Tendances ransomware – Semaine 13/2026

📉 204 revendications cette semaine (-22, -9.7% par rapport Ă  S12) PĂ©riode : 23.03.2026 au 29.03.2026 Analyse Ransomware — Semaine 13 2026 (23 – 29 mars 2026) Source des donnĂ©es : eCrime.ch — Mise Ă  jour hebdomadaire CyberVeille Vue d’ensemble Pour la semaine S13 2026, la plateforme eCrime.ch recense 204 revendications d’attaques par rançongiciel, soit une baisse de 22 revendications (-9,7 %) par rapport Ă  la semaine prĂ©cĂ©dente (226 revendications). Cette diminution concerne Ă  la fois le volume global, les victimes europĂ©ennes et les victimes suisses, sans que cela ne constitue une rupture de tendance significative Ă  ce stade. ...

30 mars 2026 Â· 5 min

Tendances ransomware – Semaine 12/2026

📈 226 revendications cette semaine (+13, +6.1% par rapport Ă  S11) PĂ©riode : 16.03.2026 au 22.03.2026 Analyse Ransomware — Semaine 12 · 16 au 22 mars 2026 Introduction La semaine 12 de 2026 enregistre 226 revendications d’attaques par rançongiciel, soit une hausse de 13 revendications supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (+6,1 %). Cette progression confirme un niveau d’activitĂ© soutenu aprĂšs une semaine S11 dĂ©jĂ  Ă©levĂ©e Ă  213 revendications. Le volume hebdomadaire reste ainsi ancrĂ© au-dessus du seuil des 200 revendications pour la deuxiĂšme semaine consĂ©cutive. ...

24 mars 2026 Â· 5 min

Attaque de ransomware sur le réseau interne de l'Ayuntamiento de Badajoz

L’actualitĂ© a Ă©tĂ© publiĂ©e sur le site de l’institution le 30 avril 2025. Les services informatiques de l’administration publique Ayuntamiento de Badajoz, en Espagne, ont dĂ©tectĂ© une attaque de ransomware sur leur rĂ©seau interne. Depuis la dĂ©tection de l’incident, ils travaillent Ă  la rĂ©cupĂ©ration du systĂšme. L’attaque de ransomware a entraĂźnĂ© une paralysie des dĂ©lais administratifs gĂ©nĂ©raux jusqu’à la rĂ©cupĂ©ration du systĂšme. Les services affectĂ©s ont Ă©tĂ© informĂ©s de l’incident. ...

1 mai 2025 Â· 1 min

Expansion du groupe de ransomware Nitrogen : Nouvelles victimes en Afrique et en Europe

PremiĂšrement dĂ©tectĂ© en septembre 2024, le groupe de ransomware Nitrogen ciblait initialement les États-Unis et le Canada. Depuis, il a Ă©tendu sa portĂ©e Ă  certaines parties de l’Afrique et de l’Europe. Le nombre de victimes connues de Nitrogen s’élĂšve Ă  21, bien que de nombreuses autres ne soient probablement jamais rĂ©pertoriĂ©es sur le blog public du groupe. Des indicateurs de cette famille de malwares ont Ă©tĂ© identifiĂ©s dĂšs 2023, suggĂ©rant des liens avec d’autres infections de ransomware. Dans un cas rĂ©cent non publiĂ©, les attaquants ont gagnĂ© un accĂšs initial, se sont dĂ©placĂ©s latĂ©ralement Ă  travers les systĂšmes et ont tentĂ© de couvrir leurs traces en effaçant les logs. L’examen des fichiers de rapport d’erreur Windows (WER) et des fichiers de vidage sur incident a rĂ©vĂ©lĂ© une configuration Cobalt Strike, un serveur d’équipe C2 Cobalt Strike et l’utilisation d’un systĂšme de pivot par l’attaquant. ...

