• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Oups, le gang Conti sort renforcé d’une cyberattaque éthique

Photo de François Manens

François Manens

Publié le 22 novembre 2021 à 17:05 - Mis à jour le 22 novembre 2021 à 17:05

Premium

Ce contenu est réservé aux abonnés La Tribune

Le reseau diplomatique de l'ue infiltre par des hackers

Conti opère un rançongiciel, un logiciel malveillant capable de paralyser l'activité d'une entreprise pour lui proposer ensuite un déblocage contre le paiement d'une rançon.

Steve Marcus

Le Quotidien Numérique

18 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 2

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 3

    Cyclisme : du changement dans la direction de l'équipe de Paul Seixas

  • 4

    Farnborough : des centaines de commandes d’avions en vue, limitées par les capacités d’Airbus et Boeing

  • 5

    Olivier Guérin, professeur de médecine en gériatrie : « Notre mode de vie pèse davantage que notre génétique sur notre espérance de vie »

  • 6

    Saturation du réseau électrique : 2 500 producteurs d’énergie renouvelable dans l’attente de solutions de raccordement

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
L'entreprise de cybersécurité Prodaft a réussi la prouesse de hacker le serveur d'un gang cybercriminel, dans l'espoir de le démanteler de l'intérieur. Problème : cette surveillance n'a pas porté ses fruits. Pire encore, le groupe Conti semble ressortir plus fort de cette mésaventure.

Pas si facile de faire la nique à un gang cybercriminel ! Pourtant, l'entreprise suisse Prodaft avait réussi un coup d'éclat rare. Dans une analyse publiée le 18 novembre, elle explique comment elle a hacké un serveur de Conti, un des groupes de cybercriminels les plus actifs des deux dernières années. Mais, malgré son accès privilégié, elle n'a pas réussi à le mettre hors d'état de nuire.

Conti opère un rançongiciel, un logiciel malveillant capable de paralyser l'activité d'une entreprise pour lui proposer ensuite un déblocage contre le paiement d'une rançon. Pour accompagner cette prise en otage des données, le gang -à l'instar de ses semblables- possède un portail de négociation, un site web qu'il maintient lui-même, sur lequel il discute du paiement de la rançon avec les représentants de la victime. En cas de paiement (une décision unanimement déconseillée par les spécialistes), il transmettra le code nécessaire au déchiffrement des données par ce canal.

Pendant un mois, Prodaft a eu accès aux commandes de ce site de négociation. Pour y parvenir, ils ont trouvé l'adresse IP du serveur [une adresse attribuée à chaque machine pour la situer sur Internet, Ndlr] dissimulée par plusieurs subterfuges, grâce à l'exploitation d'une vulnérabilité. Autrement dit, ils ont hacké les cybercriminels, découvert l'adresse 217.12.204 propriété d'un hébergeur ukrainien, puis obtenu l'accès au serveur. Mais ce qui semble a priori un coup dur pour Conti n'a finalement pas eu l'effet escompté.

Des informations inexploitables sur les cybercriminels

De l'intérieur, les chercheurs de Prodaft ont pu noter les adresses IP des machines qui communiquaient avec le serveur des malfaiteurs. Parmi elles, forcément, des ordinateurs appartenant aux victimes et à leurs prestataires. Mais aussi, des adresses IP depuis lesquelles les cybercriminels lançaient des commandes sur le serveur.

À lire également

  • Cyberattaques : pourquoi interdire le paiement des rançons est une fausse bonne idée
  • Rançongiciel : peut-on réellement casser les réseaux des cybercriminels ?
  • Les offres des cybercriminels permettent à n'importe qui de lancer des cyberattaques
  • Cyberattaques : "une grande crise est possible et comporte un risque systémique" (Guillaume Poupard, ANSSI)

Malheureusement, ces informations ont été insuffisantes pour remonter jusqu'aux membres de Conti ou même jusqu'à leurs machines. Et pour cause : tous les cybercriminels ont appliqué une précaution de base, en utilisant le réseau Tor pour se connecter au portail de négociation. Résultat : les adresses IP récupérées par les chercheurs correspondaient à des nœuds Tor, c'est-à-dire à des serveurs par lesquels transitent le trafic de plusieurs ordinateurs.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

François Manens

Sur le même sujet

L'hélium a été classé en juin par Lip-Bu Tan, patron d'Intel, comme l'un des trois goulets d'étranglement majeurs de la production de puces pour l'IA, aux côtés de l'énergie et de la mémoire.

Tensions sur l'hélium : pourquoi la décision de Pékin menace l'industrie et la santé en Europe

L'hélium, gaz irremplaçable pour l'IA et l'imagerie médicale, est au cœur d'une crise mondiale. La suspension des exportations chinoises, sur fond de tensions géopolitiques, révèle la fragilité des chaînes d'approvisionnement et l'urgence pour l'Europe de trouver des alternatives.

Intelligence Artificielle
Olivier Dellenbach, le fondateur de Chapsvision.

« Trump est devenu la face visible d’une relation avec les États-Unis qui a toujours existé » (Olivier Dellenbach, Chapsvision)

ENTRETIEN. Le fondateur de Chapsvision, dont la plateforme d'analyse de données vient d’être retenue par la Sécurité intérieure française, nous partage sa vision de la souveraineté et répond à nos interrogations sur les limites éthiques de ce type d’outils.

Premium
Intelligence Artificielle
Nubia a présenté le NaviX Ultra, équipé de Doubao, l'assistant conversationnel développé par ByteDance, maison mère de TikTok.

Les smartphones à agents IA ouvrent un nouveau front dans la bataille des plateformes

Les fabricants chinois multiplient les smartphones capables d'exécuter des tâches à la place de leurs utilisateurs grâce à des agents d'intelligence artificielle. Une évolution qui pourrait bouleverser l'économie des applications, au point de pousser plusieurs géants du numérique à verrouiller l'accès à leurs services.

Tech & IA
L’IA agentique, qui promet d'automatiser un certain nombre d'usages en ligne dont le shopping, inquiète l'Autorité de la concurrence

« Cet avis est un signal d’alarme » : l'inquiétude de l'Autorité de la concurrence sur les agents IA

Dans un avis présenté comme un « signal d’alarme », l’Autorité française estime que le développement des agents IA, fortement concentrés autour de trois acteurs (OpenAI, Anthropic et Google), ouvre la voie au remplacement ou à la disparition d’acteurs de l'économie numérique.

Premium
Intelligence Artificielle
Yang Zhilin, fondateur de Moonshot AI, lors d'une conférence du forum Zhongguancun 2026, à Pékin.

DeepSeek casse les prix, Moonshot veut tout intégrer : comment l’IA chinoise attaque les modèles américains

DeepSeek a fait irruption avec un modèle open source jusqu’à 85 % moins cher que GPT5.5, pendant que Moonshot AI aligne ses modèles Kimi et K2 pour rivaliser avec ChatGPT et Claude sur le code et le raisonnement. Derrière ce duo de “tigres” de l’IA, Pékin teste une stratégie diplomatique : casser les prix, séduire les entreprises occidentales et proposer au Sud global des alternatives complètes aux services américains.

Premium
Intelligence Artificielle
Alibaba s'est imposé dans l'IA avec sa famille de modèles open source Qwen.

Alibaba, ByteDance, Meituan... Une myriade d'acteurs chinois à la conquête de l'IA

Malgré les restrictions américaines sur les semi-conducteurs, la Chine accélère dans l'intelligence artificielle en s'appuyant sur une nouvelle vague de champions capables de rivaliser avec les géants de la Silicon Valley.

Tech & IA
Au-delà de la bataille industrielle, la Chine cherche également à s'imposer comme un acteur central de la régulation mondiale de l'intelligence artificielle.

Pékin contre Washington : la guerre de l'IA change d'échelle

Le président chinois Xi Jinping a accusé les États-Unis de vouloir monopoliser l'intelligence artificielle et appelé à un nouvel ordre mondial de l'IA, au moment où Pékin accélère sa course pour rattraper son rival technologique.

Tech & IA
Photo d'illustration de l'article

Bouygues Telecom se met en état de marche avant d’absorber SFR

Une réorganisation de l’opérateur est prévue ce mois de septembre. Initiée avant l’accord avec Altice France, elle devrait cependant permettre d’intégrer plus efficacement les actifs de SFR Business si la vente se confirme.

Premium
Télécoms