Les groupes de rançongiciels passent des années à faire pression sur leurs victimes pour qu'elles paient. Désormais, ils le font entre eux. Plus tôt ce mois-ci, le groupe d'extorsion ShinyHunters a pris le contrôle du site dark web du gang de rançongiciels Cl0p et a détenu les propres données de Cl0p contre une rançon à huit chiffres. La prise de contrôle de Cl0p par ShinyHunters est une histoire étrange en apparence, mais elle porte une leçon pratique pour quiconque dont les données se trouvent sur les systèmes d'un autre.

Ce que ShinyHunters a fait au site de fuite de Cl0p

Selon les informations rapportées, ShinyHunters a pris le contrôle du site dark web que Cl0p utilise pour opérer son activité d'extorsion. Il y a ensuite publié un avis exigeant un paiement à huit chiffres en échange des propres données de Cl0p. « J'espère que vous pouvez payer autant parce que c'est la demande, négociable », a déclaré ShinyHunters dans l'avis, également rapporté par The Record.

Le ton mérite d'être souligné. Le message imite le langage que les groupes de rançongiciels adressent habituellement à leurs victimes : une demande élevée, une pointe de flexibilité et une tentative claire de faire pression. En pratique, une équipe d'extorsion a appliqué son propre mode opératoire contre une autre.

L'article source, un aperçu de Mastercard sur l'évolution des rançongiciels, mentionne l'incident comme exemple de l'évolution des tactiques et des modèles économiques dans cet écosystème criminel. Les détails dont nous disposons se limitent à cet avis et à la demande elle-même, il est donc préférable d'éviter de spéculer sur les données qui ont été dérobées ou sur la manière dont l'accès a été obtenu.

Pourquoi les gangs de rançongiciels se retournent les uns contre les autres

L'épisode s'inscrit dans un thème plus large : les rançongiciels ne constituent pas une industrie unique et bien ordonnée. C'est une économie lâche de groupes aux outils, aux cibles et aux réputations qui se chevauchent. Ces groupes se disputent les victimes, l'attention et les paiements, et il n'y a pas d'honneur entre eux.

Quelques raisons pour lesquelles une telle rivalité peut émerger :

  • Les données sont une monnaie. Les fichiers volés sont le produit. Un groupe qui détient les données d'un rival, ou son infrastructure, détient un levier.
  • La réputation compte. Les sites de fuite sont une scène publique. S'en emparer est un moyen d'humilier un concurrent et de signaler sa force.
  • Les opérations dépendent de l'infrastructure. Les groupes d'extorsion s'appuient sur des serveurs, des sites et des canaux de communication. Comme toute organisation, ils peuvent être compromis.

Rien de tout cela ne rend l'un ou l'autre groupe moins dangereux. Une querelle entre criminels n'est pas un filet de sécurité pour leurs victimes. Au contraire, elle montre à quel point le marché est imprévisible. Pour un aperçu des groupes actuellement les plus actifs, consultez notre récapitulatif des rançongiciels du T2 2026, qui couvre la façon dont le secteur a remanié sa distribution des rôles.

Ce que cela signifie pour vous

La leçon fondamentale est simple : dès que vos données se trouvent sur l'infrastructure de quelqu'un d'autre, vous ne contrôlez plus entièrement ce qui leur arrive. Cela vaut pour les dossiers clients d'une entreprise, et cela vaut pour les fichiers personnels que vous stockez auprès de services en ligne. Même les criminels qui détiennent des données volées ne peuvent garantir leur sécurité, comme le montre cet incident.

Pour les organisations déjà touchées, cela soulève un point inconfortable. Payer une rançon ou négocier avec un groupe d'extorsion ne garantit pas que les données volées restent confinées. Elles peuvent finir entre les mains d'autres parties, et le groupe qui les détient peut lui-même être compromis. Nous ne pouvons pas dire, à partir de la source, si des données de victimes spécifiques ont été exposées dans ce cas, mais le principe tient.

Pour les particuliers, c'est un rappel que vous choisissez rarement à quel point une entreprise protège ce qu'elle détient sur vous. Ce que vous pouvez contrôler, c'est la quantité d'informations sensibles que vous confiez, la manière dont elles sont protégées et la rapidité avec laquelle vous pouvez vous rétablir si quelque chose tourne mal.

Comment se préparer : sauvegardes, chiffrement et hygiène des accès

Vous ne pouvez pas empêcher des gangs rivaux de s'affronter, mais vous pouvez réduire les dommages que n'importe lequel d'entre eux peut vous causer. Concentrez-vous sur les bases, et faites-les bien.

Sauvegardes

  • Conservez au moins une sauvegarde hors ligne ou autrement isolée de votre réseau principal, afin que les rançongiciels ne puissent pas l'atteindre.
  • Testez les restaurations régulièrement. Une sauvegarde que vous n'avez jamais restaurée est un espoir, pas un plan.

Chiffrement

  • Chiffrez les fichiers sensibles avant qu'ils ne soient stockés ou partagés. Les données chiffrées avec des clés que vous contrôlez sont bien moins utiles pour quiconque les vole.
  • Utilisez le chiffrement intégral du disque sur les ordinateurs portables et les téléphones.

Hygiène des accès

  • Activez l'authentification multifacteur pour les e-mails, le stockage cloud et les outils d'accès à distance.
  • Utilisez des mots de passe uniques et forts avec un gestionnaire de mots de passe.
  • Vérifiez qui a un accès à distance à vos systèmes et supprimez les comptes qui ne sont plus nécessaires.
  • Maintenez les logiciels à jour, car les attaquants exploitent couramment des faiblesses connues.

Un VPN peut aider à protéger votre trafic sur des réseaux non fiables et constitue une couche utile pour l'accès à distance, mais il ne protège pas à lui seul contre les rançongiciels. Considérez-le comme une partie d'un ensemble plus large d'habitudes.

À retenir

La prise de contrôle de Cl0p par ShinyHunters est un signe éloquent que l'économie des rançongiciels est instable et que les données volées restent rarement sous le contrôle de quiconque. Ne comptez pas sur les querelles entre criminels pour vous protéger.

  1. Partez du principe que les données détenues par des tiers peuvent être exposées, et ne partagez que ce qui est nécessaire.
  2. Maintenez des sauvegardes isolées et testées.
  3. Chiffrez les données sensibles et verrouillez les comptes avec l'authentification multifacteur.
  4. Auditez régulièrement vos pratiques d'accès à distance.

Pour voir quels groupes sont actuellement les plus actifs, lisez notre récapitulatif des rançongiciels du T2 2026, puis prenez une heure cette semaine pour examiner votre propre configuration de sauvegarde, de chiffrement et d'accès à distance.