LockBit victime d’un piratage qui expose une partie de ses conversations internes
Le groupe de ransomware LockBit aurait subi une intrusion dans sa propre infrastructure.

Résumé de l’actualité
Le groupe de ransomware LockBit aurait subi une intrusion dans sa propre infrastructure. Une de ses pages sur le dark web a été remplacée par un message et un lien vers des données qui, selon des chercheurs, semblaient inclure des conversations avec des victimes.
La chute d’un groupe criminel ne supprime pas le risque. L’écosystème évolue et d’autres groupes prennent le relais; la défense des entreprises doit se concentrer sur la résilience, les sauvegardes et la capacité de reprise.
Source: Reuters — 8 mai 2025
Ce qui s’est passé
En mai 2025 le groupe de ransomware LockBit aurait subi une intrusion dans sa propre infrastructure. L'une de ses pages sur le dark web a été remplacée par un message et un lien vers un jeu de données qui, selon des analystes en sécurité, semblait inclure des conversations internes et des échanges avec des victimes.
L'incident n'a été ni revendiqué par les autorités ni officiellement attribué à une opération policière; il a été interprété comme une possible action d'un autre acteur ou comme le résultat d'un conflit au sein même de l'écosystème criminel.
Ce que cela signifie pour une entreprise de taille moyenne
La chute ou le piratage d'un groupe de ransomware donné n'élimine pas le risque de ransomware en général. L'écosystème criminel est fragmenté et évolue rapidement: lorsqu'un groupe perd son infrastructure ou sa réputation, d'autres apparaissent prêts à prendre sa place.
Pour une entreprise, cette nouvelle ne doit pas être interprétée comme un signe de diminution du risque, mais comme un rappel que sa propre défense (sauvegardes restaurables, segmentation, plans de réponse) est le seul élément qu'elle maîtrise directement.
Les points à vérifier
Éléments de résilience face aux ransomwares, quel que soit le groupe à l'origine de l'attaque:
- Sauvegardes restaurables, déconnectées de l'environnement principal et testées régulièrement.
- Plan de réponse aux incidents de ransomware avec des rôles et des décisions définis à l'avance.
- Segmentation du réseau limitant la propagation entre postes et serveurs.
- Politique claire concernant le paiement des rançons, définie avant de subir un incident, et non pendant.
Questions fréquentes
- ¿Qui a piraté LockBit?
- Le piratage n'a pas été officiellement attribué à un acteur précis; les analystes ont évoqué une possible action d'un autre groupe ou un conflit interne, sans confirmation définitive.
- ¿Cela signifie-t-il que LockBit a disparu?
- Pas nécessairement. Des groupes de ransomware ont subi des revers similaires par le passé et ont réapparu avec une nouvelle infrastructure ou sous un nouveau nom.
- ¿Cela modifie-t-il l’exposition de mon entreprise aux ransomwares?
- Pas directement. Le risque dépend des défenses de l’entreprise, et non de la situation d’un groupe criminel en particulier.
Notions mentionnées dans cet article: Sauvegarde · Ransomware
Si vous souhaitez renforcer la sécurité, la continuité et les performances de votre infrastructure, Seintec peut vous accompagner du diagnostic à la mise en œuvre. Contactez-nous pour échanger avec un spécialiste.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.