DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
    OpenClaw détourne une API de liste d’attente de salle de sport
  • Hacket et holdup sur nos données
    Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)
  • Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
    Le code d’origine russe s’infiltre dans des apps sensibles
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • Cybercrime

MedusaLocker recrute des pentesters pour ses cyberattaques

  • Marc Barbezat
  • 26 août 2025
  • 2 minutes de lecture
Personne portant un sweat à capuche devant plusieurs écrans affichant du code, représentant une cyberattaque en cours, avec une icône de sécurité cassée en surimpression.
brève actu
Le groupe MedusaLocker embauche des pentesters pour optimiser ses attaques et augmenter ses profits grâce à une expertise spécialisée.

Le groupe de ransomware MedusaLocker, actif depuis 2019, a récemment annoncé sur son site de fuite de données Tor qu’il était à la recherche de nouveaux testeurs de pénétration, ou pentesters. Ce choix stratégique illustre une tendance croissante dans l’économie des ransomwares, où des groupes criminels structurés opèrent comme des entreprises légitimes, avec des hiérarchies de gestion et des équipes techniques dédiées, pour maximiser leurs profits. Les pentesters, dans ce contexte illégal, sont chargés d’identifier et d’exploiter les vulnérabilités des réseaux cibles afin de faciliter l’accès et la persistance des attaques.

MedusaLocker fonctionne sur un modèle de Ransomware-as-a-Service (RaaS), permettant à des affiliés de louer le ransomware en échange d’une part des profits. Cette approche commerciale permet au groupe de se concentrer sur le recrutement de talents spécialisés, notamment des pentesters, pour optimiser l’efficacité de ses attaques. Contrairement aux entreprises légitimes qui embauchent des spécialistes pour renforcer leur sécurité, les opérateurs de ransomwares visent à maximiser le profit en identifiant les faiblesses des réseaux pour les exploiter. Les pentesters utilisent des outils et techniques similaires à ceux des hackers, tels que les scanners de vulnérabilités, les campagnes de phishing, et les outils de craquage de mots de passe, mais avec l’intention de préparer le terrain pour un déploiement efficace du ransomware.

Selon Security Affairs, l’embauche d’un pentester présente plusieurs avantages pour les acteurs de la menace. Ces professionnels peuvent rapidement identifier les points d’entrée exploitables, réduisant ainsi le temps entre la compromission initiale et le déploiement du ransomware. De plus, leur expertise en sécurité opérationnelle leur permet d’éviter la détection lors de la cartographie du réseau. En identifiant les systèmes critiques et les données sensibles à chiffrer en priorité, les pentesters augmentent le potentiel de demande de rançon. Comme les entreprises légitimes, les gangs de ransomwares, comme MedusaLocker, limitent aussi leur propre exposition en externalisant ces tâches spécialisées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Sur les forums clandestins, des annonces pour des « red teamers » ou des « spécialistes en pénétration de réseau » apparaissent régulièrement, souvent avec des exigences de compétences spécifiques telles que l’exploitation d’Active Directory et l’escalade de privilèges, essentielles dans les environnements d’entreprise. Comme le souligne Fortra, ces pentesters sont généralement rémunérés à la commission, recevant un pourcentage de chaque rançon réussie, pouvant atteindre des sommes à six chiffres pour une seule mission. MedusaLocker cible spécifiquement les systèmes ESXi, Windows et ARM, et exige un accès direct aux réseaux d’entreprise pour accélérer l’exécution des attaques, soulignant ainsi l’importance de l’expertise des pentesters pour leur stratégie.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • cybersécurité
  • MedusaLocker
  • pentesters
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois