Tendances ransomware – Semaine 32/2026

📈 317 revendications cette semaine (+111, +53.9% par rapport Ă  S31) PĂ©riode : 03.08.2026 au 09.08.2026 Analyse Ransomware — Semaine 32 2026 (03.08 – 09.08.2026) Introduction La semaine 32 enregistre 317 revendications d’attaques par rançongiciel, soit une hausse de 111 revendications supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (+53,9 % par rapport aux 206 revendications de la S31). Il s’agit d’une augmentation substantielle en volume absolu, portant l’activitĂ© hebdomadaire Ă  un niveau nettement au-dessus de la semaine prĂ©cĂ©dente. Les États-Unis demeurent la cible gĂ©ographique la plus reprĂ©sentĂ©e, avec 125 revendications identifiĂ©es. ...

10 aoĂ»t 2026 Â· 4 min

ESET Threat Report H1 2026 : IA malveillante, ClickFix, quishing et EDR killers

📋 Contexte : ESET Research publie son rapport semestriel H1 2026 (dĂ©cembre 2025 – mai 2026), couvrant les grandes tendances du paysage des menaces observĂ©es via sa tĂ©lĂ©mĂ©trie mondiale. đŸ€– Menaces liĂ©es Ă  l’IA ESET a analysĂ© prĂšs de 900 000 skills d’IA issus de dĂ©pĂŽts populaires entre mars et mai 2026 : 25 000 ont Ă©tĂ© jugĂ©s suspects et plus de 3 000 bloquĂ©s comme malveillants. Ces composants peuvent ĂȘtre abusĂ©s pour exfiltrer des donnĂ©es, tĂ©lĂ©charger des malwares, injecter du code ou modifier le comportement d’un agent IA dans le temps. Des skills malveillants intĂ©graient des outils offensifs comme Impacket, Mimikatz et BloodHound. ...

28 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 30/2026

📈 233 revendications cette semaine (+46, +24.6% par rapport Ă  S29) PĂ©riode : 20.07.2026 au 26.07.2026 Analyse Ransomware – Semaine 30 2026 (20 – 26 juillet 2026) Source des donnĂ©es : eCrime.ch — Analyse CyberVeille Vue d’ensemble Pour la semaine 30 de 2026, les plateformes de revendication ransomware ont enregistrĂ© 233 nouvelles revendications, soit une hausse de 46 cas supplĂ©mentaires (+24,6 %) par rapport Ă  la semaine prĂ©cĂ©dente (187 revendications). Il s’agit d’une augmentation notable en volume absolu, portĂ©e par la montĂ©e en cadence de plusieurs groupes actifs simultanĂ©ment. ...

27 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 29/2026

📉 187 revendications cette semaine (-46, -19.7% par rapport Ă  S28) PĂ©riode : 13.07.2026 au 19.07.2026 Analyse Ransomware — Semaine 29 2026 (13 au 19 juillet 2026) Source des donnĂ©es : eCrime.ch Vue d’ensemble La plateforme eCrime.ch recense 187 revendications d’attaques par rançongiciel pour la semaine 29 de 2026, couvrant la pĂ©riode du 13 au 19 juillet. Ce chiffre marque un recul de 46 revendications par rapport Ă  la semaine prĂ©cĂ©dente (233 revendications en S28), soit une baisse de 19,7 %. Cette diminution concerne l’ensemble des pĂ©rimĂštres gĂ©ographiques observĂ©s, y compris l’Europe et la Suisse. ...

20 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 28/2026

📈 233 revendications cette semaine (+52, +28.7% par rapport Ă  S27) PĂ©riode : 06.07.2026 au 12.07.2026 Analyse Ransomware — Semaine 28 (06.07.2026 – 12.07.2026) Source : eCrime.ch — DonnĂ©es agrĂ©gĂ©es, aucune victime individuelle nommĂ©e Vue d’ensemble La semaine 28 enregistre 233 revendications de rançongiciels, soit une hausse de 52 cas supplĂ©mentaires (+28,7 %) par rapport aux 181 revendications de la semaine prĂ©cĂ©dente. Cette progression constitue une augmentation notable sur une seule semaine et place ce volume parmi les niveaux Ă©levĂ©s observĂ©s rĂ©cemment. À noter que 76 revendications (environ 33 % du total) ne permettent pas d’identifier le pays de la victime, ce qui limite partiellement l’analyse gĂ©ographique. ...

