Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 099

BlackCat / ALPHV

Qu'est-ce que BlackCat / ALPHV ?

BlackCat / ALPHVOperation ransomware-as-a-service en Rust active de fin 2021 a 2024, connue pour ses chiffreurs multiplateformes et une extorsion agressive en plusieurs etapes.


BlackCat, aussi appele ALPHV ou Noberus, est apparu en novembre 2021 et est largement evalue comme un rebrand de BlackMatter / DarkSide. C'est l'une des premieres grandes familles de ransomware ecrites en Rust, avec des payloads pour Windows, Linux et ESXi. Les affilies conservaient 80 a 90 pour cent des rancons et utilisaient la triple extorsion : fuites de donnees, portails de recherche pour les victimes et DDoS. Incidents marquants : intrusions de septembre 2023 chez MGM Resorts et Caesars Entertainment, et attaque de fevrier 2024 contre Change Healthcare qui a perturbe pendant des semaines les remboursements pharmaceutiques aux Etats-Unis. En decembre 2023, le FBI a annonce une saisie d'infrastructure et un decrypteur ; BlackCat est brievement reapparu avant un exit-scam public en mars 2024, refusant de payer l'affilie de Change Healthcare. Les membres seraient passes a RansomHub et autres RaaS.

Exemples

  1. 01

    L'attaque BlackCat / Scattered Spider en septembre 2023 contre MGM Resorts a perturbe l'hotellerie, le jeu et les services numeriques de plusieurs casinos.

  2. 02

    L'incident Change Healthcare en fevrier 2024, attribue a BlackCat, a perturbe a l'echelle nationale les remboursements de sante et la pharmacie aux Etats-Unis.

Questions fréquentes

Qu'est-ce que BlackCat / ALPHV ?

Operation ransomware-as-a-service en Rust active de fin 2021 a 2024, connue pour ses chiffreurs multiplateformes et une extorsion agressive en plusieurs etapes. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie BlackCat / ALPHV ?

Operation ransomware-as-a-service en Rust active de fin 2021 a 2024, connue pour ses chiffreurs multiplateformes et une extorsion agressive en plusieurs etapes.

Comment fonctionne BlackCat / ALPHV ?

BlackCat, aussi appele ALPHV ou Noberus, est apparu en novembre 2021 et est largement evalue comme un rebrand de BlackMatter / DarkSide. C'est l'une des premieres grandes familles de ransomware ecrites en Rust, avec des payloads pour Windows, Linux et ESXi. Les affilies conservaient 80 a 90 pour cent des rancons et utilisaient la triple extorsion : fuites de donnees, portails de recherche pour les victimes et DDoS. Incidents marquants : intrusions de septembre 2023 chez MGM Resorts et Caesars Entertainment, et attaque de fevrier 2024 contre Change Healthcare qui a perturbe pendant des semaines les remboursements pharmaceutiques aux Etats-Unis. En decembre 2023, le FBI a annonce une saisie d'infrastructure et un decrypteur ; BlackCat est brievement reapparu avant un exit-scam public en mars 2024, refusant de payer l'affilie de Change Healthcare. Les membres seraient passes a RansomHub et autres RaaS.

Comment se défendre contre BlackCat / ALPHV ?

Les défenses contre BlackCat / ALPHV combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de BlackCat / ALPHV ?

Noms alternatifs courants : ALPHV, Noberus, BlackCat RaaS.

Termes liés