Rançon ou piratage ? Hunters International n’a jamais disparu

Le groupe de ransomware Hunters International prétend fermer ses portes, mais tout laisse penser à une simple mue. Derrière l’annonce officielle, un autre nom circule déjà dans les radars : World Leaks.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Le 3 juin, Hunters publie un message d’adieu sur son site de fuites. Ils y annoncent « la fin du projet », promettent des clés de décryptage gratuites et déclarent vouloir « permettre la récupération des données sans paiement ». Pourtant, aucune clé n’est visible publiquement. Selon un analyste nommé 3xp0rt, « les victimes doivent se connecter à un portail via leurs identifiants pour obtenir le décryptage ». Le geste semble trop encadré pour une véritable dissolution.

Depuis octobre 2023, Hunters a frappé 307 fois en visant hôpitaux, banques et grandes entreprises. Parmi elles, ICBC à Londres, AutoCanada ou encore Tata Technologies. Le dernier cas référencé date du 27 mai. Ce rythme intense contredit l’idée d’un projet en fin de cycle. Le timing de l’annonce, juste avant l’arrivée de World Leaks, paraît trop opportun.

Un nouveau projet, un vieux schéma

Dès janvier 2025, une note en russe est envoyée aux partenaires de Hunters. Elle évoque la fin du projet initial et le lancement d’un autre modèle, sans cryptage, centré uniquement sur la fuite de données. World Leaks entre alors en action. En quelques semaines, il cible un sous-traitant de la banque suisse UBS. Résultat : les données de 130 000 employés circulent déjà sur le dark web. Le mode opératoire change, mais les objectifs restent familiers.

Un blogueur cybersécurité rapporte les propos d’un membre de World Leaks affirmant : « Nous nous sommes séparés des anciens administrateurs car nous refusons de bloquer les entreprises. » Cette scission semble authentique. Le groupe revendique une méthode « moins destructrice » et affirme renforcer la cybersécurité globale en exposant les failles.

Une transition plus stratégique qu’idéologique

Group-IB affirme avec certitude que World Leaks reste entre les mains des anciens de Hunters International. L’absence de mention directe dans le message de fermeture serait une méthode pour brouiller les pistes. Le groupe cherche visiblement à se détacher de l’étiquette « ransomware », devenue trop encombrante. Le timing précis, la formulation floue et la publication des clés suggèrent une manœuvre pour échapper à la surveillance tout en conservant les bases de leurs opérations.

Rançon ou piratage ? Hunters International n’a jamais disparu

Le changement de nom semble donc servir deux objectifs : échapper aux représailles et se réinventer sans disparaître. Les analystes voient derrière ce geste un calcul. Publier les clés de décryptage permettrait de laisser une bonne impression tout en effaçant le passé récent. Mais derrière cette façade, rien n’indique que la menace se soit réellement atténuée. Le silence apparent est peut-être l’écran de fumée d’un retour déguisé.

ARTICLES SIMILAIRES

Sécurité informatique à la maison : protégez vos objets connectés du piratage - août 2026

Votre maison est devenue un petit réseau informatique à elle seule, et personne ne vous

9 août 2026

Faux QR codes sur les bornes de recharge : le piège

Un simple autocollant peut désormais transformer une recharge électrique en piège bancaire. Les faux QR

9 août 2026

Arnaque aux faux sites de billets d’avion : comment déjouer les pièges ? - août 2026

La multiplication des arnaques aux faux sites de billets d’avion menace directement vos finances et

8 août 2026

Nouvelles attaques NatJack détournent les sessions TCP

Les attaques NatJack bouleversent la sécurité réseau. Ces techniques ciblent les sessions TCP et usurpent

7 août 2026

Veeam Data Platform v13.1 sécurise la reprise cyber

Veeam Data Platform v13.1 renforce la préparation des entreprises face aux cyberattaques grâce à des

7 août 2026

Réinventer la sécurité de l’IA : L’importance d’une couche interaction-responsable pour CASB et DLP

Les risques liés à l’intelligence artificielle évoluent rapidement. La protection des données demande aujourd’hui une

6 août 2026