DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 10 incidents majeurs au 23 juillet 2026
  • Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
    Migration de serveur C&C : l’IA déploie un botnet en six minutes
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 22 juillet 2026
  • llustration sur la gestion des vulnérabilités avec l'IA montrant le logo de Google et un cerveau numérique holographique bleu flottant au-dessus d'un ordinateur portable sur un bureau.
    Gestion des vulnérabilités avec l’IA : retours de Google
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Le négociateur condamné pour avoir joué sur deux tableaux

  • Marc Barbezat
  • 23 juillet 2026
  • 3 minutes de lecture
DCOD Negociateur de ransomware condamne pour double jeu
Un spécialiste de la gestion d’incidents écope de près de six ans de prison pour avoir collaboré avec le gang BlackCat afin de surévaluer les rançons.

TL;DR : L’essentiel

  • Un négociateur de l’entreprise DigitalMint a secrètement transmis les limites de cyber-assurance de ses clients au réseau criminel BlackCat pour gonfler artificiellement les demandes de rançon.
  • Devenu affilié du réseau d’extorsion avec deux complices de DigitalMint et Sygnia, le suspect a lui-même déployé le rançongiciel pour extorquer un fabricant de dispositifs médicaux.
  • La justice américaine a condamné le principal responsable à près de six ans de prison ferme et a ordonné la saisie de dix millions de dollars d’actifs criminels.
▾ Sommaire
TL;DR : L’essentielUne escroquerie secrète au cœur des négociationsAnalyseDes cyberexperts reconvertis en affiliés du ransomware BlackCatQuestions fréquentes sur le double jeu des négociateurs de rançonComment un négociateur de ransomware a-t-il pu trahir ses clients ?Quelles condamnations ont été prononcées contre les membres de ce réseau ?Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?Pour approfondir le sujet

Lorsqu’une organisation subit une attaque par rançongiciel, elle se tourne généralement vers des experts tiers pour gérer la crise et négocier une réduction de la rançon. Dans ce processus critique, la victime transmet à son négociateur des informations extrêmement confidentielles, notamment le plafond de sa cyber-assurance et les décisions stratégiques de son conseil d’administration. La compromission de cette relation de confiance par un initié malveillant représente l’un des scénarios les plus redoutables pour la sécurité d’une entreprise.

Une escroquerie secrète au cœur des négociations

Durant sept mois au cours de l’année 2023, un négociateur employé par la société de gestion d’incidents DigitalMint a exploité sa position pour collaborer secrètement avec les attaquants du gang BlackCat, également connu sous le nom d’ALPHV. À l’aide d’un onglet de discussion privé et dissimulé au sein même du portail officiel de négociation de BlackCat, l’employé transmettait en temps réel les capacités financières réelles de ses clients aux cybercriminels, échappant ainsi à la surveillance de son propre employeur.

Cette trahison a permis aux maîtres chanteurs d’ajuster précisément leurs exigences financières. D’après une analyse de cet incident publiée par Bitdefender, le négociateur a par exemple informé le gang qu’une entreprise hôtelière victime pouvait payer environ deux millions de dollars de plus que son offre officielle. Les attaquants ont immédiatement répliqué dans le chat de négociation visible : « Nous savons combien vous pouvez payer. Contactez votre assurance. Nous savons aussi pour eux. » La victime a finalement dû verser près de 16 millions et demi de dollars. Au total, cinq clients de la firme ont ainsi payé plus de 75 millions de dollars de rançons sur cette période.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Voici l’histoire d’un escroc qui proposait ses services en tant que négociateur pour faire baisser la rançon des victimes de ransomware. En jouant sur les deux tableaux simultanément avec les cybercriminels pour empocher une marge supplémentaire, il a heureusement été démasqué puis lourdement condamné par la justice.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Des cyberexperts reconvertis en affiliés du ransomware BlackCat

L’activité criminelle du groupe s’est intensifiée lorsque le négociateur principal a recruté deux complices : un autre négociateur de DigitalMint et un gestionnaire d’incidents de la firme de cybersécurité Sygnia. Ensemble, ils sont devenus des affiliés officiels de BlackCat, un modèle de « ransomware-as-a-service » où les criminels louent le malware en échange d’une part des gains. Comme le rapporte Malwarebytes, ce trio a lui-même déployé le logiciel malveillant pour cibler d’autres victimes, extorquant notamment un fabricant de dispositifs médicaux à hauteur d’un peu plus de un million de dollars, une somme qu’ils ont conservée à hauteur de 80% après avoir payé la commission de 20% au gang.

La traque de cette cellule infiltrée s’est conclue par l’intervention du FBI et des condamnations fédérales. Selon les informations partagées par TechCrunch, le cerveau du réseau a écopé d’une peine de près de six ans de prison ferme, tandis que ses deux associés purgent actuellement une peine de quatre ans d’emprisonnement chacun. Les autorités ont également saisi près de dix millions de dollars d’actifs d’origine illicite, incluant des portefeuilles de cryptomonnaies, deux propriétés en Floride, plusieurs véhicules, un camion-restaurant et un bateau de pêche de luxe.

Cette affaire met en lumière les vulnérabilités structurelles de la gestion des cybermenaces par des tiers et l’absence de régulation stricte et éthique du rôle de négociateur. En réaction, DigitalMint a modifié ses processus de communication et collabore désormais avec le Département de la Sécurité intérieure des États-Unis afin de concevoir un registre officiel pour encadrer ces pratiques de médiation et prévenir de telles dérives internes.

Questions fréquentes sur le double jeu des négociateurs de rançon

Comment un négociateur de ransomware a-t-il pu trahir ses clients ?

Le négociateur malveillant a profité de son rôle d’intermédiaire pour ouvrir un onglet de discussion privé et dissimulé au sein du portail de négociation du gang criminel BlackCat. À l’insu de son entreprise et de ses clients, il transmettait en temps réel les limites de couverture de leur cyber-assurance et les délibérations confidentielles des conseils d’administration, permettant aux pirates de maintenir des exigences financières maximales.

Quelles condamnations ont été prononcées contre les membres de ce réseau ?

Le négociateur principal a été condamné par un tribunal fédéral à près de six ans de prison ferme pour extorsion. Ses deux complices, qui occupaient également des postes d’experts en cybersécurité chez DigitalMint et Sygnia, purgent actuellement des peines de quatre ans d’emprisonnement. La justice américaine a en outre saisi environ dix millions de dollars d’actifs, incluant des cryptomonnaies, des véhicules et un bateau de pêche de luxe.

Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?

Après avoir partagé des renseignements confidentiels, le trio d’experts en cybersécurité a loué directement le logiciel malveillant de BlackCat sous un modèle d’affiliation. Ils ont ensuite déployé eux-mêmes le rançongiciel contre de nouvelles cibles, parvenant notamment à extorquer un peu plus de un million de dollars à un fabricant de matériel médical tout en conservant 80% des gains.

Pour approfondir le sujet

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

dcod.ch

Trois experts en réponse aux incidents ont plaidé coupable d'avoir collaboré avec BlackCat pour extorquer des entreprises en détournant leur rôle de négociateur. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • ALPHV
  • BlackCat
  • cyber-assurance
  • DigitalMint
  • double extorsion
  • Sygnia
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration réaliste de l'intérieur d'un salon luxueux dans une villa américaine, montrant un grand téléviseur mural et un ordinateur portable, tous deux affichant une carte du monde connectée. Des flux de données lumineux relient les appareils et les équipements réseau, symbolisant le réseau de proxys résidentiels NetNut créé à partir de téléviseurs connectés et de boîtiers de streaming compromis. L'arrière-plan montre une piscine extérieure et des palmiers sous la lumière du jour.
Lire l'article

Proxys résidentiels : Google et le FBI coupent le réseau NetNut

Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
Lire l'article

Ransomware The Gentlemen bouscule le marché avec un split à 90%

Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
Lire l'article

Alerte du FBI : des intrusions physiques dans les bureaux

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois