DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Cybercriminalité : Scattered LAPSUS$ Hunters dévoile ses méthodes

  • Marc Barbezat
  • 4 décembre 2025
  • 2 minutes de lecture
DCOD Scattered LAPSUS Hunters
brève actu
Scattered LAPSUS$ Hunters, groupe de hackers notoire, utilise des campagnes d’ingénierie sociale et recrute des initiés pour extorquer des entreprises.

Le groupe de cybercriminels connu sous le nom de Scattered LAPSUS$ Hunters (SLSH) a fait les gros titres en 2025 grâce à ses attaques audacieuses contre de grandes entreprises. Ce groupe, une coalition de plusieurs groupes de hackers, utilise des techniques sophistiquées pour voler des données et extorquer des entreprises. Parmi leurs méthodes, une campagne d’ingénierie sociale en mai 2025 a consisté à utiliser le « voice phishing » pour inciter les cibles à connecter une application malveillante à leur portail Salesforce. Les données volées ont ensuite été utilisées pour menacer de publier les informations internes de trois douzaines d’entreprises, à moins qu’une rançon ne soit payée. Cette tactique d’extorsion a touché des géants tels que Toyota, FedEx et Disney, selon KrebsOnSecurity.

SLSH : Recrutement d’initiés et développement de ransomwares

Le groupe SLSH ne s’arrête pas à l’ingénierie sociale. Il a récemment intensifié ses efforts en recrutant des initiés au sein des grandes entreprises. Ces employés mécontents sont encouragés à partager l’accès interne de leur réseau contre une part de la rançon payée par l’entreprise victime. En parallèle, le groupe a lancé son propre service de ransomware, nommé ShinySp1d3r, géré par un membre central connu sous le pseudonyme de Rey. Ce dernier a déjà administré des plateformes de fuite de données pour d’autres groupes de ransomware. Le groupe a également annoncé un programme de ransomware-as-a-service, une offre qui permet à d’autres cybercriminels d’utiliser leur logiciel malveillant pour mener leurs propres attaques, comme le rapporte KrebsOnSecurity.

L’impact de ces activités est considérable, car elles permettent au groupe de cibler efficacement plusieurs secteurs en même temps. En outre, l’utilisation de ransomwares d’autres gangs, tels qu’ALPHV/BlackCat et DragonForce, montre leur capacité à s’adapter et à intégrer diverses techniques dans leurs opérations. Cela souligne la menace croissante que représentent ces groupes organisés pour la sécurité des entreprises à l’échelle mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le rôle de Rey dans SLSH est crucial. En tant qu’un des administrateurs du canal Telegram du groupe, il joue un rôle clé dans l’organisation et la mise en œuvre des attaques. Son implication dans le développement de ShinySp1d3r témoigne de son influence et de ses compétences techniques. De plus, ses erreurs d’opération de sécurité ont permis de révéler son identité réelle, un coup dur pour le groupe. Selon KrebsOnSecurity, Rey a été impliqué dans des attaques antérieures sous d’autres pseudonymes et a contribué à des forums cybercriminels notoires comme BreachForums, renforçant ainsi sa réputation dans le monde de la cybercriminalité.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cybercriminalité
  • extorsion
  • ingénierie sociale
  • ransomwares
  • Scattered LAPSUS$ Hunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois