DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette encapuchonnée sur fond de lignes de code avec l'inscription Conti en typographie glitchée verte fluo.
    Conti : un examen technique d’entrée pour recruter ses pirates
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 13 dérives et avancées clés du 23 septembre 2026 (dont OpenAI)
  • Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
    TeamPCP : Google infiltre le gang et sabote ses cyberattaques
  • Façade moderne d'un centre de données sous un ciel aux teintes violettes et orangées, illustrant les infrastructures cloud.
    Amazon a définitivement perdu des données après des frappes de l’Iran
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 22 septembre 2026 (dont GitLab)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Conti : un examen technique d’entrée pour recruter ses pirates

  • Marc Barbezat
  • 23 septembre 2026
  • 2 minutes de lecture
Silhouette encapuchonnée sur fond de lignes de code avec l'inscription Conti en typographie glitchée verte fluo.
Une fuite de messages privés révèle les tests d’embauche du groupe de ransomware Conti, structuré comme une entreprise pour sélectionner ses attaquants.

TL;DR : L’essentiel

  • Une archive de messages privés issue du forum cybercriminel RAMP dévoile le fonctionnement du bureau de recrutement du groupe de ransomware Conti, actif entre novembre 2021 et mai 2022.
  • Le canal d’embauche soumettait les candidats à un questionnaire technique écrit en huit points, évaluant leur capacité à contourner des défenses précises et à effacer les sauvegardes.
  • Le service de recrutement a fermé ses portes le 23 mai 2022 en rejetant les dernières candidatures, peu avant le démantèlement définitif des infrastructures de l’organisation criminelle.

Le groupe de ransomware Conti a géré un véritable bureau de recrutement professionnel sur le forum russophone RAMP pour sélectionner des spécialistes d’intrusion et des courtiers d’accès, comme le détaille Ransomnews. L’administrateur de ce compte dédié échangeait avec les postulants à travers des discussions privées structurées, proposant un partage des rançons fixé à 80% pour l’attaquant et 20% pour l’organisation. Sur plusieurs dizaines de profils ayant sollicité ce bureau, une dizaine a reçu une épreuve technique écrite standardisée avant toute collaboration opérationnelle.

Ce questionnaire éliminatoire reprenait directement la méthodologie offensive des manuels internes de l’organisation. L’épreuve exigeait des candidats qu’ils détaillent pas à pas la prise de contrôle d’un réseau d’entreprise, l’élévation de privilèges sur Active Directory, ainsi que l’extraction des données avant le chiffrement des serveurs VMware ESXi. Les postulants devaient également expliquer comment neutraliser des solutions de sécurité reconnues comme CrowdStrike, SentinelOne par exemple et exploiter des failles de serveurs d’authentification.

Les échanges du canal de recrutement ont diminué au printemps 2022, après la fuite massive de conversations internes consécutive à l’alignement public de la faction sur les intérêts russes. Malgré la réponse négative définitive envoyée aux candidats le 23 mai 2022, plusieurs membres ont continué à déposer des candidatures spontanées jusqu’en mars 2023 devant un guichet devenu alors inactif.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Pour approfondir le sujet

Extradition d’un Ukrainien impliqué dans le ransomware Conti vers les États-Unis

Extradition d’un Ukrainien impliqué dans le ransomware Conti vers les États-Unis

dcod.ch

Un suspect ukrainien du ransomware Conti extradé vers les États-Unis, illustrant la coopération internationale face à une cybermenace ayant frappé des infrastructures mondiales. Lire la suite

Le premier ransomware autonome piloté par une IA passe à l'action

Le premier ransomware autonome piloté par une IA passe à l'action

dcod.ch

Le premier ransomware autonome piloté par une IA capable d'attaquer des serveurs sans aide humaine marque une rupture historique pour la cybersécurité. Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Active Directory
  • Cobalt Strike
  • Conti
  • CrowdStrike
  • RAMP
  • ransomware-as-a-service
  • SentinelOne
  • VMware ESXi
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une figure de pirate informatique encagoulée et anonyme est assise derrière un ordinateur portable ouvert, son visage dans l'ombre. En arrière-plan, le drapeau de l'Australie symbolise l'origine des suspects. Un petit logo circulaire 'dcod .CH' est visible dans le coin inférieur droit.
Lire l'article

TeamPCP : Google infiltre le gang et sabote ses cyberattaques

Vue aérienne d'un navire méthanier doté de réservoirs sphériques blancs naviguant sur l'océan
Lire l'article

Cybersécurité maritime : des tankers vulnérables en pleine mer

Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café