Impact des attaques par ransomware selon une étude mondiale

Un rapport basĂ© sur une enquĂȘte indĂ©pendante menĂ©e auprĂšs de 3 400 leaders IT et cybersĂ©curitĂ© dans 17 pays met en lumiĂšre les consĂ©quences des attaques par ransomware sur les organisations touchĂ©es au cours de l’annĂ©e Ă©coulĂ©e. L’étude rĂ©vĂšle que les paiements de rançon effectuĂ©s par les organisations affectĂ©es sont souvent infĂ©rieurs aux montants initialement exigĂ©s par les attaquants. Cette diffĂ©rence entre la demande initiale et le paiement final est un aspect crucial de l’étude, soulignant les nĂ©gociations ou les impossibilitĂ©s de paiement total par les victimes. ...

25 juin 2025 Â· 1 min

Libération de membres du groupe de ransomware REvil en Russie

Selon l’agence de presse d’État russe TASS, quatre membres du groupe de ransomware REvil ont Ă©tĂ© libĂ©rĂ©s en Russie aprĂšs avoir purgĂ© leur peine suite Ă  des accusations de carding et de distribution de malwares. Les individus concernĂ©s, Andrey Bessonov, Mikhail Golovachuk, Roman Muromsky, et Dmitry Korotayev, avaient Ă©tĂ© arrĂȘtĂ©s en janvier 2022. Ils ont admis leur implication dans les activitĂ©s de carding du groupe REvil, qui se sont dĂ©roulĂ©es entre octobre 2015 et janvier 2022. ...

25 juin 2025 Â· 1 min

Fuite de données chez UBS suite à une attaque sur un fournisseur externe

L’article publiĂ© par Infosecurity rapporte qu’UBS, une grande banque mondiale, a Ă©tĂ© victime d’une fuite de donnĂ©es aprĂšs une cyber-attaque sur un fournisseur tiers. Selon un porte-parole d’UBS, l’incident n’a pas affectĂ© les donnĂ©es des clients ni les opĂ©rations de la banque. L’attaque a ciblĂ© un fournisseur externe, Chain IQ, basĂ© en Suisse, entraĂźnant le vol d’informations concernant UBS et d’autres entreprises. Le journal suisse Le Temps a rĂ©vĂ©lĂ© que les donnĂ©es de 130 000 employĂ©s d’UBS ont Ă©tĂ© publiĂ©es sur le dark web par un groupe de ransomware nommĂ© World Leaks. Les informations compromises incluent les coordonnĂ©es professionnelles, les rĂŽles des employĂ©s, ainsi que les dĂ©tails de leur emplacement de travail. ...

23 juin 2025 Â· 1 min

SystÚme de santé des Tonga victime d'une attaque par ransomware

Selon un article publiĂ© le 20 juin 2025, le SystĂšme National d’Information de SantĂ© (NHIS) des Tonga a subi une attaque par ransomware cette semaine, comme l’a annoncĂ© Dr Ê»Ana Ê»AkauÊ»ola. Le systĂšme a Ă©tĂ© mis hors ligne, forçant le personnel Ă  recourir Ă  des opĂ©rations manuelles. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© lors d’un dĂ©bat parlementaire sur le budget du MEIDECC, lorsque le Vice-Premier Ministre Dr Taniela Fusimalohi a informĂ© les dĂ©putĂ©s de cette intrusion. Dr Ê»AkauÊ»ola a confirmĂ© avoir pris connaissance de l’attaque plus tĂŽt dans la semaine et a immĂ©diatement convoquĂ© les administrateurs systĂšme. Elle a soulignĂ© que le membre du personnel en charge du NHIS “n’était pas conscient de la gravitĂ© de la brĂšche”. ...

20 juin 2025 Â· 1 min

Un lieutenant de confiance de Tramp impliqué dans le groupe de ransomware Black Basta

L’article publiĂ© le 20 juin 2025 explore les activitĂ©s d’un acteur de menace connu sous le nom de Tinker, qui a rejoint le groupe de ransomware Black Basta en tant que directeur crĂ©atif en 2023. Ce rĂŽle atypique pour un groupe de ransomware souligne l’importance des compĂ©tences de Tinker en matiĂšre de gĂ©nĂ©ration d’idĂ©es originales. Tinker a jouĂ© un rĂŽle crucial dans le fonctionnement Ă  grande Ă©chelle de Black Basta. Ses compĂ©tences incluaient l’exploitation de centres d’appels, la rĂ©daction de contenu pour des campagnes de phishing, et l’utilisation de la coercition pour faire pression sur les victimes de ransomware. Ces capacitĂ©s ont permis Ă  Black Basta d’amĂ©liorer l’efficacitĂ© de leurs opĂ©rations malveillantes. ...

