Tendances ransomware – Semaine 32/2026

📈 317 revendications cette semaine (+111, +53.9% par rapport à S31) Période : 03.08.2026 au 09.08.2026 Analyse Ransomware — Semaine 32 2026 (03.08 – 09.08.2026) Introduction La semaine 32 enregistre 317 revendications d’attaques par rançongiciel, soit une hausse de 111 revendications supplémentaires par rapport à la semaine précédente (+53,9 % par rapport aux 206 revendications de la S31). Il s’agit d’une augmentation substantielle en volume absolu, portant l’activité hebdomadaire à un niveau nettement au-dessus de la semaine précédente. Les États-Unis demeurent la cible géographique la plus représentée, avec 125 revendications identifiées. ...

10 août 2026 · 4 min

Attaque ransomware contre la ville de Coweta (Oklahoma) le 5 août 2026

📰 Source : Site officiel de la ville de Coweta (cityofcoweta-ok.gov), publié le 8 août 2026. 🎯 Nature de l’incident : Le 5 août 2026, la ville de Coweta (Oklahoma, États-Unis) a été victime d’une attaque ransomware à l’échelle de l’ensemble de ses systèmes (system-wide ransomware attack). L’attaque a été détectée et signalée publiquement trois jours après sa survenue. 💥 Impact : L’attaque a affecté : L’ensemble des ordinateurs, fichiers et services informatiques de la ville Les systèmes sont inopérants au moment de la publication Sont non affectés : ...

10 août 2026 · 2 min

Attaque ransomware sur l'infrastructure VMware ESXi de l'hébergeur Hostdzire

🔍 Contexte Le 6 août 2026, l’hébergeur Hostdzire a publié une annonce officielle sur son portail client pour informer ses utilisateurs d’un incident de sécurité majeur ayant affecté son infrastructure de virtualisation. 💥 Nature de l’incident L’infrastructure a été touchée par une attaque ransomware ciblant plusieurs nœuds de virtualisation VMware ESXi. L’incident a entraîné une perturbation des services hébergés sur ces nœuds. 🧩 Vecteur d’attaque supposé Sur la base des éléments disponibles au moment de la publication, la cause la plus probable identifiée est l’exploitation d’une vulnérabilité de sécurité récemment divulguée affectant l’infrastructure VMware. L’enquête forensique est toujours en cours au moment de la publication. ...

10 août 2026 · 2 min

Storm-1175 déploie StormEncryptor, un nouveau ransomware exploitant CVE-2026-18577

📰 Source : GBHackers / Microsoft Threat Intelligence — Date de publication : 8 août 2026 🎯 Contexte général Microsoft Threat Intelligence a identifié une nouvelle campagne de ransomware attribuée à l’acteur financièrement motivé Storm-1175, active depuis le 2 août 2026. Il s’agit de la première opération observée du groupe depuis avril 2026 et marque un changement significatif dans son arsenal offensif. 🦠 Nouveau malware : StormEncryptor Storm-1175, précédemment associé aux déploiements de Medusa ransomware, utilise désormais un payload personnalisé en C++ nommé StormEncryptor. Ce ransomware : ...

10 août 2026 · 3 min

ByteToBreach compromet l'Államkincstár hongrois via WebLogic RCE et AD trust

🗓️ Contexte Analyse publiée le 3 août 2026 sur CyberThreat Report par Ferenc Frész, basée sur une annonce de vente de données apparue sur le forum DarkForums lors du premier week-end d’août 2026, sous le titre The Magyar Conquest. 🎯 Cible et acteur Le groupe ByteToBreach revendique la compromission de l’Államkincstár (Trésor public hongrois) et de l’MVH (Mezőgazdasági és Vidékfejlesztési Hivatal), deux entités majeures du secteur public hongrois. Les données volées sont proposées à la vente sur DarkForums. ...

8 août 2026 · 3 min

Campagne de vishing ciblant les grandes firmes financières américaines : Blackstone, KKR, CME et autres

🗞️ Contexte Article exclusif de Reuters publié le 6 août 2026, basé sur des données Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article révèle une campagne active de compromission ciblant des institutions financières américaines de premier plan. 🎯 Nature de la campagne Des hackers à motivation financière (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employés de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employés sur leurs téléphones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numéro officiel du helpdesk. ...

7 août 2026 · 3 min

Tendances ransomware – Semaine 31/2026

📉 206 revendications cette semaine (-28, -12.0% par rapport à S30) Période : 27.07.2026 au 02.08.2026 Analyse Ransomware — Semaine 31 2026 (27 juillet – 2 août 2026) Vue d’ensemble La plateforme eCrime.ch recense 206 revendications d’attaques par rançongiciel pour la semaine 31 2026, soit une baisse de 28 revendications par rapport à la semaine précédente (234 revendications en S30), représentant un recul de 12 %. Cette diminution concerne à la fois le volume global et l’activité européenne, tandis que les revendications impliquant des entités suisses progressent légèrement. ...

3 août 2026 · 4 min

GenieLocker : nouveau ransomware multiplateforme du groupe Toy Ghouls ciblant la Russie

📰 Source : Securelist (Kaspersky), publié le 30 juillet 2026. Analyse technique approfondie d’un nouveau ransomware découvert en mars 2026. 🎯 Contexte Le groupe Toy Ghouls (alias Bearlyfy, Labubu, Laboo.boo), acteur à motivation financière, a développé un ransomware maison baptisé GenieLocker, actif depuis mars 2026. Ce groupe utilisait auparavant des ransomwares tiers (RedAlert, LockBit, Babuk). Les cibles sont principalement des organisations en Fédération de Russie, dans les secteurs de la fabrication industrielle, de la construction, des services financiers, du commerce de détail et de la technologie. ...

3 août 2026 · 4 min

TeamPCP : groupe cybercriminel spécialisé dans la compromission de la chaîne d'approvisionnement logicielle

🔍 Contexte Rapport de threat intelligence publié par ThreatMon Research Team en juillet 2026, analysant en profondeur le groupe TeamPCP, acteur cybercriminel apparu fin 2025 et devenu rapidement un acteur majeur des attaques sur la chaîne d’approvisionnement logicielle open-source. 🧩 Origine et évolution TeamPCP a débuté par l’exploitation opportuniste d’infrastructures cloud exposées (APIs Docker non protégées, plans de contrôle Kubernetes, instances Redis mal configurées), déployant XMRig pour le minage de Monero et utilisant Sliver, FRP et GO Simple Tunnel pour la persistance et le C2. En l’espace de trois mois, le groupe a pivoté vers une stratégie plus scalable centrée sur le vol de credentials via la compromission de la supply chain logicielle. ...

3 août 2026 · 6 min

Attaque ransomware contre l'Administration nationale des pénitentiaires roumaine (ANP)

🗓️ Contexte Source : Romania Journal — 30 juillet 2026. L’article rapporte une attaque ransomware ciblant l’Administration nationale des pénitentiaires de Roumanie (ANP), institution publique gérant le système carcéral roumain. 🎯 Nature de l’incident L’attaque a entraîné la compromission de plusieurs postes de travail et serveurs appartenant à l’ANP. En réponse, les autorités ont procédé à la mise hors ligne de plusieurs services numériques critiques à titre préventif afin de limiter la propagation. ...

2 août 2026 · 2 min
Dernière mise à jour le: 11 août 2026 📝