Ransom Busters : un affilié ransomware se fait passer pour un sauveur bienveillant

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Justin Timothy (Principal Consultant, GRIT) sur le blog de GuidePoint Security, cet article prĂ©sente les conclusions de l’équipe GRIT suite Ă  plusieurs interventions en rĂ©ponse Ă  incidents impliquant une entitĂ© inconnue se prĂ©sentant sous le nom “Ransom Busters LTD”. 🎭 Modus Operandi de Ransom Busters Des victimes d’attaques ransomware non encore rendues publiques ont reçu des emails non sollicitĂ©s de “Ransom Busters LTD”, adressĂ©s aux adresses email de domaine de l’entreprise, demandant Ă  contacter le CEO ou la direction IT. Le message type affirmait : ...

20 aoĂ»t 2026 Â· 3 min

Anubis Ransomware : exploitation de CitrixBleed 2 et abus d'outils RMM légitimes

🔍 Contexte PubliĂ© le 1er juillet 2026 par Arctic Wolf sur leur blog de recherche, cet article prĂ©sente les rĂ©sultats d’investigations menĂ©es tout au long de 2026 sur plusieurs intrusions attribuĂ©es au groupe Anubis ransomware, opĂ©rant selon un modĂšle Ransomware-as-a-Service (RaaS). 🎯 Acteur de menace Anubis est un groupe RaaS disposant d’un programme d’affiliation. Le rapport couvre des comportements observĂ©s Ă  travers plusieurs intrusions distinctes, reflĂ©tant le tradecraft de diffĂ©rents affiliĂ©s plutĂŽt qu’un opĂ©rateur unique et uniforme. ...

8 juillet 2026 Â· 2 min

AkzoNobel confirme une intrusion sur un site américain, revendiquée par le ransomware Anubis

Selon BleepingComputer (Bill Toulas, 3 mars 2026), AkzoNobel a confirmĂ© une intrusion sur le rĂ©seau de l’un de ses sites aux États-Unis, indiquant que l’incident a Ă©tĂ© contenu et que l’impact est limitĂ©. La confirmation intervient aprĂšs la publication, par le groupe Anubis (ransomware), d’extraits de donnĂ©es sur son site de fuite. Le gang Anubis affirme avoir dĂ©robĂ© 170 Go de donnĂ©es, soit prĂšs de 170 000 fichiers, et a publiĂ© des Ă©chantillons (captures d’écran et liste des fichiers volĂ©s). Les Ă©lĂ©ments exposĂ©s incluent des accords confidentiels avec des clients de premier plan, des adresses e-mail et numĂ©ros de tĂ©lĂ©phone, des correspondances privĂ©es, des scans de passeports, des documents d’essais de matĂ©riaux et des fiches techniques internes đŸ—‚ïž. ...

8 mars 2026 Â· 2 min

Anubis : Un nouveau ransomware destructeur émerge

L’article, publiĂ© par Trend Micro, examine l’émergence du ransomware Anubis, un groupe de ransomware-as-a-service (RaaS) qui se distingue par sa capacitĂ© Ă  non seulement chiffrer les fichiers, mais aussi Ă  les dĂ©truire dĂ©finitivement. Anubis est actif depuis dĂ©cembre 2024 et a ciblĂ© plusieurs secteurs, notamment la santĂ© et la construction, dans des rĂ©gions comme l’Australie, le Canada, le PĂ©rou et les États-Unis. Le groupe utilise une approche d’extorsion double, combinant le chiffrement des donnĂ©es avec une fonction de destruction de fichiers qui rend la rĂ©cupĂ©ration impossible, mĂȘme si la rançon est payĂ©e. ...

16 juin 2025 Â· 1 min

Un nouveau groupe de ransomware Anubis se distingue par des capacités destructrices

L’article publiĂ© le 13 juin 2025 met en lumiĂšre l’émergence d’un nouveau groupe de ransomware-as-a-service (RaaS) nommĂ© Anubis. Ce groupe a commencĂ© Ă  se faire connaĂźtre en 2025 grĂące Ă  des mĂ©thodes innovantes et destructrices. Anubis se distingue par sa capacitĂ© Ă  associer le chiffrement de fichiers Ă  des actions plus destructrices, telles que le nettoyage de rĂ©pertoires, ce qui rĂ©duit considĂ©rablement les chances de rĂ©cupĂ©ration des fichiers affectĂ©s. Cette approche rend les attaques particuliĂšrement dĂ©vastatrices pour les victimes. ...

15 juin 2025 Â· 1 min
Derniùre mise à jour le: 23 septembre 2026 📝