qui se fournissent auprès d’eux, des voix s’élèvent pour que les cybermenaces soient traitées comme des menaces à la sécurité nationale. Lire la suite 
- 
                Actualités
                10 févr. 2025
                  Ransomware : fin de parcours pour 8baseLe site vitrine de l’enseigne de rançongiciel a été saisi dans le cadre d’une opération judiciaire internationale. Le fruit vraisemblable de l’arrestation du développeur de son ransomware, Phobos, début novembre 2024. Lire la suite 
- 
                Actualités
                30 janv. 2025
                  Cybercriminalité : nouvelle opération judiciaire internationaleL’opération Talent, menée entre les 28 et 30 janvier, a visé notamment les forums Cracked et Nulled, conduisant à deux arrestations et à la saisie de 17 serveurs et environ 300 000 euros en numéraire et cryptopépettes. Lire la suite 
- 
                Actualités
                27 janv. 2025
                  Ransomware : le vrai-faux retour de BabukUne nouvelle vitrine se revendique de cette enseigne de début 2021. Mais si son créateur original est en liberté, c’est sous caution. Et l’éventail des victimes épinglées suggère l’œuvre d’un affidé également passé par les enseignes LockBit, RansomHub, et FunkSec. Lire la suite 
- 
                Actualités
                20 janv. 2025
                  2024 : une année phare pour la lutte contre la cybercriminalitéLe niveau d’activité des cybercriminels praticiens du rançongiciel reste élevé. Suffisamment peut-être pour faire oublier les avancées de la lutte mondiale contre ces activités malveillantes. Et cela même alors que 2024 aura été marquée par de nombreuses opérations réussies. Lire la suite 
- 
                Actualités
                08 janv. 2025
                  Black Basta : après l’étrange trêve estivale de 2024, vers un éclatement ?L’enseigne mafieuse Black Basta serait-elle sur le point de connaître le même sort que Conti, dont elle est née de l’éclatement ? Son activité observable confirme une longue trêve estivale suivie d’un rebond potentiellement limité. Lire la suite 
- 
                Actualités
                07 janv. 2025
                  17Cyber : un guichet unique pour les victimes d’infractions numériquesL’année écoulée s’est notamment achevée sur l’annonce de l’ouverture du 17Cyber, équivalent numérique de l’appel au 17, destiné aux victimes d’infractions numériques, y compris aux entreprises. Lire la suite 
- 
                Actualités
                19 déc. 2024
                  Ransomware : arrestation d’un développeur de LockBit en IsraëlLes États-Unis demandent l’extradition de Rostislav Panev, citoyen israélien arrêté en août dernier. Il est accusé d’avoir participé au développement du rançongiciel de la franchise mafieuse LockBit. Lire la suite 
- 
                Actualités
                05 déc. 2024
                  Démantèlement d’un réseau qui blanchissait des paiements de ransomwareL’opération Destabilise, emmenée par la NCA britannique, désorganise des réseaux criminels russes qui finançaient le trafic de drogue et d’armes à feu, aidaient les oligarques russes à échapper aux sanctions et blanchissaient l’argent extorqué par des gangs de rançongiciels. Lire la suite par- Valéry Rieß-Marchive, Rédacteur en chef
- Alex Scroxton, Journaliste Cybersécurité
 