14 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 27/2026

📈 180 revendications cette semaine (+17, +10.4% par rapport Ă  S26) PĂ©riode : 29.06.2026 au 05.07.2026 Analyse Ransomware — Semaine 27 2026 (29 juin – 5 juillet 2026) Source des donnĂ©es : eCrime.ch — Analyse CyberVeille Vue d’ensemble La semaine 27 enregistre 180 revendications d’attaques par rançongiciel, soit une hausse de 17 cas supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (163 revendications en S26), reprĂ©sentant une progression de +10,4 %. Cette augmentation s’inscrit dans un contexte de volume dĂ©jĂ  Ă©levĂ© et confirme une activitĂ© soutenue sur la pĂ©riode estivale. ...

8 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 26/2026

📉 163 revendications cette semaine (-45, -21.6% par rapport Ă  S25) PĂ©riode : 22.06.2026 au 28.06.2026 Analyse Ransomware — Semaine 26 · 22 au 28 juin 2026 Introduction La plateforme eCrime.ch recense 163 revendications de rançongiciels pour la semaine 26 de 2026, soit une baisse de 45 revendications par rapport Ă  la semaine prĂ©cĂ©dente (S25 : 208), reprĂ©sentant un recul de 21,6 %. Ce repli rompt avec le niveau Ă©levĂ© observĂ© la semaine prĂ©cĂ©dente, sans pour autant s’inscrire en dehors des variations habituelles du suivi hebdomadaire. ...

29 juin 2026 Â· 4 min

Tendances ransomware – Semaine 25/2026

📉 208 revendications cette semaine (-45, -17.8% par rapport Ă  S24) PĂ©riode : 15.06.2026 au 21.06.2026 Analyse Ransomware — Semaine 25 / 2026 (15 – 21 juin 2026) Source : eCrime.ch — DonnĂ©es de revendications publiques Vue d’ensemble La semaine 25 enregistre 208 revendications de rançongiciels, soit une baisse de 45 cas par rapport Ă  la semaine prĂ©cĂ©dente (S24 : 253 revendications), reprĂ©sentant un recul de 17,8 %. Cette diminution fait suite Ă  une semaine S24 marquĂ©e par un volume inhabituellement Ă©levĂ©, en grande partie attribuable Ă  l’activitĂ© massive du groupe DeadLock (74 revendications Ă  lui seul). Le niveau actuel s’inscrit dans une fourchette plus conforme aux volumes observĂ©s sur les semaines antĂ©rieures. ...

22 juin 2026 Â· 5 min

Gentlemen RaaS : une suite EDR killer combinant HexKiller, ThrottleBlood et HavocKiller

🎯 Contexte Analyse publiĂ©e le 20 juin 2026 par Cyber Press, basĂ©e sur des recherches d’ESET, Group-IB et PRODAFT, portant sur la suite EDR killer du groupe Gentlemen, un opĂ©rateur de ransomware-as-a-service (RaaS) apparu fin 2025 et classĂ© parmi les cinq groupes ransomware les plus actifs au T1 2026. đŸ‘€ Acteurs et structure Le groupe a Ă©tĂ© fondĂ© par un acteur connu sous le pseudonyme hastalamuerte, ancien affiliĂ© de Qilin, avec des liens documentĂ©s vers LockBit, Embargo, Medusa et BlackLock. Brian Krebs a publiĂ© des Ă©lĂ©ments d’identification rĂ©elle de cet acteur le 10 juin 2026. Le groupe propose Ă  ses affiliĂ©s une part de revenus de 90%. ...

