DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Project Perception de Microsoft
    Project Perception : Microsoft déploie la défense par IA
  • Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
    Bus électriques Yutong : Zurich relance les questions de cybersécurité
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)
  • Logo rouge de GrapheneOS devant la silhouette d'un utilisateur derrière des barreaux de prison, illustrant les poursuites de la justice américaine.
    GrapheneOS : la justice américaine poursuit un utilisateur
  • Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
    Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une
  • Pertes / vols de données

Rançongiciels : quand l’extorsion passe par la poste !

  • Marc Barbezat
  • 22 mars 2025
  • 3 minutes de lecture
Une ransom note par courrier
▾ Sommaire
Un mode opératoire atypique et inquiétantUne menace réelle malgré une origine douteuseQuels sont les risques et impacts réels ?Comment réagir face à ce type de courrier ?Vigilance accrue pour contrer les extorsions physiquesPour en savoir plus(Re)découvrez également:
Des dirigeants américains ont reçus des lettres de rançon … par courrier postal, créant une nouvelle voie d’extorsion.

Imaginez recevoir une lettre par courrier postal vous informant que vos systèmes ont été piratés, vos données sensibles volées, et qu’un paiement immédiat de 250 000 à 350 000 dollars en Bitcoin est exigé sous peine de publication des données. Fiction ? Malheureusement non. Plusieurs dirigeants d’entreprises américaines ont récemment vécu ce scénario, alertant la communauté de la cybersécurité sur une nouvelle tendance : l’extorsion par courrier physique.

Un mode opératoire atypique et inquiétant

Ces courriers alarmants, envoyés via le service postal traditionnel, prétendent provenir du groupe cybercriminel BianLian, connu pour ses attaques par rançongiciels. Les lettres arrivent dans des enveloppes marquées du sceau « TIME SENSITIVE READ IMMEDIATELY », renforçant l’urgence perçue par le destinataire. Selon un spécialiste senior chez GuidePoint Security ayant analysé ces courriers, ces messages semblent particulièrement crédibles, incluant des QR codes pointant directement vers des portefeuilles Bitcoin et un lien vers un site sur Tor, généralement associé à BianLian.

Pourtant, d’après GuidePoint et Malwarebytes, ces menaces seraient fausses. L’analyse linguistique et comportementale des lettres montre des incohérences avec les pratiques habituelles de BianLian. Par exemple, contrairement aux véritables attaques par rançongiciel, ces lettres indiquent explicitement qu’aucune négociation n’est possible, un élément atypique, puisque la négociation est habituellement au cœur des stratégies des vrais cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une menace réelle malgré une origine douteuse

Même si ces courriers semblent provenir d’imitateurs, ils restent néamoins préoccupants. En effet, la réception d’une lettre physique augmente la crédibilité perçue de la menace. Ce type d’approche joue sur l’effet psychologique du courrier officiel, échappant aux filtres anti-spam numériques et rendant quasiment certaine la lecture par le destinataire.

Les lettres, parfois adaptées au secteur d’activité de l’entreprise ciblée (données médicales pour la santé, commandes clients pour les fabricants), souhaite bien sûr exploiter la vulnérabilité émotionnelle et opérationnelle, particulièrement chez les petites entreprises dépourvues d’équipes de cybersécurité dédiées.

Quels sont les risques et impacts réels ?

Même sans intrusion effective, ces lettres peuvent déclencher des réactions irréfléchies comme pousser à des paiements non contrôlés. De plus, elles posent une question inquiétante : comment ces acteurs obtiennent-ils les adresses précises des dirigeants visés ? GuidePoint évoque la possibilité que ces informations proviennent de fuites antérieures de données, soulignant l’importance d’une gestion rigoureuse des informations personnelles et professionnelles.

La tactique rappelle aussi une tendance plus large : les extorqueurs diversifient leurs techniques en combinant cyberattaques classiques avec des approches physiques ou personnalisées, renforçant l’importance d’une vigilance constante.

Comment réagir face à ce type de courrier ?

Face à cette nouvelle menace, voici quelques bonnes pratiques essentielles :

  • Ne jamais céder à la panique : le calme permet d’évaluer clairement la crédibilité réelle de la menace.
  • Signaler immédiatement aux autorités compétentes : en Suisse, contacter l’OFCS via cette page d’annonce.
  • Informer immédiatement votre équipe IT ou votre prestataire de sécurité : ils effectueront les vérifications nécessaires pour assurer la sécurité de votre infrastructure.
  • Renforcer la sensibilisation interne : expliquez à vos équipes que ces menaces existent et fournissez des consignes claires sur la conduite à adopter en cas de réception d’une telle lettre.

Vigilance accrue pour contrer les extorsions physiques

Cette tactique inhabituelle de menace par courrier physique marque un tournant préoccupant dans les méthodes utilisées par les cybercriminels. Même si l’origine réelle de ces lettres reste floue, leur impact potentiel exige une prise de conscience générale. Les organisations doivent aussi intégrer cette menace dans leurs scénarios de gestion de crise, afin d’être prêtes à réagir efficacement face à toutes les formes d’extorsion.

Pour en savoir plus

Échec du courrier postal : une campagne de fausses demandes de rançon exploite la peur

De fausses demandes de rançon se faisant passer pour BianLian ciblent des dirigeants par courrier. GRIT dévoile le stratagème, les principaux signaux d’alerte et les moyens de se protéger.

Lire la suite sur guidepointsecurity.com
Échec du courrier postal : une campagne de fausses demandes de rançon exploite la peur

Les cybercriminels envoient désormais des demandes d’extorsion par courrier postal

Les extorqueurs de rançongiciels utilisent désormais des lettres envoyées par courrier postal pour exiger des paiements, sans prendre la peine d’infiltrer les systèmes des victimes ni de les infecter avec des logiciels malveillants. Selon le cabinet de conseil en sécurité informatique GuidePoint, qui a reçu plusieurs de ces lettres de mise en demeure, elles ne sont pas clichées…

Lire la suite sur theregister.com
Les cybercriminels envoient désormais des demandes d'extorsion par courrier postal

Menace de rançongiciel envoyée par courrier aux propriétaires d’entreprise

Ce mois-ci, des chefs d’entreprise et des PDG des États-Unis ont reçu des menaces de rançongiciel personnalisées provenant d’une source insolite : des lettres envoyées par courrier. Ces lettres, initialement signalées par plusieurs chercheurs en cybersécurité,…

Lire la suite sur Malwarebytes Labs
Menace de rançongiciel envoyée par courrier aux propriétaires d'entreprise

(Re)découvrez également:

Nouvelle tactique d’extorsion : Les pirates dénoncent maintenant leurs victimes directement à la SEC

Le groupe de ransomware ALPHV / BlackCat a piraté MeridianLink, volé des données et, à défaut de négociation sur la rançon, s’est ensuite même plainte directement auprès de la SEC

Lire la suite sur dcod.ch
Nouvelle tactique d'extorsion : Les pirates dénoncent maintenant leurs victimes directement à la SEC

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • extorsion
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Logo rouge de GrapheneOS devant la silhouette d'un utilisateur derrière des barreaux de prison, illustrant les poursuites de la justice américaine.
Lire l'article

GrapheneOS : la justice américaine poursuit un utilisateur

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois