Des groupes ransomware utilisent l'IA pour amplifier leurs négociations d'extorsion

📰 Cet article est une newsletter d’analyse publiée le 16 juillet 2026 par Risky Business (Tom Uren), couvrant l’évolution des tactiques ransomware intégrant l’intelligence artificielle dans les opérations d’extorsion. 🎯 FulcrumSec : l’IA au service de la négociation FulcrumSec est un groupe d’extorsion de données actif depuis septembre 2025. Il utilise des techniques d’accès initiales simples : Exploitation de credentials hardcodés ou exposés Applications non patchées Stockage mal configuré Le groupe revendique la compromission de 25 organisations et le vol de plusieurs téraoctets de données. Sa particularité est d’utiliser l’IA non pas pour hacker, mais pour analyser les données volées afin d’établir une position de négociation solide et justifier ses demandes de rançon. ...

23 juillet 2026 · 3 min

Gloversville (NY) paie 150 000 $ après une attaque par ransomware

Selon NEWS10, la ville de Gloversville (État de New York) a annoncé samedi avoir été victime d’une attaque par ransomware, après la découverte d’une note de rançon numérique le 14 mars par la commissaire aux finances. Type d’incident: attaque par ransomware avec note de rançon découverte le 14 mars. Exigence initiale: 300 000 $, réduite après négociation à 150 000 $. Décision: la ville a approuvé le paiement au « Threat Actor Group » sur recommandation des équipes juridiques et de sécurité. Résultat déclaré: données volées récupérées et déchiffrées. Éléments clés: ...

29 octobre 2025 · 1 min

Ransomware : une étude relie la hausse des rançons à la dynamique de négociation

Selon une étude académique sur des négociations de ransomware, la hausse des paiements ne s’explique pas par des attaques plus innovantes mais par la dynamique des négociations et la sélection des victimes. L’étude met en évidence une hausse spectaculaire des paiements moyens (près de +20 000% depuis 2018) et propose un modèle de négociation en six étapes: intention de l’attaquant, engagement de la victime, offre de remise, magnitude de la remise, décision de paiement, et ré-extorsion. Les auteurs exploitent deux jeux de données: 481 incidents déclarés à la police (2019–2023) et 237 transcriptions de négociations issues de 23 groupes de ransomware. ...

8 octobre 2025 · 2 min
Dernière mise à jour le: 27 juillet 2026 📝