Valery Rieß-Marchive's profile photo

Valery Rieß-Marchive

France

Editor-in-Chief at LeMagIT

Rédac' chef @LeMagIT - ministre des #ransomware (proposé) - DM ouverts

Articles

  • 6 days ago | computerweekly.com | Valery Rieß-Marchive

    A rare light This data provides unprecedented visibility into the activities of the LockBit 3.0 ransomware. The compilation dates of the encryption malware make it possible to adjust previous estimates of attack occurrence dates. In the case of certain known victims, they have already revealed a gap of up to 10 days between the end of the exfiltration of the victim's data and the launch of the encryption. This underlines the importance of efforts to detect such exfiltration.

  • 6 days ago | lemagit.fr | Valery Rieß-Marchive

    Le 7 mai 2024, l’identité présumée de l’opérateur de la franchise LockBit 3.0, aussi connu sous le pseudonyme de LockBitSupp, était révélée à l’occasion de l’épisode 2 de l’opération Cronos : Dmitry Yuryevich Khoroshev. Un an plus tard, jour pour jour, c’est tout le contenu de la base de données SQL d’une interface Web d’administration pour les affidés de l’enseigne qui a été rendue publique. Et pas n’importe où : sur les sites de la franchise mafieuse. Car ils ont été piratés.

  • 1 week ago | lemagit.fr | Valery Rieß-Marchive

    A l’issue du premier semestre 2024, à la suite de l’opération Cronos contre LockBit 3.0 et de la disparition d’Alphv/BlackCat, l’écosystème cybercriminel du rançongiciel apparaissait particulièrement fragmenté. Quelques mois plus tard, la situation n’a guère changé.

  • 1 week ago | lemagit.fr | Valery Rieß-Marchive

    C’est le 8 avril que Microsoft lève le voile sur la vulnérabilité référencée CVE-2025-29824. Exploitable uniquement localement, sur une machine Windows affectée, elle permet à un attaquant d’y élever ses privilèges, au plus haut niveau. Elle a été corrigée à l’occasion du Patch Tuesday de début du mois dernier, dans la foulée de sa divulgation publique. La note d’information de Microsoft faisait mention d’une exploitation observée, avant même cette date, au stade, donc, de 0day.

  • 1 week ago | lemagit.fr | Valery Rieß-Marchive

    L’agence américaine de la cybersécurité et de la sécurité des infrastructures (Cisa) vient d’ajouter la vulnérabilité référencée CVE-2025-34208 à sa liste de vulnérabilités connues pour être activement exploitées. Cette vulnérabilité avait été rendue publique par CommVault le 11 avril dernier. Associé à un score de sévérité de 10, le plus élevé, elle permet à des attaquants « d’exécuter à distance du code arbitraire sans authentification » sur les instances de Command Center.

Contact details

Socials & Sites

Try JournoFinder For Free

Search and contact over 1M+ journalist profiles, browse 100M+ articles, and unlock powerful PR tools.

Start Your 7-Day Free Trial →

X (formerly Twitter)

Followers
9K
Tweets
30K
DMs Open
Yes
Valéry Rieß-Marchive | @valerymarchive.bsky.social
Valéry Rieß-Marchive | @valerymarchive.bsky.social @ValeryMarchive
8 May 25

As said, only 44 user accounts are associated with actual encryptor builds, among which 30 were actually active at the moment of the dump. That's your number of active #LockBit affiliates by then. Now, who are they and how active were they? 🤔 https://t.co/sYilI2BjXU

Valéry Rieß-Marchive | @valerymarchive.bsky.social
Valéry Rieß-Marchive | @valerymarchive.bsky.social @ValeryMarchive
8 May 25

🧐 Only 44 user accounts are associated with actual encryptor builds, among which 30 were actually active at the moment of the dump. That's your number of active #LockBit affiliates by then.

Valéry Rieß-Marchive | @valerymarchive.bsky.social
Valéry Rieß-Marchive | @valerymarchive.bsky.social @ValeryMarchive

A significant bunch of "users" with an account on the hacked part of #LockBit's infrastructure was inactive. I've plotted an activity timeline for the remaining. Note that hack seems to have happened on April 29th. https://t.co/ML5HYgg6ET

Valéry Rieß-Marchive | @valerymarchive.bsky.social
Valéry Rieß-Marchive | @valerymarchive.bsky.social @ValeryMarchive
8 May 25

At least one #LockBit affiliate was "allowed" and known to hit targets in 🇷🇺 and built a locker for a town there.

Valéry Rieß-Marchive | @valerymarchive.bsky.social
Valéry Rieß-Marchive | @valerymarchive.bsky.social @ValeryMarchive

A significant bunch of "users" with an account on the hacked part of #LockBit's infrastructure was inactive. I've plotted an activity timeline for the remaining. Note that hack seems to have happened on April 29th. https://t.co/ML5HYgg6ET