🔍 Contexte
Le Cofense Phishing Defense Center (PDC) a publié le 23 septembre 2026 une analyse portant sur une nouvelle opération Ransomware-as-a-Service (RaaS) orchestrée par le groupe cybercriminel Global Group.
🎯 Acteur de la menace
Global Group est un groupe à motivation financière qui opère une plateforme RaaS. Il s’agit d’un rebranding des familles ransomware historiques Black Lock et Mamona, dont il hérite :
- L’infrastructure backend établie
- Les artefacts de code réutilisés
- Une capacité d’extorsion immédiatement scalable
🏢 Cibles
Le groupe cible des entreprises de grande envergure et à haute valeur dans différents secteurs industriels, avec un impact potentiel sur l’économie numérique mondiale.
📌 Nature de l’article
Il s’agit d’une analyse de menace publiée par Cofense, visant à documenter l’émergence de Global Group, sa filiation avec des familles ransomware connues et son modèle opérationnel RaaS.
🧠 TTPs et IOCs détectés
Acteurs de menace
- Global Group (cybercriminal) —
- Black Lock (cybercriminal) —
- Mamona (cybercriminal) —
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1566 — Phishing (Initial Access)
Malware / Outils
- Global Group Ransomware (ransomware)
- Black Lock (ransomware)
- Mamona (ransomware)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ cofense.com — source reconnue (Rösti community) (20pts)
- ✅ 607 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : Global Group, Black Lock, Mamona (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://cofense.com/blog/from-payment-plan-to-ransomware-inside-a-global-group-attack