DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Le négociateur condamné pour avoir joué sur deux tableaux

  • Marc Barbezat
  • 23 juillet 2026
  • 3 minutes de lecture
DCOD Negociateur de ransomware condamne pour double jeu
Un spécialiste de la gestion d’incidents écope de près de six ans de prison pour avoir collaboré avec le gang BlackCat afin de surévaluer les rançons.

TL;DR : L’essentiel

  • Un négociateur de l’entreprise DigitalMint a secrètement transmis les limites de cyber-assurance de ses clients au réseau criminel BlackCat pour gonfler artificiellement les demandes de rançon.
  • Devenu affilié du réseau d’extorsion avec deux complices de DigitalMint et Sygnia, le suspect a lui-même déployé le rançongiciel pour extorquer un fabricant de dispositifs médicaux.
  • La justice américaine a condamné le principal responsable à près de six ans de prison ferme et a ordonné la saisie de dix millions de dollars d’actifs criminels.
▾ Sommaire
TL;DR : L’essentielUne escroquerie secrète au cœur des négociationsAnalyseDes cyberexperts reconvertis en affiliés du ransomware BlackCatQuestions fréquentes sur le double jeu des négociateurs de rançonComment un négociateur de ransomware a-t-il pu trahir ses clients ?Quelles condamnations ont été prononcées contre les membres de ce réseau ?Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?Pour approfondir le sujet

Lorsqu’une organisation subit une attaque par rançongiciel, elle se tourne généralement vers des experts tiers pour gérer la crise et négocier une réduction de la rançon. Dans ce processus critique, la victime transmet à son négociateur des informations extrêmement confidentielles, notamment le plafond de sa cyber-assurance et les décisions stratégiques de son conseil d’administration. La compromission de cette relation de confiance par un initié malveillant représente l’un des scénarios les plus redoutables pour la sécurité d’une entreprise.

Une escroquerie secrète au cœur des négociations

Durant sept mois au cours de l’année 2023, un négociateur employé par la société de gestion d’incidents DigitalMint a exploité sa position pour collaborer secrètement avec les attaquants du gang BlackCat, également connu sous le nom d’ALPHV. À l’aide d’un onglet de discussion privé et dissimulé au sein même du portail officiel de négociation de BlackCat, l’employé transmettait en temps réel les capacités financières réelles de ses clients aux cybercriminels, échappant ainsi à la surveillance de son propre employeur.

Cette trahison a permis aux maîtres chanteurs d’ajuster précisément leurs exigences financières. D’après une analyse de cet incident publiée par Bitdefender, le négociateur a par exemple informé le gang qu’une entreprise hôtelière victime pouvait payer environ deux millions de dollars de plus que son offre officielle. Les attaquants ont immédiatement répliqué dans le chat de négociation visible : « Nous savons combien vous pouvez payer. Contactez votre assurance. Nous savons aussi pour eux. » La victime a finalement dû verser près de 16 millions et demi de dollars. Au total, cinq clients de la firme ont ainsi payé plus de 75 millions de dollars de rançons sur cette période.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Voici l’histoire d’un escroc qui proposait ses services en tant que négociateur pour faire baisser la rançon des victimes de ransomware. En jouant sur les deux tableaux simultanément avec les cybercriminels pour empocher une marge supplémentaire, il a heureusement été démasqué puis lourdement condamné par la justice.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Des cyberexperts reconvertis en affiliés du ransomware BlackCat

L’activité criminelle du groupe s’est intensifiée lorsque le négociateur principal a recruté deux complices : un autre négociateur de DigitalMint et un gestionnaire d’incidents de la firme de cybersécurité Sygnia. Ensemble, ils sont devenus des affiliés officiels de BlackCat, un modèle de « ransomware-as-a-service » où les criminels louent le malware en échange d’une part des gains. Comme le rapporte Malwarebytes, ce trio a lui-même déployé le logiciel malveillant pour cibler d’autres victimes, extorquant notamment un fabricant de dispositifs médicaux à hauteur d’un peu plus de un million de dollars, une somme qu’ils ont conservée à hauteur de 80% après avoir payé la commission de 20% au gang.

La traque de cette cellule infiltrée s’est conclue par l’intervention du FBI et des condamnations fédérales. Selon les informations partagées par TechCrunch, le cerveau du réseau a écopé d’une peine de près de six ans de prison ferme, tandis que ses deux associés purgent actuellement une peine de quatre ans d’emprisonnement chacun. Les autorités ont également saisi près de dix millions de dollars d’actifs d’origine illicite, incluant des portefeuilles de cryptomonnaies, deux propriétés en Floride, plusieurs véhicules, un camion-restaurant et un bateau de pêche de luxe.

Cette affaire met en lumière les vulnérabilités structurelles de la gestion des cybermenaces par des tiers et l’absence de régulation stricte et éthique du rôle de négociateur. En réaction, DigitalMint a modifié ses processus de communication et collabore désormais avec le Département de la Sécurité intérieure des États-Unis afin de concevoir un registre officiel pour encadrer ces pratiques de médiation et prévenir de telles dérives internes.

Questions fréquentes sur le double jeu des négociateurs de rançon

Comment un négociateur de ransomware a-t-il pu trahir ses clients ?

Le négociateur malveillant a profité de son rôle d’intermédiaire pour ouvrir un onglet de discussion privé et dissimulé au sein du portail de négociation du gang criminel BlackCat. À l’insu de son entreprise et de ses clients, il transmettait en temps réel les limites de couverture de leur cyber-assurance et les délibérations confidentielles des conseils d’administration, permettant aux pirates de maintenir des exigences financières maximales.

Quelles condamnations ont été prononcées contre les membres de ce réseau ?

Le négociateur principal a été condamné par un tribunal fédéral à près de six ans de prison ferme pour extorsion. Ses deux complices, qui occupaient également des postes d’experts en cybersécurité chez DigitalMint et Sygnia, purgent actuellement des peines de quatre ans d’emprisonnement. La justice américaine a en outre saisi environ dix millions de dollars d’actifs, incluant des cryptomonnaies, des véhicules et un bateau de pêche de luxe.

Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?

Après avoir partagé des renseignements confidentiels, le trio d’experts en cybersécurité a loué directement le logiciel malveillant de BlackCat sous un modèle d’affiliation. Ils ont ensuite déployé eux-mêmes le rançongiciel contre de nouvelles cibles, parvenant notamment à extorquer un peu plus de un million de dollars à un fabricant de matériel médical tout en conservant 80% des gains.

Pour approfondir le sujet

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

dcod.ch

Trois experts en réponse aux incidents ont plaidé coupable d'avoir collaboré avec BlackCat pour extorquer des entreprises en détournant leur rôle de négociateur. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • ALPHV
  • BlackCat
  • cyber-assurance
  • DigitalMint
  • double extorsion
  • Sygnia
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois