La version 3.0 du rançongiciel a fuité en 2022, permettant à de nombreux groupes cybercriminels de l’utiliser, y compris contre des organisations que le gang de ransomware interdit d'attaquer.

La société de cybersécurité russe Positive Technologies a publié, le 6 juin 2025, un rapport sur des attaques menées par le gang de rançongiciel DarkGaboon, au printemps 2025, contre des cibles russes. Le groupe cybercriminel a utilisé la version 3.0 du rançongiciel LockBit, qui a fuité en 2022 et est, depuis, utilisé par de nombreux pirates informatiques.

Or, LockBit interdit à ses affiliés d’attaquer des organisations dans la sphère d’influence de la Russie. DarkGaboon n’a donc pas respecté ces préceptes, preuve de son indépendance vis-à-vis du célèbre gang de rançongiciel.

Positive Technologies a formellement identifié DarkGaboon en janvier 2025, mais l’estime actif depuis 2023. Le groupe fonctionnerait en autonomie, sans affiliés, avec un mode opératoire proche de celui des premiers gangs de rançongiciel, en chiffrant uniquement les données, sans les dérober. Selon le rapport, le seul indice sur l’origine de DarkGaboon est que ses membres parlent russe.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.