DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes zero-day : 9 vulnérabilités critiques du 7 septembre 2026 (dont PostgreSQL)
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Le négociateur condamné pour avoir joué sur deux tableaux

  • Marc Barbezat
  • 23 juillet 2026
  • 3 minutes de lecture
DCOD Negociateur de ransomware condamne pour double jeu
Un spécialiste de la gestion d’incidents écope de près de six ans de prison pour avoir collaboré avec le gang BlackCat afin de surévaluer les rançons.

TL;DR : L’essentiel

  • Un négociateur de l’entreprise DigitalMint a secrètement transmis les limites de cyber-assurance de ses clients au réseau criminel BlackCat pour gonfler artificiellement les demandes de rançon.
  • Devenu affilié du réseau d’extorsion avec deux complices de DigitalMint et Sygnia, le suspect a lui-même déployé le rançongiciel pour extorquer un fabricant de dispositifs médicaux.
  • La justice américaine a condamné le principal responsable à près de six ans de prison ferme et a ordonné la saisie de dix millions de dollars d’actifs criminels.
▾ Sommaire
TL;DR : L’essentielUne escroquerie secrète au cœur des négociationsAnalyseDes cyberexperts reconvertis en affiliés du ransomware BlackCatQuestions fréquentes sur le double jeu des négociateurs de rançonComment un négociateur de ransomware a-t-il pu trahir ses clients ?Quelles condamnations ont été prononcées contre les membres de ce réseau ?Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?Pour approfondir le sujet

Lorsqu’une organisation subit une attaque par rançongiciel, elle se tourne généralement vers des experts tiers pour gérer la crise et négocier une réduction de la rançon. Dans ce processus critique, la victime transmet à son négociateur des informations extrêmement confidentielles, notamment le plafond de sa cyber-assurance et les décisions stratégiques de son conseil d’administration. La compromission de cette relation de confiance par un initié malveillant représente l’un des scénarios les plus redoutables pour la sécurité d’une entreprise.

Une escroquerie secrète au cœur des négociations

Durant sept mois au cours de l’année 2023, un négociateur employé par la société de gestion d’incidents DigitalMint a exploité sa position pour collaborer secrètement avec les attaquants du gang BlackCat, également connu sous le nom d’ALPHV. À l’aide d’un onglet de discussion privé et dissimulé au sein même du portail officiel de négociation de BlackCat, l’employé transmettait en temps réel les capacités financières réelles de ses clients aux cybercriminels, échappant ainsi à la surveillance de son propre employeur.

Cette trahison a permis aux maîtres chanteurs d’ajuster précisément leurs exigences financières. D’après une analyse de cet incident publiée par Bitdefender, le négociateur a par exemple informé le gang qu’une entreprise hôtelière victime pouvait payer environ deux millions de dollars de plus que son offre officielle. Les attaquants ont immédiatement répliqué dans le chat de négociation visible : « Nous savons combien vous pouvez payer. Contactez votre assurance. Nous savons aussi pour eux. » La victime a finalement dû verser près de 16 millions et demi de dollars. Au total, cinq clients de la firme ont ainsi payé plus de 75 millions de dollars de rançons sur cette période.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Voici l’histoire d’un escroc qui proposait ses services en tant que négociateur pour faire baisser la rançon des victimes de ransomware. En jouant sur les deux tableaux simultanément avec les cybercriminels pour empocher une marge supplémentaire, il a heureusement été démasqué puis lourdement condamné par la justice.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

Des cyberexperts reconvertis en affiliés du ransomware BlackCat

L’activité criminelle du groupe s’est intensifiée lorsque le négociateur principal a recruté deux complices : un autre négociateur de DigitalMint et un gestionnaire d’incidents de la firme de cybersécurité Sygnia. Ensemble, ils sont devenus des affiliés officiels de BlackCat, un modèle de « ransomware-as-a-service » où les criminels louent le malware en échange d’une part des gains. Comme le rapporte Malwarebytes, ce trio a lui-même déployé le logiciel malveillant pour cibler d’autres victimes, extorquant notamment un fabricant de dispositifs médicaux à hauteur d’un peu plus de un million de dollars, une somme qu’ils ont conservée à hauteur de 80% après avoir payé la commission de 20% au gang.

La traque de cette cellule infiltrée s’est conclue par l’intervention du FBI et des condamnations fédérales. Selon les informations partagées par TechCrunch, le cerveau du réseau a écopé d’une peine de près de six ans de prison ferme, tandis que ses deux associés purgent actuellement une peine de quatre ans d’emprisonnement chacun. Les autorités ont également saisi près de dix millions de dollars d’actifs d’origine illicite, incluant des portefeuilles de cryptomonnaies, deux propriétés en Floride, plusieurs véhicules, un camion-restaurant et un bateau de pêche de luxe.

Cette affaire met en lumière les vulnérabilités structurelles de la gestion des cybermenaces par des tiers et l’absence de régulation stricte et éthique du rôle de négociateur. En réaction, DigitalMint a modifié ses processus de communication et collabore désormais avec le Département de la Sécurité intérieure des États-Unis afin de concevoir un registre officiel pour encadrer ces pratiques de médiation et prévenir de telles dérives internes.

Questions fréquentes sur le double jeu des négociateurs de rançon

Comment un négociateur de ransomware a-t-il pu trahir ses clients ?

Le négociateur malveillant a profité de son rôle d’intermédiaire pour ouvrir un onglet de discussion privé et dissimulé au sein du portail de négociation du gang criminel BlackCat. À l’insu de son entreprise et de ses clients, il transmettait en temps réel les limites de couverture de leur cyber-assurance et les délibérations confidentielles des conseils d’administration, permettant aux pirates de maintenir des exigences financières maximales.

Quelles condamnations ont été prononcées contre les membres de ce réseau ?

Le négociateur principal a été condamné par un tribunal fédéral à près de six ans de prison ferme pour extorsion. Ses deux complices, qui occupaient également des postes d’experts en cybersécurité chez DigitalMint et Sygnia, purgent actuellement des peines de quatre ans d’emprisonnement. La justice américaine a en outre saisi environ dix millions de dollars d’actifs, incluant des cryptomonnaies, des véhicules et un bateau de pêche de luxe.

Comment ce groupe de cyberexperts est-il devenu affilié au gang BlackCat ?

Après avoir partagé des renseignements confidentiels, le trio d’experts en cybersécurité a loué directement le logiciel malveillant de BlackCat sous un modèle d’affiliation. Ils ont ensuite déployé eux-mêmes le rançongiciel contre de nouvelles cibles, parvenant notamment à extorquer un peu plus de un million de dollars à un fabricant de matériel médical tout en conservant 80% des gains.

Pour approfondir le sujet

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

BlackCat : trois négociateurs cyber plaident coupable d'extorsion

dcod.ch

Trois experts en réponse aux incidents ont plaidé coupable d'avoir collaboré avec BlackCat pour extorquer des entreprises en détournant leur rôle de négociateur. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • ALPHV
  • BlackCat
  • cyber-assurance
  • DigitalMint
  • double extorsion
  • Sygnia
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
Lire l'article

OpenAI : 3 700 agents IA détournent un wiki pour tricher

Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café