Nouveaux venus audacieux : comment le gang de ransomware "The Gentlemen" a fait irruption dans la cour des grands
Un groupe de ransomware mystérieux explose sur la scÚne, dépassant ses rivaux et ciblant des organisations du monde entier avec une efficacité glaçante.
Tout a commencĂ© par un murmure sur les forums du dark web : un nouveau gang de ransomware, au nom Ă©trangement poli, mais impitoyable dans ses actions. En quelques mois, "The Gentlemen" sont passĂ©s de lâobscuritĂ© Ă lâinfamie, bouleversant le monde de la cybercriminalitĂ© et laissant les Ă©quipes de sĂ©curitĂ© courir derriĂšre eux. Leur ascension nâest pas seulement rapide - elle est presque sans prĂ©cĂ©dent, et les enjeux sont mondiaux.
La méthode des Gentlemen est à la fois familiÚre et terriblement raffinée. Opérant comme un service de ransomware (RaaS) depuis la mi-2025, ils ont rapidement dépassé de nombreux groupes vétérans. En neuf mois, ils ont dépassé les 150 victimes confirmées - un cap que des rivaux comme DragonForce ont mis prÚs de deux ans à atteindre. Leur arsenal est bien fourni : ils utilisent SystemBC, un malware proxy furtif, pour établir des canaux secrets, et emploient Cobalt Strike pour le commandement et le contrÎle - malgré la baisse de popularité de cet outil face aux défenses modernes.
Mais ce qui les distingue vraiment, câest leur ciblage chirurgical et leur mode de dĂ©ploiement. PlutĂŽt que de mener des attaques dispersĂ©es contre des particuliers, The Gentlemen visent les rĂ©seaux dâentreprises et dâinstitutions. Une fois Ă lâintĂ©rieur, ils utilisent la stratĂ©gie de groupe dâActive Directory - une fonctionnalitĂ© conçue pour lâadministration informatique - pour dĂ©clencher simultanĂ©ment le ransomware dans toute lâorganisation. Leur code, Ă©crit dans le langage polyvalent GO, est en dĂ©veloppement constant, incluant une variante spĂ©cifiquement conçue pour paralyser les serveurs VMware ESXi, Ă©chappant Ă la plupart des antivirus.
Cette maĂźtrise technique sâaccompagne dâun sens aigu des affaires. En offrant aux affiliĂ©s une part colossale de 90 % des rançons, The Gentlemen sont devenus un aimant Ă talents cybercriminels, alimentant leur expansion rapide. Ce modĂšle dâaffiliation permet mĂȘme Ă des attaquants de compĂ©tence moyenne de causer des dĂ©gĂąts Ă lâĂ©chelle dâune entreprise, grĂące aux chaĂźnes dâinfection et aux mĂ©canismes dâĂ©vasion prĂȘts Ă lâemploi du gang. ParallĂšlement, leur utilisation dâapplications de messagerie courantes pour les nĂ©gociations et leur prĂ©sence remarquĂ©e sur les rĂ©seaux sociaux tĂ©moignent Ă la fois dâune certaine audace et dâune relative immaturitĂ© opĂ©rationnelle - des talons dâAchille potentiels si les forces de lâordre ou des rivaux sâen aperçoivent.
Les professionnels de la sĂ©curitĂ© sont en Ă©tat dâalerte maximale. Les experts avertissent que la vigilance sur les actifs exposĂ©s Ă Internet, une segmentation rigoureuse des rĂ©seaux et une gestion des correctifs sans relĂąche sont plus cruciales que jamais. Les attaques des Gentlemen commencent souvent par un seul appareil compromis, mais sâĂ©tendent Ă une compromission totale de lâorganisation Ă une vitesse stupĂ©fiante.
Alors que le paysage du ransomware Ă©volue, lâascension fulgurante des Gentlemen rappelle crĂ»ment quâen cybercriminalitĂ©, les inconnus dâhier peuvent devenir les caĂŻds de demain du jour au lendemain. Leur rĂšgne durera-t-il ou sâachĂšvera-t-il dans une chute spectaculaire ? Lâavenir le dira. Pour lâinstant, les dĂ©fenseurs doivent redoubler de vigilance - et surveiller leurs pĂ©rimĂštres rĂ©seau.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant un paiement des victimes pour restaurer lâaccĂšs Ă leurs fichiers ou systĂšmes.
- SystemBC : SystemBC est un malware proxy utilisé par les attaquants pour faire transiter du trafic malveillant, livrer des charges utiles et dissimuler leur activité aux outils de sécurité.
- Active Directory : Active Directory est le systĂšme de Microsoft pour gĂ©rer les utilisateurs, les appareils et les permissions sur les rĂ©seaux dâentreprise, centralisant lâaccĂšs et les contrĂŽles de sĂ©curitĂ©.
- Cobalt Strike : Cobalt Strike est un outil de test de sécurité souvent détourné par les pirates pour lancer de véritables cyberattaques, ce qui en fait une préoccupation majeure en cybersécurité.
- ESXi : ESXi est la plateforme dâhyperviseur de VMware qui permet aux organisations dâexĂ©cuter et de gĂ©rer plusieurs machines virtuelles sur un seul serveur physique.