21 juin 2026 Â· 4 min

Gentlemen RaaS : analyse approfondie du framework EDR killer GentleKiller

🔍 Contexte PubliĂ© le 18 juin 2026 par ESET Research (Jakub Souček), cet article prĂ©sente les rĂ©sultats d’une investigation de plusieurs mois sur le groupe Gentlemen, un gang ransomware-as-a-service (RaaS) apparu fin 2025 et devenu l’un des plus actifs au premier trimestre 2026. L’analyse a Ă©tĂ© enrichie par une fuite de donnĂ©es interne du groupe survenue en mai 2026. 🎭 Profil du groupe Gentlemen FondĂ© par l’alias hastalamuerte (Ă©galement connu sous zeta88), ancien affiliĂ© mĂ©content de Qilin Membres prĂ©cĂ©demment affiliĂ©s Ă  Qilin, Embargo, LockBit, Medusa et BlackLock Offre une part de 90% aux affiliates Utilise la double extorsion (chiffrement + menace de fuite) Encrypteur Go (Windows, Linux) et variante ESXi en C Victimologie atypique : Asie du Sud-Est, AmĂ©rique du Sud, Europe de l’Ouest (pas de focus US) SĂ©lection des victimes basĂ©e sur les mauvaises configurations FortiGate đŸ› ïž Arsenal EDR Killers GentleKiller (outil maison) 8 variantes documentĂ©es, chacune abusant d’un driver diffĂ©rent Cible plus de 400 processus mappĂ©s Ă  48 produits de sĂ©curitĂ© DĂ©ployĂ© dans le rĂ©pertoire GentlemenCollection CaractĂ©ristiques communes : strings cohĂ©rentes, terminaison pĂ©riodique de processus en boucle, obfuscation de code identique IntĂ©gration rapide de nouveaux BYOVD PoCs (en quelques jours) Drivers abusĂ©s par GentleKiller : eb.sys (rootkit Kaspersky PoC) nseckrnl.sys (NSecsoft NSecKrnl) GameDriverX64.sys (anti-cheat Valorant) stpm_old.sys / stpm_new.sys (Safetica ProcessMonitor) dmx.sys (Zemana WatchDog Antimalware) 360netmon_wfp.sys (Qihoo 360) IMFForceDelete (IObit ForceDelete) G11.sys / PoisonX rootkit Outils tiers intĂ©grĂ©s : HexKiller : prĂ©cĂ©demment associĂ© au gang Warlock, abuse googleApiUtil64.sys (Baidu Antivirus BdApi) ThrottleBlood : observĂ© chez MedusaLocker et DragonForce, abuse ThrottleBlood.sys (TechPowerUp LLC) HavocKiller : divulguĂ© publiquement par Huntress le 19 mars 2026, utilisĂ© dĂšs le 23 janvier 2026, abuse havoc.sys (Huawei Audio driver) đŸ›Ąïž StratĂ©gie d’évasion dĂ©fensive Protection binaire avancĂ©e : Enigma ou Themida Usurpation d’identitĂ© de vendors de sĂ©curitĂ© (noms de fichiers, version info, icĂŽnes, certificats copiĂ©s invalides) Suffixes de nommage standardisĂ©s : 1 (Enigma), 2 (Themida), Light (aucun packer), Clear (aucune protection) 🔑 OxideHarvest (credential stealer) Écrit en Rust, attribuĂ© Ă  l’affiliĂ© quant (outil nommĂ© buildx641) Vole les credentials de navigateurs Chromium et Gecko ParamĂštres CLI : -i (hosts), -u (username), -p (password), -t (threads), -o (output) EmballĂ© dans diffĂ©rents packers avec usurpation d’identitĂ© similaire 📋 Type d’article Publication de recherche technique par ESET Research, visant Ă  fournir des insights exploitables sur les TTPs, IoCs et le framework EDR killer du groupe Gentlemen pour les Ă©quipes CTI et dĂ©fensives. ...

19 juin 2026 Â· 5 min
DerniĂšre mise Ă  jour le: 17 aoĂ»t 2026 📝