- 
                Actualités
                02 déc. 2024
                  Ransomware : arrestation en Russie de Mikhail MatveevAncien du monde russe de la cybercriminalité, celui qui est aussi connu sous les pseudonymes « Wazawaka » ou « boriselcin » a été interpellé en fin de semaine dernière à Kaliningrad. Lire la suite 
- 
                Actualités
                19 nov. 2024
                  Ransomware : fin de parcours pour le créateur de PhobosLe ministère de la Justice américain vient de lever le voile sur les accusations portées à l’encontre de Evgenii Ptitsyn, un ressortissant russe âgé de 42 ans. Le développement du rançongiciel Phobos lui est imputé. Lire la suite 
- 
                Actualités
                08 nov. 2024
                  DDoS : une plateforme démantelée et deux arrestations outre-RhinLes deux personnes interpellées sont notamment accusées d’avoir administré une plateforme ayant été utilisée, entre autres, pour la vente de stupéfiants, et d’avoir participé à l’exploitation d’une seconde, dstat.cc, offrant des services de DDoS. Lire la suite 
- 
                Actualités
                06 nov. 2024
                  L’opération de police Synergia II touche aux infrastructures cybercriminellesCette vaste opération internationale menée par Interpol a visé les infrastructures utilisées par les cybercriminels, du phishing au ransomware en passant par les infostealers. Lire la suite 
- 
                Actualités
                05 nov. 2024
                  Campagne Snowflake : arrestation d’un assaillant au CanadaUn cybercriminel disait avoir obtenu les données de 165 clients Snowflake. Suspecté, Alexander « Connor » Moucka, alias Judische, a été arrêté au Canada fin octobre. Lire la suite 
- 
                Actualités
                30 oct. 2024
                  Cyberattaque : Axens se fait voler son nom de domaineLe site Web qui présentait, jusqu’à récemment, l’entreprise française et ses activités affiche désormais une annonce de vente aux enchères. Un acteur impliqué dans le vol apparaît arabophone et résidant au Moyen-Orient. Lire la suite 
- 
                Actualités
                28 oct. 2024
                  Infostealers : saisie des infrastructures de Redline et MetaL’opération, nommée Magnus, a été annoncée ce 28 octobre au matin et pourrait avoir d’importantes conséquences à court, moyen et long terme. Des informations additionnelles sont attendues prochainement. Lire la suite 
- 
                Actualités
                17 oct. 2024
                  Microsoft : l’activité cyber des États-nations se confond de plus en plus avec la cybercriminalitéDans son 5e rapport annuel « Digital Defense Report », Microsoft a observé une tendance croissante : des États-nations, comme la Russie et l’Iran, utilisent de plus en plus des cybercriminels et leurs outils pour mener leurs opérations cyber. Publié ce 15 octobre, le rapport couvre les tendances en cybersécurité observées par Microsoft entre juillet 2023 et juin 2024. Lire la suite 
- 
                Actualités
                16 oct. 2024
                  OpenAI détaille comment les acteurs malveillants abusent de ChatGPTAlors que les acteurs malveillants utilisent des outils d'IA générative comme ChatGPT pour mener des opérations d'influence électorale et développer des malwares, OpenAI affirme que ces efforts échouent le plus souvent. Lire la suite 
- 
                Actualités
                04 oct. 2024
                  Quand un cybercriminel d’Evil Corp comptait parmi les affidés de LockBitL’agence britannique de lutte contre la criminalité a révélé l’identité d’un membre de haut niveau du collectif cybercriminel Evil Corp. Il a également opéré en tant qu’affidé de la franchise mafieuse LockBit. Lire la suite 
- 
                Actualités
                19 sept. 2024
                  Cryptomonnaies : l’Allemagne ferme 47 échanges utilisés par des criminelsLe parquet de Francfort a démantelé 47 services d'échange de cryptomonnaies illégaux, utilisés notamment par les cybercriminels à des fins de blanchiment. Lire la suite 
- 
                Conseil
                03 sept. 2024
                  Réseau : comment et pourquoi utiliser Tor dans votre entreprise ?Le navigateur Tor a suscité des discussions et des dissensions depuis son lancement. Ce logiciel, qui promet un accès anonyme et sécurisé au web, a-t-il un rôle à jouer dans l’entreprise ? Lire la suite 
- 
                Actualités
                28 août 2024
                  Opération Cronos, exit-scam Alphv : lequel a le plus affecté l’écosystème ransomware ?L’opération Cronos et l’exit-scam d’Alphv (BlackCat) début 2024 ont eu un effet sur le petit monde de la cybercriminalité. Et il est observable, tant dans l’évolution des revendications croisées entre enseignes de ransomware, que dans celle de l’activité de LockBit 3.0. Lire la suite 
- 
                Conseil
                13 août 2024
                  Snatch : entre recycleur et lessiveuse de données voléesApparu en 2018 comme franchise de ransomware en mode service, Snatch s’est depuis transformé en plateforme de diffusion de données volées lors de cyberattaques menées par des tiers, et parfois bien antérieures. Lire la suite 
- 
                Actualités
                13 août 2024
                  Ransomware : saisie contre Dispossessor juste après une victime en FranceLe groupe, aussi connu sous le nom Radar, a vu ses serveurs saisis en Europe et aux États-Unis, ainsi que plusieurs noms de domaine. Pratiquant le recyclage de données volées, il s’était récemment lancé dans ses propres attaques, faisant notamment une victime dans l’Hexagone. Lire la suite 
- 
                Actualités
                08 août 2024
                  La cybersécurité des JO de Paris 2024 : « une expérience folle »Alors que la quinzaine des Jeux olympiques touche à sa fin, Atos, chef d’orchestre des prestations IT pour l’événement sportif est revenu sur le dispositif pour contrer les cybermenaces. Un bilan chiffré ne sera fourni qu’après la fin des jeux paralympiques. Lire la suite 
- 
                Actualités
                07 août 2024
                  Comment le groupe Fin7 aide les acteurs du ransomware à contourner les EDRSentinelOne a découvert que le groupe aide d’autres acteurs malveillants, y compris ceux dont les activités impliquent des rançongiciels, à échapper à la détection avec l’outil AvNeutralizer. Lire la suite par- Arielle Waldman, Features Writer, Dark Reading
- Valéry Rieß-Marchive, Rédacteur en chef
 
- 
                Actualités
                31 juil. 2024
                  Ransomware : 75 millions de dollars, la rançon record obtenue par Dark AngelsSelon Zscaler et Chainalysis, l’enseigne Dark Angels a réussi, en début d’année, à extorquer une entreprise du classement Fortune 50 d’environ 75 millions de dollars. Que sait-on de ce groupe ? Lire la suite 
- 
                Definition
                18 juil. 2024
                  RançongicielUn rançongiciel, ou ransomware en anglais, est un logiciel malveillant utilisé à des fins d’extorsion, pour prendre en otage les données et systèmes d’une entreprise ou d’un particulier. Le pirate exploite une faiblesse pour chiffrer les données de sa victime, puis lui demande de verser une somme d’argent en échange de la clé qui permettra de les déchiffrer. Lire la suite 
- 
                Actualités
                16 juil. 2024
                  Cyberattaque : ce que l’on sait du groupe qui volé 1 To de données à DisneyVendredi dernier, un groupe peu connu a revendiqué le vol de 1,1 To de données à Disney, provenant de milliers de canaux de conversation de son instance Slack. Les pirates utilisent infostealers et ransomware. Lire la suite 
- 
                Actualités
                08 juil. 2024
                  Cobalt Strike : vaste opération contre les instances piratéesL’agence anticriminalité britannique et Europol se sont attaqués à près de 600 instances piratées de Cobalt Strike, réparties dans 27 pays. Détournant cet outil de test d’intrusion de ses finalités légitimes, ces copies sont régulièrement impliquées dans des cyberattaques. Lire la suite 
- 
                Conseil
                20 juin 2024
                  Cyberattaques : les données de santé valent-elles si cher ? Pas sûrChaque cyberattaque contre un établissement de santé relance la question de la motivation des cybercriminels. Réponse : une supposée valeur considérable des données médicales. Laquelle apparaît bien loin d’être établie. Lire la suite 
- 
                Opinion
                19 juin 2024
                  Coût des cyberattaques en France : des estimations hasardeuses ?Combien coûtent les cyberattaques à l’économie française ? En juin 2023, le cabinet Asterès estimait cela à 2 milliards d’euros. Mais la méthodologie retenue interroge, surtout compte tenu de la diversité des sources de données. Lire la suite 
- 
                Actualités
                13 juin 2024
                  Ukraine : interpellation d’un complice de LockBit et ContiLa police ukrainienne a récemment arrêté le développeur d’un outil de maquillage de logiciels malveillants, qui avait notamment été utilisé (moyennant finances) dans le cadre d’attaques impliquant l’enseigne LockBit et le groupe Conti. Lire la suite 
- 
                Actualités
                12 juin 2024
                  Ransomware visant les NAS : coup de filet en RoumanieL’Office anti-cybercriminalité vient d’annoncer l’interpellation de 5 personnes, en Roumanie, impliquées dans des cyberattaques avec rançongiciel visant les systèmes de stockage en réseau (NAS). Lire la suite 
- 
                Actualités
                30 mai 2024
                  Cyberattaques : l’opération Endgame frappe aux prémissesEuropol vient de lever le voile sur une importante opération judiciaire internationale baptisée Endgame. Elle se concentre sur les toutes premières étapes de nombreuses cyberattaques débouchant sur le déclenchement de rançongiciels. Lire la suite 
- 
                Actualités
                23 mai 2024
                  ORBs : le nouveau moyen favori des groupes de pirates pour dissimuler leurs attaquesAttention aux ORBs : pourquoi les attaques contre votre réseau peuvent-elles provenir d’un simple routeur domestique situé au bout de la rue ? Lire la suite 
- 
                Actualités
                22 mai 2024
                  Découverte d’un bug critique dans l’utilitaire open source Fluent BitDes chercheurs de Tenable ont découvert une vulnérabilité critique, baptisée « Linguistic Lumberjack », dans Fluent Bit, un utilitaire de journalisation open source largement utilisé par les principaux fournisseurs de services cloud. Lire la suite 
- 
                Actualités
                14 mai 2024
                  Sécurité de l’IA : optimistes, les autorités américaines alertent tout de même sur les risquesPrésents lors de la RSA Conference 2024, les représentants du gouvernement américain ont vanté les avantages des programmes pilotes sur l’IA dans le secteur public, tout en soulignant observer comment divers acteurs de la menace abusent des nouvelles technologies. Lire la suite 
- 
                Actualités
                14 mai 2024
                  Plus de 5,3 milliards de données exposées en avril 2024Le nombre de données enregistrées ayant fait l’objet d’une violation en avril 2024 a dépassé les cinq milliards, ce qui représente une augmentation stupéfiante d’une année sur l’autre. Lire la suite 
- 
                Actualités
                13 mai 2024
                  Un « incident de sécurité » chez Dell pourrait affecter des millions d’utilisateursDell a informé ses clients que l’un de ses portails connectés aux données utilisateurs exposait les commandes, les noms et les adresses ; tandis que des rapports indiquent que des données liées à l’incident sont désormais en vente sur le dark web. Lire la suite 
- 
                Actualités
                07 mai 2024
                  LockBit : l’opération Cronos montre que le ransomware ne paie pas pour beaucoup de cybercriminelsL’identité présumée de l’opérateur de la franchise LockBit 3.0 vient d’être révélée à l’occasion de l’épisode 2 de l’opération Cronos. Lequel souligne aussi à quel point la cybercriminalité ne profite qu’à un petit cercle d’acteurs. Lire la suite 
- 
                Actualités
                30 avr. 2024
                  Cybersécurité : les demandes d’indemnisation liées à certains équipements réseau ont augmentéL’assureur spécialisé en cyber, Coalition, invite les entreprises à faire preuve de prudence lorsqu’elles utilisent certaines solutions Cisco et Fortinet : les attaquants les ciblent tout particulièrement et les exploitent de plus en plus comme vecteur d’attaque pour obtenir un accès initial. Lire la suite 
- 
                Actualités
                29 avr. 2024
                  Vulnérabilité zero-day sur CrushFTP découverte par le Cert Airbus et déjà exploitéeBien qu’un correctif soit désormais disponible, une vulnérabilité critique de CrushFTP a fait l’objet d’une attaque de type « zero-day » et pourrait permettre à des pirates d’exfiltrer tous les fichiers du serveur. Lire la suite 
- 
                Actualités
                24 avr. 2024
                  Cybersécurité : le temps de présence des attaquants diminue, le nombre de ransomwares augmenteLe rapport « M-Trends » 2024 de Mandiant présente des signes positifs pour la cybersécurité mondiale, mais le spécialiste de cybersécurité avertit que les acteurs de la menace se tournent de plus en plus vers des techniques d’exploitation et d’évasion de type « zero-day ». Lire la suite 
- 
                Actualités
                24 avr. 2024
                  GooseEgg s’avère être une affaire en or pour Fancy Bear, selon MicrosoftLes chercheurs en menaces de Microsoft ont découvert GooseEgg, un outil inédit utilisé par Forest Blizzard, ou Fancy Bear, en conjonction avec des vulnérabilités dans le spouleur d’impression de Windows. Lire la suite 
- 
                Actualités
                23 avr. 2024
                  2023, une année record pour la CNIL avant les Jeux olympiquesCe 23 avril, la Commission nationale de l’informatique et des libertés (CNIL) a présenté son bilan pour l’année 2023. L’autorité constate une forte hausse des plaintes – 35 % – et des demandes d’exercice des droits indirects – 217 % – qu’elle a tout de même pu traiter, en un temps moyen record de 12 jours. Lire la suite 
- 
                Actualités
                23 avr. 2024
                  Victime d’une faille d’Ivanti, le Mitre dénonce l’agression par un acteur de type État-nationUn acteur d’envergure anonyme a pénétré le système du Mitre par le biais de deux vulnérabilités zero-day d’Ivanti Connect Secure, CVE-2023-46805 et CVE-2024-21887, divulguées au début de l’année. Lire la suite 
- 
                Actualités
                22 avr. 2024
                  Les polices européennes intensifient leur pression sur l’accès aux communications cryptéesMeta (maison mère de Facebook) est particulièrement montrée du doigt, alors que les chefs des polices européens intensifient leur pression sur les gouvernements et les entreprises IT concernant l’utilisation du chiffrement de bout en bout pour sécuriser les services d’email et de messagerie. Lire la suite 
- 
                Actualités
                22 avr. 2024
                  Alerte CISA : le gang Akira (ransomware) a extorqué 42 M$ à plus de 250 victimesLe gang Akira, qui utilise des techniques de chiffrement hybrides sophistiquées et de multiples variantes de ransomware, a ciblé les VPN Cisco vulnérables lors d’une campagne menée essentiellement sur l’année 2023. Lire la suite 
- 
                Actualités
                18 avr. 2024
                  Mandiant fait passer Sandworm au niveau APT44 en raison de l’augmentation de la menaceAu cours des dix dernières années, Sandworm a été à l'origine d'attaques de grande ampleur qui mettent en évidence la persistance du groupe, ses techniques d'évasion et la menace qu'il fait peser sur les organismes publics. Lire la suite 
- 
                Actualités
                17 avr. 2024
                  Attaque contre les outils de la chaîne logistique logicielle dans GitHubCheckmarx invite les développeurs à faire preuve de prudence lorsqu’ils choisissent les référentiels à utiliser, car les pirates manipulent les fonctionnalités de GitHub dans la chaîne logistique logicielle pour renforcer leurs codes malveillants. Lire la suite 
- 
                Actualités
                16 avr. 2024
                  Cyberguerre : Comment Midnight Blizzard a récupéré les courriels d’agences fédérales américainesLa CISA, l’organisme américain en charge de la sécurité des infrastructures informatiques, a ordonné aux agences fédérales américaines de réinitialiser toutes les informations d’identification exposées par la violation de Midnight Blizzard contre Microsoft et de lui notifier les cas de compromission avérée ou suspectée. Lire la suite 
- 
                Actualités
                11 avr. 2024
                  Exit-scam Alphv : un affidé parti chez LockBit 3.0 ?À L’occasion de la fin de la franchise Alphv, un affidé est parti chez RansomHub pour tenter à nouveau d’escroquer des victimes passées. Un autre semble suivre la même voie, mais chez LockBit 3.0. Lire la suite 
- 
                Actualités
                08 avr. 2024
                  Après l’exit-scam d’Alphv, un affidé floué part chez RansomHubLa fin de la franchise Alphv, aussi dite BlackCat, n’est pas une bonne nouvelle pour toutes ses victimes. Un affidé, en particulier, vient de changer de pavillon et tente une nouvelle fois sa chance pour extorquer de l’argent à sa victime. Et pas n’importe laquelle. Lire la suite 
- 
                Actualités
                08 avr. 2024
                  Ransomware : toute l’équipe de Black Basta en vacances en janvier ?Le groupe Black Basta a récemment multiplié les revendications de cyberattaques. Mais il semble s’être offert une longue pause à partir de la fin décembre 2023 pour revenir aux affaires un mois plus tard. Quitte à reporter plusieurs revendications pour faire illusion. Lire la suite 

 
		 
	 
                     
                     
                     
                     
                     
                     
                     
                     
                     
                    