Un rançongiciel redouté, déjà actif dans plus de 400 organisations à travers le monde
Depuis son apparition en juin 2025, Warlock s'est imposé comme l'une des menaces les plus redoutées de l'écosystème cybercriminel. Sa spécialité : exploiter les failles critiques de Microsoft SharePoint pour infiltrer les réseaux, exfiltrer les données sensibles et lancer des campagnes de chiffrement à grande échelle.
Déjà associé à plusieurs groupes de cybercriminels chinois, Warlock dispose de son propre site de fuite de données (DLS) et a compromis plus de 400 organisations dans le monde, dont Orange et Colt Technology Services.
Téléchargez le rapport complet et découvrez :
Le mode opératoire détaillé de Warlock et ses techniques d’intrusion
Les vulnérabilités critiques exploitées dans SharePoint et Veeam
Les outils utilisés pour la persistance, l’exfiltration et le chiffrement
Concrete technical indicators for your SOC teams
Des bonnes pratiques et mesures défensives pour contenir ses attaques
Ce premier rapport CTI de l'équipe NEVERHACK Incident Response fournit une analyse exclusive des tactiques de Warlock et des leviers de défense à activer dès maintenant.