DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 24 juin 2026
  • Une loupe examine du code binaire et révèle l'alerte rouge "WARNING MALWARE", illustrant les cyberattaques visant la chaîne de production logicielle où la confiance devient une arme.
    Chaîne de production logicielle : la confiance devient une arme
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 23 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Voici les charges retenues contre le développeur présumé du ransomware LockBit

  • Marc Barbezat
  • 1 janvier 2025
  • 4 minutes de lecture
creer une image representant un cybercriminel de dos avec des 1
▾ Sommaire
Présentation de LockBitActions des forces de l’ordre contre LockBitRésilience et menace persistanteModèle Ransomware-as-a-ServiceArrestation de Rostislav PanevCharges retenues contre Rostislav PanevMéthodes de fraude et impactsPour en savoir plusLes États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit
Rostislav Panev, inculpé pour son rôle dans le développement de LockBit, attend son extradition vers les États-Unis après son arrestation en Israël.

Les autorités américaines ont récemment inculpé Rostislav Panev, un citoyen russo-israélien de 51 ans, pour son rôle présumé en tant que développeur au sein du groupe de ransomware LockBit.

Arrêté en Israël en août 2024, Panev est en attente d’extradition vers les États-Unis. Il est accusé d’avoir développé et maintenu le code malveillant de LockBit depuis la création du groupe en 2019, recevant plus de 230 000 $ en cryptomonnaie pour ses services.

Présentation de LockBit

LockBit est considéré comme l’un des groupes de ransomware les plus actifs et destructeurs au monde, ayant ciblé plus de 2 500 victimes dans au moins 120 pays, y compris des hôpitaux, des entreprises et des agences gouvernementales. Les membres du groupe ont extorqué au moins 500 millions de dollars en paiements de rançon, causant des milliards de dollars de dommages collatéraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les autorités continuent de rechercher le présumé chef de LockBit, Dmitry Khoroshev, offrant une récompense pouvant atteindre 10 millions de dollars pour sa capture. Khoroshev aurait reçu à lui seul au moins 100 millions de dollars provenant des paiements de rançon liés à LockBit.

Actions des forces de l’ordre contre LockBit

Cette arrestation s’inscrit dans une série d’actions des forces de l’ordre contre les membres de LockBit. Plus tôt cette année, Mikhail Vasiliev et Ruslan Magomedovich Astamirov, deux affiliés du groupe, ont plaidé coupable à diverses accusations, notamment de complot en vue de commettre une fraude informatique.

Les autorités ont également mené des opérations pour démanteler l’infrastructure de LockBit. En février 2024, une opération conjointe du FBI, de la National Crime Agency britannique et d’autres agences internationales a conduit à la saisie de plusieurs sites web utilisés par le groupe. Bien que LockBit ait tenté de reprendre ses activités par la suite, ces actions ont considérablement perturbé ses opérations.

Résilience et menace persistante

Malgré ces efforts, LockBit continue de représenter une menace significative. Le groupe a récemment revendiqué des attaques contre des institutions majeures, notamment des hôpitaux et des entreprises de premier plan, démontrant sa résilience et sa capacité à s’adapter aux mesures de répression.

Modèle Ransomware-as-a-Service

Les cyberattaques utilisant des logiciels de rançon (ransomware) continuent de représenter une menace majeure pour les infrastructures critiques et les organisations dans le monde entier. L’un des groupes les plus prolifiques dans ce domaine est LockBit, un acteur majeur de l’écosystème Ransomware-as-a-Service (RaaS), qui a su se démarquer par la sophistication de ses outils et son modèle opérationnel bien établi.

LockBit, présent sur la scène depuis 2020, a adopté une approche RaaS, permettant à des affiliés de louer son infrastructure et ses logiciels en échange d’une part des rançons collectées. Ce modèle repose sur une collaboration entre les développeurs, responsables de la création et de l’amélioration du logiciel malveillant, et les affiliés, qui ciblent et infiltrent les systèmes des victimes. LockBit offre à ses affiliés des outils avancés, tels que des constructeurs personnalisables pour créer des charges utiles adaptées aux systèmes ciblés, et une interface de négociation des rançons.

Arrestation de Rostislav Panev

Les récentes avancées dans l’enquête sur LockBit ont conduit à l’arrestation de Rostislav Panev, développeur clé de l’organisation. Panev est accusé d’avoir joué un rôle crucial dans la maintenance et l’évolution du code malveillant utilisé par LockBit.

Arrêté en Israël, il attend son extradition vers les États-Unis où il fait face à de multiples chefs d’inculpation, notamment pour complot en vue de commettre des fraudes informatiques et des extorsions.

Charges retenues contre Rostislav Panev

Selon l’acte d’accusation, Panev aurait accédé et maintenu des crédentials sensibles liés à l’infrastructure LockBit, notamment un accès au panneau de contrôle permettant la gestion des attaques et la personnalisation des ransomwares. De plus, des traces de paiements en cryptomonnaies équivalents à des centaines de milliers de dollars ont été découvertes, indiquant des transactions entre Panev et les administrateurs de LockBit. Ces paiements ont été effectués via des services de mixage de cryptomonnaies, compliquant ainsi leur traçabilité.

Les enquêteurs ont également récupéré des fragments de codes source et des artefacts numériques sur les appareils de Panev, confirmant son implication dans le développement des versions avancées de LockBit, telles que LockBit 3.0 et StealBit, une fonctionnalité d’exfiltration de données. Parmi les fonctionnalités développées, on note une capacité à déployer des rançons imprimées sur les imprimantes des victimes, ajoutant une pression supplémentaire pour les pousser à payer.

Méthodes de fraude et impacts

L’acte d’accusation révèle un schéma de fraude élaboré où les accès initiaux aux systèmes victimes ont souvent été obtenus par des techniques d’hameçonnage ou grâce à des crédentials volés. Ces accès étaient ensuite utilisés pour effectuer des reconnaissances approfondies, préparer des attaques et déployer des charges utiles adaptées. Les négociations de rançons étaient conduites via une plateforme spécifique accessible uniquement sur le réseau TOR, renforçant l’anonymat des opérateurs.

Les actions des forces de l’ordre ont permis de récolter des preuves matérielles contre Panev, qui risque des poursuites pour plusieurs infractions graves. Ces avancées marquent une étape importante dans la lutte contre les organisations de cybercriminalité, mais soulignent également la complexité et l’échelle mondiale de ces opérations.

Pour en savoir plus

Les États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit

Le gouvernement américain a inculpé Rostislav Panev pour la création et la maintenance de logiciels malveillants pour LockBit, l’un des plus grands groupes de ransomware au monde.

Lire la suite sur theverge.com
Les États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Lockbit
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
Lire l'article

Ransomware The Gentlemen bouscule le marché avec un split à 90%

Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Illustration de couverture de dcod.ch montrant une silhouette sombre de pirate informatique encapuchonné sur fond de lignes de code bleu-vert, avec l'inscription centrale blanche TeamPCP, représentant TeamPCP : le gang qui piège la supply chain logicielle.
Lire l'article

TeamPCP : le gang qui piège la supply chain logicielle

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois