🔍 Contexte

Le Cofense Phishing Defense Center (PDC) a publié le 23 septembre 2026 une analyse portant sur une nouvelle opération Ransomware-as-a-Service (RaaS) orchestrée par le groupe cybercriminel Global Group.

🎯 Acteur de la menace

Global Group est un groupe à motivation financière qui opère une plateforme RaaS. Il s’agit d’un rebranding des familles ransomware historiques Black Lock et Mamona, dont il hérite :

  • L’infrastructure backend établie
  • Les artefacts de code réutilisés
  • Une capacité d’extorsion immédiatement scalable

🏢 Cibles

Le groupe cible des entreprises de grande envergure et à haute valeur dans différents secteurs industriels, avec un impact potentiel sur l’économie numérique mondiale.

📌 Nature de l’article

Il s’agit d’une analyse de menace publiée par Cofense, visant à documenter l’émergence de Global Group, sa filiation avec des familles ransomware connues et son modèle opérationnel RaaS.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Global Group (cybercriminal) —
  • Black Lock (cybercriminal) —
  • Mamona (cybercriminal) —

TTP

  • T1486 — Data Encrypted for Impact (Impact)
  • T1566 — Phishing (Initial Access)

Malware / Outils

  • Global Group Ransomware (ransomware)
  • Black Lock (ransomware)
  • Mamona (ransomware)

🟡 Indice de vérification factuelle : 38/100 (moyenne)

  • ✅ cofense.com — source reconnue (Rösti community) (20pts)
  • ✅ 607 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : Global Group, Black Lock, Mamona (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://cofense.com/blog/from-payment-plan-to-ransomware-inside-a-global-group-attack