1 mai 2025 Â· 1 min

Des groupes de ransomware ciblent activement le secteur de la santé

Le secteur de la santĂ© : une cible privilĂ©giĂ©e pour les ransomwares en 2025 Le secteur de la santĂ© reste l’un des plus visĂ©s par les attaques de ransomware, en raison de la grande quantitĂ© de donnĂ©es sensibles qu’il hĂ©berge : informations mĂ©dicales, dossiers de traitement et donnĂ©es financiĂšres. Le risque vital en cas d’interruption de service pousse de nombreuses organisations Ă  payer rapidement les rançons, rendant ce secteur particuliĂšrement attractif pour les cybercriminels. ...

25 avril 2025 Â· 2 min

Le groupe de cyber-extorsion IMN Crew cible des victimes Ă  travers le monde

IMN Crew, un groupe d’extorsion nouvellement formĂ©, a Ă©tĂ© identifiĂ© pour la premiĂšre fois fin mars 2025. Initialement, le groupe a commencĂ© ses opĂ©rations en tant qu’opĂ©ration d’extorsion de donnĂ©es. Plus rĂ©cemment, le groupe a Ă©galement dĂ©ployĂ© des charges utiles pour crypter les donnĂ©es aprĂšs leur exfiltration. Le groupe a lancĂ© son propre site de fuites autour du 15 avril 2025, oĂč il nomme et fait honte Ă  ses victimes, et permet aux visiteurs de tĂ©lĂ©charger les donnĂ©es violĂ©es. À l’heure actuelle, IMN Crew a nommĂ© cinq victimes sur son site de fuites. Les victimes proviennent des États-Unis, de Croatie et d’IndonĂ©sie, et de diffĂ©rents secteurs, ce qui indique probablement une stratĂ©gie de ciblage opportuniste. ...

24 avril 2025 Â· 1 min

Le groupe de cybercriminels Luna Moth cible massivement les cabinets d'avocats

Un rapport d’actualitĂ© a rĂ©vĂ©lĂ© que le groupe de menace Luna Moth, Ă©galement connu sous les noms de Silent Ransom Group (SRG) et UNC3753, cible de maniĂšre intensive les cabinets d’avocats. Luna Moth utilise des appels d’ingĂ©nierie sociale sur le thĂšme de l’informatique et des e-mails de phishing sur le thĂšme de l’abonnement de rappel pour obtenir un accĂšs Ă  distance aux appareils des victimes. Une fois l’accĂšs obtenu, ils volent des donnĂ©es sensibles pour extorquer les victimes. Les cabinets d’avocats sont particuliĂšrement visĂ©s en raison de la nature sensible des informations qu’ils dĂ©tiennent, ce qui rend leurs donnĂ©es particuliĂšrement prĂ©cieuses pour les cybercriminels. Les techniques d’ingĂ©nierie sociale et de phishing utilisĂ©es par Luna Moth sont sophistiquĂ©es, ce qui souligne l’importance pour les entreprises de tous secteurs de renforcer leurs mesures de cybersĂ©curitĂ©. ...

24 avril 2025 Â· 1 min

Nouvel acteur de ransomware, Gunra, cible les secteurs de la santé, de l'électronique et de la fabrication de boissons

PubliĂ© le 24 avril 2025, un nouvel acteur de ransomware opĂ©rant sous le nom de Gunra a rĂ©cemment fait surface. Gunra prĂ©tend avoir plusieurs victimes dans les secteurs de la santĂ©, de l’électronique et de la fabrication de boissons, comme indiquĂ© sur leur site web onion. Dans leur activitĂ© rĂ©cente, le ransomware qu’ils dĂ©ploient ajoute une extension .encrt aux fichiers cryptĂ©s et laisse une note de rançon nommĂ©e r3adm3.txt dans plusieurs rĂ©pertoires. L’impact de cette attaque est encore inconnu, mais le fait qu’elle cible des secteurs aussi critiques que la santĂ© et la fabrication de boissons soulĂšve des prĂ©occupations sĂ©rieuses en matiĂšre de cybersĂ©curitĂ©. La vulnĂ©rabilitĂ© exploitĂ©e par Gunra n’a pas Ă©tĂ© spĂ©cifiĂ©e. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 2 Apr 2026 📝