DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Main d'un étudiant rédigeant sa copie pour illustrer comment le piratage du portail scolaire Canvas paralyse les examens.
    Canvas : comment le piratage du portail scolaire paralyse les examens
  • Enfant portant une fausse moustache et un chapeau melon pour illustrer la facilité de tromper une IA de vérification d'âge avec des accessoires rudimentaires.
    Une moustache peut-elle tromper une IA de vérification d’âge ?
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 12 alertes critiques du 11 mai 2026
  • DCOD IOCTA 2026
    IOCTA 2026 : Europol recense plus de 120 marques de ransomware
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 10 actualités majeures du 10 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Cybercriminalité : Scattered LAPSUS$ Hunters dévoile ses méthodes

  • Marc Barbezat
  • 4 décembre 2025
  • 2 minutes de lecture
DCOD Scattered LAPSUS Hunters
brève actu
Scattered LAPSUS$ Hunters, groupe de hackers notoire, utilise des campagnes d’ingénierie sociale et recrute des initiés pour extorquer des entreprises.

Le groupe de cybercriminels connu sous le nom de Scattered LAPSUS$ Hunters (SLSH) a fait les gros titres en 2025 grâce à ses attaques audacieuses contre de grandes entreprises. Ce groupe, une coalition de plusieurs groupes de hackers, utilise des techniques sophistiquées pour voler des données et extorquer des entreprises. Parmi leurs méthodes, une campagne d’ingénierie sociale en mai 2025 a consisté à utiliser le « voice phishing » pour inciter les cibles à connecter une application malveillante à leur portail Salesforce. Les données volées ont ensuite été utilisées pour menacer de publier les informations internes de trois douzaines d’entreprises, à moins qu’une rançon ne soit payée. Cette tactique d’extorsion a touché des géants tels que Toyota, FedEx et Disney, selon KrebsOnSecurity.

SLSH : Recrutement d’initiés et développement de ransomwares

Le groupe SLSH ne s’arrête pas à l’ingénierie sociale. Il a récemment intensifié ses efforts en recrutant des initiés au sein des grandes entreprises. Ces employés mécontents sont encouragés à partager l’accès interne de leur réseau contre une part de la rançon payée par l’entreprise victime. En parallèle, le groupe a lancé son propre service de ransomware, nommé ShinySp1d3r, géré par un membre central connu sous le pseudonyme de Rey. Ce dernier a déjà administré des plateformes de fuite de données pour d’autres groupes de ransomware. Le groupe a également annoncé un programme de ransomware-as-a-service, une offre qui permet à d’autres cybercriminels d’utiliser leur logiciel malveillant pour mener leurs propres attaques, comme le rapporte KrebsOnSecurity.

L’impact de ces activités est considérable, car elles permettent au groupe de cibler efficacement plusieurs secteurs en même temps. En outre, l’utilisation de ransomwares d’autres gangs, tels qu’ALPHV/BlackCat et DragonForce, montre leur capacité à s’adapter et à intégrer diverses techniques dans leurs opérations. Cela souligne la menace croissante que représentent ces groupes organisés pour la sécurité des entreprises à l’échelle mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le rôle de Rey dans SLSH est crucial. En tant qu’un des administrateurs du canal Telegram du groupe, il joue un rôle clé dans l’organisation et la mise en œuvre des attaques. Son implication dans le développement de ShinySp1d3r témoigne de son influence et de ses compétences techniques. De plus, ses erreurs d’opération de sécurité ont permis de révéler son identité réelle, un coup dur pour le groupe. Selon KrebsOnSecurity, Rey a été impliqué dans des attaques antérieures sous d’autres pseudonymes et a contribué à des forums cybercriminels notoires comme BreachForums, renforçant ainsi sa réputation dans le monde de la cybercriminalité.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cybercriminalité
  • extorsion
  • ingénierie sociale
  • ransomwares
  • Scattered LAPSUS$ Hunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD IOCTA 2026
Lire l'article

IOCTA 2026 : Europol recense plus de 120 marques de ransomware

Une femme exprime de l'inquiétude en consultant son smartphone dans l'obscurité, illustrant le cyberharcèlement que les agents IA automatisent désormais lors d'une attaque numérique ciblée.
Lire l'article

Cyberharcèlement : les agents IA automatisent désormais l’attaque

DCOD IA criminelle comment les pirates modelent les cyberattaques
Lire l'article

IA criminelle : comment les pirates modèlent les cyberattaques

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café