DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

LockBit 5.0 : la nouvelle version qui renforce la menace ransomware

  • Marc Barbezat
  • 2 octobre 2025
  • 2 minutes de lecture
Ordinateur portable affichant une icône de crâne et d’os croisés, symbole de danger, avec une chaîne en métal autour de l’écran, représentant une attaque de ransomware. En haut à gauche, le logo du malware LockBit 5.0.
brève actu
La version 5.0 de LockBit introduit des capacités avancées et multiplateformes, ciblant Windows, Linux et VMware avec une efficacité redoutable.

Le ransomware LockBit, connu pour sa longévité et son modèle Ransomware-as-a-Service (RaaS), a récemment marqué un tournant avec l’annonce de sa version 5.0. Cette mise à jour s’accompagne de nouvelles fonctionnalités et d’une stratégie multiplateforme, ciblant directement les systèmes Windows, Linux et VMware ESXi. Selon GBHackers, cette évolution représente une menace croissante pour les infrastructures critiques, soulignant la nécessité pour les entreprises de renforcer leurs mesures de cybersécurité face à des techniques d’obfuscation de plus en plus sophistiquées.

LockBit 5.0 : une évolution stratégique et technique majeure

LockBit, l’une des organisations de ransomware les plus structurées, a su s’adapter et évoluer face aux pressions et aux succès des forces de l’ordre. En février 2024, l’opération Cronos a marqué un coup dur pour le groupe, avec la saisie de ses infrastructures clés et l’exposition de détails sensibles sur ses affiliés. Malgré ce revers, LockBit a surpris la communauté en lançant LockBit 5.0, une plateforme rebrandée visant à reprendre sa position dominante. La nouvelle version se distingue par un design modulaire, une vitesse de chiffrement accrue et des méthodes améliorées pour éviter les défenses, comme l’indique SOCRadar. Cette capacité d’adaptation et de résilience montre que le groupe est prêt à exploiter les faiblesses des systèmes de sécurité actuels.

Le ransomware LockBit 5.0 s’attaque désormais à des systèmes variés tels que Windows, Linux et VMware ESXi, grâce à ses capacités sophistiquées et multiplateformes. Cette stratégie élargit considérablement le champ d’action potentiel du groupe, rendant une multitude de systèmes critiques vulnérables. Les chercheurs de Trend Micro, selon GBHackers, ont mis en évidence l’utilisation de techniques avancées pour contourner les défenses, ce qui pourrait permettre à LockBit de mener des attaques plus efficaces et dévastatrices. Cette évolution souligne l’importance pour les entreprises de mettre en place des stratégies de défense robustes et d’être constamment vigilantes face aux nouvelles menaces.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Parallèlement à l’évolution technique du ransomware, LockBit explore également de nouvelles avenues stratégiques au sein de l’écosystème cybercriminel. Sur le forum RAMP, une proposition de cartel a été discutée, visant à réduire la concurrence entre les groupes de ransomware et à stabiliser les profits. L’idée de créer une coalition entre LockBit, Qilin et DragonForce a été évoquée, avec pour objectif de maximiser les profits et de dicter les conditions du marché souterrain. Cette stratégie pourrait potentiellement rendre le modèle commercial du ransomware plus prévisible et rentable pour les cybercriminels, comme le détaille SOCRadar. Pour les défenseurs, cela signifie que les menaces pourraient devenir plus coordonnées et difficiles à perturber, rendant la cybersécurité encore plus complexe à gérer.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cybersécurité
  • linux
  • Lockbit
  • ransomware
  • VMware
  • Windows
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café