DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une foule de dos lors d'un événement tech avec un dessin de bras musclés verts en surimpression, symbolisant l'exploitation d'une faille Pretalx pour s'imposer de force comme conférencier.
    Pretalx : La faille idéale pour s’imposer comme conférencier
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 13 opérations et arrestations du 5 juin 2026
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 4 juin 2026
  • age de couverture officielle du rapport NIS360 publié par l'ENISA en mai 2026, illustrant l'analyse de l'agence qui cible la maturité cyber et la criticité des secteurs hautement sensibles de l'UE. On y distingue un cadenas numérique bleu sur fond de carte du monde stylisée, avec le logo DCOD en bas à droite.
    Rapport NIS360 2026 : l’ENISA cible les secteurs critiques
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 15 actus clés du 3 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Nouvelle tactique d’extorsion : Les pirates dénoncent maintenant leurs victimes directement à la SEC

  • Marc Barbezat
  • 21 novembre 2023
  • 3 minutes de lecture
Un pirate au téléphone annonçant une cyberattaque
▾ Sommaire
Les pirates annoncent eux-mêmes leurs attaques à la Securities and Exchange Commission (SEC)Pour en savoir plus(Re)découvrez également:
Le groupe de ransomware ALPHV / BlackCat a piraté MeridianLink, volé des données et, à défaut de négociation sur la rançon, s’est ensuite même plainte directement auprès de la SEC.

Selon l’article repris ci-dessous de DataBreaches.net, le groupe de rançongiciels ALPHV, aussi nommé BlackCat, a déclaré avoir piraté le réseau de MeridianLink le 7 novembre dernier et volé des données de l’entreprise sans chiffrer les systèmes.

Pour information, MeridianLink est une entreprise de technologie financière basée aux États-Unis. Elle fournit des solutions de prêt en ligne et de gestion de crédit aux institutions financières. Leur plateforme offre des fonctionnalités telles que l’évaluation du risque de crédit, la vérification de l’identité, la collecte des données de solvabilité et l’automatisation des processus de prêt.

Le gang auteur de la cyberattaque a par la suite déclaré que « il semble que MeridianLink se soit manifesté, mais nous n’avons pas encore reçu de message de leur part », ceci afin de mettre la pression et espérer entamer des négociations en vue d’un paiement pour ne pas divulguer les données volées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les pirates annoncent eux-mêmes leurs attaques à la Securities and Exchange Commission (SEC)

En l’absence d’une réponse de MeridianLink, les pirates ont donc souhaité exercer davantage de pression … et ont envoyé une plainte directement à la Securities and Exchange Commission (SEC) des États-Unis pour dénoncer le fait que MeridianLink n’ait pas divulgué le vol de données de clients et des informations opérationnelles.

SEC 1115 AlphV
Source : image du site Databreaches

Pour rappel, suite à l’explosion d’incidents de sécurité dans des organisations américaines, la SEC a adopté de nouvelles règles exigeant des sociétés cotées en bourse de déclarer les cyberattaques.

Cette déclaration d’incidents de cybersécurité doit être effectuée dans les quatre jours ouvrables suivant la détermination que l’incident de cybersécurité est matériel, soit pouvant avoir des influences sur des décisions d’investissement. Petit précision : ces nouvelles règles de cybersécurité de la SEC entreront en vigueur le 15 décembre 2023.

Ce nouveaux comportement de la part des pirates démontre la trop large impunité dont ils profitent encore malheureusement pour même maintenant donc se permettre de fournir des informations sur les actes répréhensibles qu’ils commettent 👎️

Pour en savoir plus

Un gang de ransomware dépose une plainte auprès de la SEC pour violation non divulguée par la victime

L’opération de ransomware ALPHV/BlackCat a porté l’extorsion à un nouveau niveau en déposant une plainte auprès de la Securities and Exchange Commission des États-Unis contre l’une de ses victimes présumées pour ne pas avoir respecté la règle des quatre jours pour divulguer une cyberattaque.

Lire la suite sur bleepingcomputer.com
Un gang de ransomware dépose une plainte auprès de la SEC pour violation non divulguée par la victime

Le groupe BlackCat dépose plainte à la SEC contre une victime – Le Monde Informatique

Intrusion, Hacking et Pare-feu : Le culot des gangs de ransomware ne semble pas avoir de limites. Les cybercriminels derri

Lire la suite sur lemondeinformatique.fr
Le groupe BlackCat dépose plainte à la SEC contre une victime - Le Monde Informatique

La SEC exige désormais que les entreprises divulguent les cyberattaques dans un délai de 4 jours

La Securities and Exchange Commission des États-Unis a adopté de nouvelles règles obligeant les sociétés cotées en bourse à divulguer les cyberattaques dans les quatre jours ouvrables après avoir déterminé qu’il s’agit d’incidents importants.

Lire la suite sur bleepingcomputer.com
La SEC exige désormais que les entreprises divulguent les cyberattaques dans un délai de 4 jours

Le FBI partage les tactiques du célèbre collectif de hackers Scattered Spider

Le Federal Bureau of Investigation et la Cybersecurity and Infrastructure Security Agency ont publié un avis concernant l’acteur de menace évasif suivi sous le nom de Scattered Spider, un collectif de pirates informatiques peu structuré qui collabore désormais avec l’opération de ransomware russe ALPHV/BlackCat.

Lire la suite sur bleepingcomputer.com
Le FBI partage les tactiques du célèbre collectif de hackers Scattered Spider

(Re)découvrez également:

Voici la nouvelle tactique d’extorsion du gang BlackCat

Le gang BlackCat teste une nouvelle tactique d’extorsion afin de faire pression sur ses victimes et de les pousser à payer

Lire la suite sur dcod.ch
Voici la nouvelle tactique d'extorsion du gang BlackCat

BlackCat publie sans pitié des photos dénudées de patients

Pour les pirates, tous les moyens sont bons pour mettre la pression pour obtenir le paiement de leur rançon

Lire la suite sur dcod.ch
BlackCat publie sans pitié des photos dénudées de patients

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • BlackCat
  • Etats-Unis
  • SEC
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Arnaques a la Coupe du Monde de football 2026
Lire l'article

Arnaques à la Coupe du Monde FIFA 2026 : les faux sites débarquent déjà

Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Ingénieure de sécurité chez Apple analysant le code et le statut de validation d'applications sur un grand écran dans les Security Labs, illustrant la lutte contre la fraude sur l'App Store en 2025 avec l'aide de l'IA.
Lire l'article

Sécurité App Store : l’IA bloque 2 milliards de fraudes en 2025

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois