Les cybercriminels vont probablement changer d’identité et se concentrer sur l’extorsion.

La société de cybersécurité GroupIB a publié, le 2 avril 2025, une longue analyse sur l’historique et les activités du gang de rançongiciel russophone Hunters International. Elle comporte de nombreuses informations techniques sur les outils et protocoles utilisés par le groupe cybercriminel. Le rapport révèle également la fin prochaine de Hunters International en tant qu’entité.

Ses opérateurs prévoiraient en effet de « fermer le projet » et de se renommer « World Leaks » pour se concentrer exclusivement sur l’extorsion, en abandonnant le chiffrement de données. D’après le rapport, Hunters International s’est toujours davantage concentré sur le vol d’informations que sur le chiffrement des machines.

La première cyberattaque revendiquée par Hunters International remonte au mois d’octobre 2023. Peu après, des chercheurs en cybersécurité ont identifié des similitudes entre ce nouveau rançongiciel et celui de Hive, le célèbre gang de ransomware dissous quelques mois avant.

L’administrateur de Hunters International a nié tout lien avec Hive, en indiquant qu’il avait uniquement acheté le code source du rançongiciel. De nombreux acteurs cybercriminels russophones utilisent pourtant régulièrement le terme « Hive » pour désigner Hunters International. Aujourd’hui, GroupIB estime « avec une certitude moyenne » qu’un lien de filiation existe entre les deux gangs.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.