Page 1 sur 1

Le pirate Storm affiche ses victimes sur une carte interactive !

Posté : jeu. 1 oct. 2026 08:27
par chtimi054
Le pirate Storm affiche ses victimes sur une carte interactive !
Image Une carte, des comptes à rebours et des dizaines de victimes : Storm met en scène ses revendications.

Le « jeune » groupe de pirates informatiques STORM décrit parfaitement le « marketing de la malveillance » décrit par ZATAZ depuis plus de 30 ans. Les cybercriminels affichent déjà des dizaines de victimes, réparties entre des cibles signalées comme « diffusées » et des échéances à venir. Elle concerne surtout les États-Unis, puis le Canada, l’Australie et l’Allemagne. Ce groupe se distingue par une carte automatisée interactive et la classification sectorielle des victimes ! Du jamais vu !

Une carte des cibles qui demande vérification

Storm présente ses cibles au moyen d’une carte alimentée automatiquement. Le dispositif donne une vue géographique des organisations affichées, avec leur localisation, une date et, selon les fiches, la mention « published » ou un compte à rebours. Cette présentation permet de suivre la communication du groupe. Une forme de communication que ZATAZ n’avait jamais vu auparavant ! [Regarder la vidéo]

Le décompte de l’extrait est de 75 entrées : plus de 40 messages portent la mention « published » et plus d’une vingtaine affichent une échéance malveillante.

La concentration géographique est nette. Quarante-neuf entrées se situent aux États-Unis, huit au Canada, sept en Australie et trois en Allemagne. L’Amérique du Nord rassemble ainsi 57 victimes.

Les secteurs affichés couvrent notamment l’industrie, les logiciels en ligne, la finance, la santé, le commerce, la logistique, les médias, l’énergie, le conseil, la construction et l’aéronautique ou la défense. Les noms cités donnent à voir cette diversité : banques, établissements de santé, fabricants, entreprises de construction et prestataires de services cohabitent dans le même inventaire. La présence d’une catégorie sectorielle indique comment la cible est présentée sur la plateforme.

Un appel à des affiliés sous couvert de partenariats

À côté de la carte, Storm publie un texte intitulé « Storm affiliates » et sollicite des professionnels à l’international. Le groupe y emploie le vocabulaire des partenariats stratégiques, de la discrétion et des services spécialisés. Cette formulation promotionnelle malveillante renseigne surtout sur la manière dont il souhaite attirer des recrues. Elle ne démontre ni la taille de son réseau ni les compétences dont il dispose effectivement.
Dans le contexte d’un groupe cybercriminel spécialisé dans le ransomware, un affilié est généralement un acteur extérieur qui participe aux opérations d’une structure : il peut rechercher des accès, conduire certaines phases d’une attaque ou exploiter les moyens mis à sa disposition. Les modalités de partage des revenus et la répartition précise des tâches varient selon les groupes.

Storm annonce également ne pas cibler les pays de la Communauté des États indépendants, ou CEI. Il présente cette exclusion comme une règle régionale de ses opérations. Il s’agit d’une déclaration du groupe, non d’une garantie vérifiée. Le périmètre revendiqué reste large : les fiches fournies concernent quatre pays sur trois continents, avec une forte présence américaine et plusieurs organisations relevant de secteurs sensibles, dont la santé et la finance. Le fait de ne pas cibler la CEI est aussi un argument utilisé par des nombreux pirates voulant faire croire qu’ils agissent dans un pays de l’EST affilié à la Russie.

merci à ZATAZ