Le groupe cybercriminel serait une émanation du ransomware Royal, lui-même issu de Conti.

Les autorités américaines et Europol ont annoncé, le 24 juillet 2025, qu’une action coordonnée de neuf pays avait permis la saisie du site vitrine du gang de rançongiciel BlackSuit, hébergé sur le darknet. Les forces de l’ordre auraient également démantelé une partie de l’infrastructure numérique du groupe cybercriminel.

Actif depuis le printemps 2023, BlackSuit ne fonctionnait pas sur un modèle de Ransomware-as-a-Service (RaaS) et ne partageait donc ni ses logiciels malveillants ni son infrastructure avec des tiers. Une alerte publiée en 2024 par le FBI et la CISA, équivalent américain de l’ANSSI, identifie BlackSuit comme une nouvelle version du rançongiciel Royal. Ce dernier est lui-même une probable émanation de Conti, l’un des plus puissants gangs de ransomware russophones, auto-dissous en 2022.

D’après les autorités américaines, BlackSuit aurait, au cours de son histoire, réclamé environ 500 millions de dollars (426 millions d’euros) de rançon à ses victimes.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.