đ 215 revendications cette semaine (-47, -17.9% par rapport Ă S35)
Période : 31.08.2026 au 06.09.2026
Analyse Ransomware â Semaine 36 2026 (31 aoĂ»t â 6 septembre 2026)
Source des donnĂ©es : eCrime.ch â Publication : CyberVeille.ch
Vue d’ensemble
La semaine 36 enregistre 215 revendications d’attaques par rançongiciel, soit une baisse de 47 revendications par rapport Ă la semaine prĂ©cĂ©dente (S35 : 262), reprĂ©sentant un recul de -17,9 %. Ce repli ramĂšne le volume hebdomadaire Ă un niveau plus modĂ©rĂ© aprĂšs une semaine S35 particuliĂšrement chargĂ©e, sans pour autant signaler une rupture de tendance structurelle.
Activité des groupes
Dix groupes concentrent Ă eux seuls 121 revendications, soit environ 56 % du total hebdomadaire.
SETTRA s’impose cette semaine avec 17 revendications. Ce groupe n’apparaissait pas dans le top 5 de la semaine prĂ©cĂ©dente, ce qui marque une montĂ©e en visibilitĂ© notable. Qilin, qui dominait largement la S35 avec 44 revendications, voit son activitĂ© revendiquĂ©e chuter Ă 16 cette semaine, soit une baisse de plus de 60 %. Ce groupe reste nĂ©anmoins prĂ©sent dans le top des acteurs actifs.
Krybit et INC Ransom apparaissent respectivement avec 16 et 15 revendications. Krybit, absent du classement S35, fait une entrée directe dans le haut du tableau. INC Ransom maintient une présence réguliÚre documentée sur plusieurs semaines consécutives.
Gentlemen, qui totalisait 22 revendications en S35, recule à 10 cette semaine. ZaWOO, Coinbase Cartel et Bavacai, qui figuraient dans le top 5 de S35, ne sont plus représentés parmi les dix groupes les plus actifs cette semaine.
Akira (11 revendications), LeakedData (10), Dire Wolf (9), LockBit 5.0 (9) et Vexy (8) complĂštent le tableau. La prĂ©sence de LockBit 5.0 mĂ©rite d’ĂȘtre notĂ©e : cette itĂ©ration du groupe, dont les versions prĂ©cĂ©dentes avaient fait l’objet de perturbations opĂ©rationnelles significatives, maintient une activitĂ© revendiquĂ©e rĂ©guliĂšre.
La rotation observĂ©e entre les groupes prĂ©sents en S35 et ceux actifs en S36 illustre la volatilitĂ© habituelle du paysage des acteurs de la menace ransomware sur des fenĂȘtres hebdomadaires.
Focus Europe et Suisse
Europe
37 victimes européennes sont recensées cette semaine, contre 51 en S35, soit une baisse de 14 victimes (-27,5 %).
La répartition par pays est la suivante :
| Pays | Revendications |
|---|---|
| Allemagne | 7 |
| Pays-Bas | 6 |
| Espagne | 6 |
| Royaume-Uni | 4 |
| Italie | 4 |
| France | 3 |
| Suisse | 2 |
| Pologne | 1 |
| Autriche | 1 |
| Hongrie | 1 |
| Belgique | 1 |
| Irlande | 1 |
L’Allemagne, les Pays-Bas et l’Espagne constituent les trois pays europĂ©ens les plus ciblĂ©s cette semaine, reprĂ©sentant Ă eux trois 51 % des revendications europĂ©ennes.
Suisse
2 revendications concernent des entités situées en Suisse cette semaine, contre 1 en S35. Parmi ces deux revendications :
- 0 sont accompagnĂ©es d’une annonce de publication de donnĂ©es (data leak announced)
- 2 sont des revendications sans confirmation de publication de données à ce stade (no leak confirmed)
L’absence de publication de donnĂ©es annoncĂ©e pour les deux cas suisses ne permet pas de conclure Ă une absence d’exfiltration ; cette distinction reflĂšte uniquement l’Ă©tat des revendications publiques au moment de la collecte.
Répartition sectorielle
Les secteurs identifiés les plus touchés cette semaine sont les suivants :
| Secteur | Revendications |
|---|---|
| Non renseigné | 23 |
| Construction | 12 |
| HÎpitaux et soins de santé | 11 |
| Développement logiciel | 10 |
| Cabinets juridiques | 8 |
| Services financiers | 7 |
| Commerce de détail | 7 |
| Architecture et urbanisme | 5 |
| Administration publique | 5 |
| Comptabilité | 5 |
La part des revendications sans secteur identifié (23, soit environ 11 % du total) constitue une limite méthodologique inhérente aux données issues des sites de fuite.
Le secteur Construction (12 revendications) se positionne en tĂȘte des secteurs identifiĂ©s, devant HĂŽpitaux et soins de santĂ© (11 revendications). Ce dernier secteur maintient une exposition Ă©levĂ©e, cohĂ©rente avec les tendances observĂ©es sur les semaines prĂ©cĂ©dentes. Le secteur du DĂ©veloppement logiciel (10 revendications) reprĂ©sente Ă©galement un volume significatif, tout comme les Cabinets juridiques (8 revendications), dont le ciblage rĂ©gulier s’explique par la nature sensible des donnĂ©es qu’ils dĂ©tiennent.
SynthĂšse
La semaine 36 2026 marque un recul du volume global de revendications (-17,9 %) par rapport Ă une S35 particuliĂšrement active, avec 215 incidents recensĂ©s. La rotation des groupes actifs est notable, avec l’Ă©mergence de SETTRA et Krybit en tĂȘte du classement et le retrait temporaire de plusieurs acteurs dominants de la semaine prĂ©cĂ©dente. Le niveau d’exposition europĂ©enne reste significatif avec 37 victimes rĂ©parties sur 12 pays, et la Suisse enregistre deux revendications sans publication de donnĂ©es confirmĂ©e Ă ce stade.
DonnĂ©es collectĂ©es via eCrime.ch. Les revendications publiĂ©es sur les sites de fuite ne correspondent pas nĂ©cessairement Ă des chiffrements effectifs confirmĂ©s. L’absence de revendication publique ne signifie pas l’absence d’incident.
đ DonnĂ©es brutes
Groupes impliqués
| Groupe | Revendications |
|---|---|
| SETTRA | 17 |
| Qilin | 16 |
| Krybit | 16 |
| INC Ransom | 15 |
| Akira | 11 |
| Gentlemen | 10 |
| LeakedData | 10 |
| Dire Wolf | 9 |
| LockBit 5.0 | 9 |
| Vexy | 8 |
Focus Europe (37 victimes)
- Allemagne : 7
- Pays-Bas : 6
- Espagne : 6
- Royaume-Uni : 4
- Italie : 4
- France : 3
- Suisse : 2 (0 avec publication de données annoncée, 2 sans confirmation)
- Pologne : 1
- Autriche : 1
- Hongrie : 1
- Belgique : 1
- Irlande : 1
Répartition sectorielle
- Inconnu : 23
- Construction / BTP : 12
- Hospitals and Health Care : 11
- Software Development : 10
- Law Practice : 8
- Services financiers : 7
- Commerce de détail : 7
- Architecture and Planning : 5
đ Source : eCrime.ch â ïž Avertissement : ces revendications sont celles annoncĂ©es par les groupes cybercriminels eux-mĂȘmes. Cette information est fournie telle quelle, en tant qu’indicateur de tendance, sans validation formelle. Aucune victime individuelle n’est nommĂ©e dans cet article.