📰 Source : ICT Journal — Article publié le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse.
🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a été victime d’une intrusion informatique survenue à la mi-avril 2026. L’attaque a conduit à l’exfiltration de données liées au personnel de l’organisation.
💾 Revendication et ampleur Environ trois mois après l’intrusion, le groupe cybercriminel DragonForce a revendiqué l’attaque et annonce détenir 850 gigaoctets de fichiers volés. Une demande de rançon a été formulée, sous la menace de publication des données exfiltrées.
⚠️ Éléments clés
- Type d’attaque : ransomware / extorsion avec exfiltration de données
- Volume exfiltré : 850 Go
- Données concernées : données du personnel
- Délai entre intrusion et revendication : environ 3 mois
- Acteur : DragonForce
📌 Nature de l’article : Annonce d’incident à caractère journalistique, visant à informer sur une cyberattaque en cours contre une institution publique de formation genevoise.
🧠 TTPs et IOCs détectés
Acteurs de menace
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
- T1657 — Financial Theft (Impact)
🔴 Indice de vérification factuelle : 25/100 (basse)
- ⬜ ictjournal.ch — source non référencée (0pts)
- ✅ 611 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : DragonForce (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.ictjournal.ch/news/2026-07-17/cyberattaque-contre-lifage-les-pirates-de-dragonforce-menacent-de-publier-la-masse