20 juin 2025 Â· 1 min

Extradition d'un membre du rĂ©seau de ransomware Ryuk vers les États-Unis

L’article publiĂ© le 19 juin 2025 relate l’extradition d’un individu vers les États-Unis, membre d’un rĂ©seau international impliquĂ© dans la propagation du ransomware Ryuk. Ryuk est un ransomware notoire utilisĂ© par des cybercriminels pour chiffrer les donnĂ©es des victimes et exiger des rançons en Ă©change de la restauration de l’accĂšs. Ce rĂ©seau criminel a menĂ© plus de 2 400 cyberattaques Ă  travers le monde, ciblant diverses organisations et infrastructures critiques. ...

19 juin 2025 Â· 1 min

DémantÚlement d'un réseau de ransomware en Chine

L’actualitĂ© publiĂ©e le 18 juin 2025 rĂ©vĂšle une opĂ©ration de ransomware menĂ©e par six ressortissants chinois. Ces individus opĂ©raient depuis le huitiĂšme Ă©tage d’un bĂątiment, se concentrant sur l’envoi de liens malveillants Ă  des entreprises chinoises pour dĂ©ployer des ransomwares. Les preuves informatiques ont montrĂ© que ces individus Ă©taient des employĂ©s rĂ©munĂ©rĂ©s, ce qui suggĂšre une organisation structurĂ©e derriĂšre ces attaques. Leur mĂ©thode consistait Ă  distribuer des liens infectĂ©s, permettant ainsi l’infiltration de logiciels de rançon dans les systĂšmes des entreprises ciblĂ©es. ...

18 juin 2025 Â· 1 min

Réalignement du paysage des ransomwares avec la montée de Qilin

Selon un rapport de Cybereason, le paysage des ransomwares connaĂźt une pĂ©riode de rĂ©organisation tumultueuse. Des groupes autrefois dominants comme RansomHub, LockBit, Everest et BlackLock ont rĂ©cemment subi des fermetures soudaines, des Ă©checs opĂ©rationnels et des attaques sur leurs infrastructures du dark web, rĂ©vĂ©lant une instabilitĂ© profonde dans l’écosystĂšme cybercriminel. En mars 2025, RansomHub, considĂ©rĂ© comme le groupe de ransomwares le plus actif de 2024, a disparu sans explication. Ce groupe s’était imposĂ© rapidement grĂące Ă  un modĂšle de Ransomware-as-a-Service (RaaS) bien huilĂ©. Cependant, sa disparition subite a laissĂ© ses victimes en pleine nĂ©gociation, semant la confusion. En parallĂšle, d’autres sites de fuites de ransomwares ont subi des perturbations inattendues, notamment LockBit et Everest, ciblĂ©s par des acteurs anonymes se faisant appeler “XOXO from Prague”. ...

18 juin 2025 Â· 2 min

Scattered Spider cible les compagnies d'assurance américaines avec des attaques de ransomware

Selon un article publiĂ© par The Register, le groupe de cybercriminalitĂ© Scattered Spider a rĂ©cemment ciblĂ© des compagnies d’assurance amĂ©ricaines avec des attaques de ransomware. Cette alerte a Ă©tĂ© Ă©mise par le Google Threat Intelligence Group, qui a observĂ© plusieurs intrusions portant la signature de ce groupe. Les attaques ont provoquĂ© des pannes de systĂšme et des interruptions de service, affectant l’accĂšs des clients aux services des compagnies d’assurance concernĂ©es. Google a mis en garde le secteur de l’assurance, le pressant de rester en Ă©tat d’alerte maximale face Ă  ces menaces. ...

18 juin 2025 Â· 1 min

Anubis : Un nouveau ransomware destructeur émerge

L’article, publiĂ© par Trend Micro, examine l’émergence du ransomware Anubis, un groupe de ransomware-as-a-service (RaaS) qui se distingue par sa capacitĂ© Ă  non seulement chiffrer les fichiers, mais aussi Ă  les dĂ©truire dĂ©finitivement. Anubis est actif depuis dĂ©cembre 2024 et a ciblĂ© plusieurs secteurs, notamment la santĂ© et la construction, dans des rĂ©gions comme l’Australie, le Canada, le PĂ©rou et les États-Unis. Le groupe utilise une approche d’extorsion double, combinant le chiffrement des donnĂ©es avec une fonction de destruction de fichiers qui rend la rĂ©cupĂ©ration impossible, mĂȘme si la rançon est payĂ©e. ...

16 juin 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