CosmicBeetle et RansomHub : un partenariat inquiétant pour les entreprises françaises

Les chercheurs d’ESET révèlent une nouvelle collaboration entre CosmicBeetle et RansomHub. Ce cybergang cible les petites et moyennes entreprises en Europe et en Asie avec des attaques sophistiquées. Il ecploite des vulnérabilités connues depuis plusieurs années.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

CosmicBeetle : une menace pour les PME en Europe et en Asie

Les experts d’ESET ont découvert que CosmicBeetle, un groupe de cybercriminels actif depuis 2020, intensifie ses attaques contre les PME en Europe et en Asie. Le groupe utilise des outils comme LockBit, dont les codes ont fuité, pour mener ses actions. Récemment, CosmicBeetle est devenu affilié à RansomHub, un réseau de « ransomware-as-a-service » actif depuis mars 2024. Cette affiliation permet à CosmicBeetle de diversifier ses méthodes d’attaque. Il cible ainsi les entreprises vulnérables avec des ransomwares comme ScRansom.

Le ransomware ScRansom est développé par CosmicBeetle. Il se distingue par sa capacité à évoluer rapidement pour rendre la récupération des fichiers chiffrés incertaine. Ce malware cible principalement les PME qui utilisent des logiciels obsolètes. Jakub Souček, chercheur chez ESET, précise : « ScRansom n’est pas un ransomware très sophistiqué, mais CosmicBeetle a pu causer de grands dommages à ses cibles. » Le ransomware peut tuer des processus sur les machines infectées, et même avec un déchiffreur, la restauration des fichiers reste un processus complexe et souvent incomplet.

Un partenariat avec RansomHub qui inquiète

L’affiliation de CosmicBeetle avec RansomHub marque un tournant stratégique pour le groupe, qui cherche à élargir son champ d’action. Les chercheurs d’ESET ont observé des attaques simultanées de ScRansom et RansomHub sur les mêmes cibles. Ils pensent ainsi à une coopération étroite entre les deux groupes. « Cette exécution simultanée de RansomHub est inhabituelle et renforce l’idée d’une affiliation récente entre CosmicBeetle et ce réseau de ransomwares » explique Souček. CosmicBeetle utilise fréquemment des techniques de brute force et exploite des vulnérabilités connues pour pénétrer les systèmes de ses cibles. Cela rend les PME particulièrement vulnérables.

CosmicBeetle continue de représenter une menace sérieuse, surtout pour les PME qui n’ont pas de mesures de sécurité robustes en place. Avec des outils en constante amélioration et des alliances stratégiques avec des acteurs comme RansomHub, ce cybergang montre une capacité inquiétante à s’adapter et à intensifier ses attaques. Les entreprises doivent rester vigilantes, maintenir leurs logiciels à jour et renforcer leurs défenses pour se protéger contre ces cybermenaces.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Étude vulnérabilités : Active Directory face à une attaque agentique

Une attaque agentique a réussi à prendre le contrôle complet d’un environnement Active Directory en

3 août 2026

Rançongiciels : le paiement n’arrête pas l’extorsion !

Les rançongiciels et l’IA forment désormais un duo plus difficile à déjouer pour les entreprises

3 août 2026

Cybersécurité mobile : les failles de la Gen Z

La cybersécurité de la Gen Z révèle un paradoxe : les jeunes vivent en ligne,

3 août 2026

Boîtiers Android TV bon marché déguisés en téléphones : une menace pour la connexion internet des utilisateurs

Les boîtiers Android TV bon marché figurent désormais dans la liste des menaces cyber à

31 juillet 2026

L’essor de l’authentification sans mot de passe dans les organisations

L’authentification sans mot de passe révolutionne la sécurité informatique en entreprise. Face à la multiplication

30 juillet 2026

Le Botnet Tengu redémarre les appareils Linux infectés

Le Botnet Tengu menace les appareils Linux avec un mécanisme de redémarrage novateur. Il utilise

29 juillet 2026