Tendances ransomware – Semaine 38/2026

📈 269 revendications cette semaine (+80, +42.3% par rapport Ă  S37) PĂ©riode : 14.09.2026 au 20.09.2026 Analyse Ransomware – Semaine 38 2026 (14 au 20 septembre 2026) Introduction La semaine 38 enregistre 269 revendications d’attaques par rançongiciel, soit une hausse de 80 revendications supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (189 revendications en S37), ce qui reprĂ©sente une augmentation de +42,3 %. Il s’agit d’une progression significative sur une seule semaine, portĂ©e notamment par une activitĂ© accrue de plusieurs groupes dĂ©jĂ  observĂ©s en S37. ...

22 septembre 2026 Â· 4 min

Nouveau variant ransomware Settra : analyse de deux incidents observés depuis juillet 2026

📅 Source : Huntress Blog — publiĂ© le 17 septembre 2026 (https://www.huntress.com/blog/new-settra-ransomware-variant) 🔍 Contexte Settra est un variant ransomware apparu pour la premiĂšre fois en juin 2026. Selon les rapports publics disponibles, les attaquants exploitent des VPN ou des identifiants compromis pour l’accĂšs initial. Huntress a investiguĂ© deux incidents impliquant ce ransomware depuis juillet 2026. ⚙ MĂ©thodes opĂ©rationnelles observĂ©es Dans les deux intrusions analysĂ©es, un schĂ©ma opĂ©rationnel trĂšs similaire a Ă©tĂ© relevĂ© : ...

22 septembre 2026 Â· 2 min

Feral Wolf exploite Confluence et 1C:Enterprise pour déployer le ransomware GenieLocker

🔍 Contexte Source : Cryptika (relayant Cyber Security News), publiĂ©e le 18 septembre 2026. L’analyse est basĂ©e sur un rapport de BI.ZONE partagĂ© avec Cyber Security News, documentant une campagne d’intrusion menĂ©e par le groupe Feral Wolf entre mai et aoĂ»t 2026 contre des organisations russes. 🎯 Cibles et secteurs Les secteurs ciblĂ©s incluent : Commerce de dĂ©tail Construction Industrie manufacturiĂšre Technologies de l’information đŸšȘ Vecteurs d’accĂšs initial Exploitation de Confluence (CVE-2023-22515) : ...

20 septembre 2026 Â· 4 min

ShinyHunters vandalise le site de fuite Tor du groupe ransomware Clop

đŸ•”ïž Contexte Le 19 septembre 2026, la plateforme Hackread.com a observĂ© la dĂ©figuration du site Tor opĂ©rĂ© par le groupe ransomware Clop (aussi Ă©crit Cl0p). L’attaque aurait dĂ©butĂ© dans la nuit du 18 septembre 2026. ⚔ DĂ©roulement de l’attaque Le groupe ShinyHunters revendique avoir exploitĂ© une vulnĂ©rabilitĂ© d’upload de fichier non authentifiĂ© dans le systĂšme de gestion de contenu Grav utilisĂ© par le site de fuite de Clop. Cette compromission initiale a progressĂ© jusqu’à une dĂ©figuration complĂšte du site onion. ...

20 septembre 2026 Â· 3 min

Suisse : un développeur ukrainien de ransomwares condamné à prÚs de 13 ans de prison

📰 Source : The Register, publiĂ© le 15 septembre 2026. Article relatant une dĂ©cision judiciaire rendue par le tribunal de district de Zurich (Suisse) Ă  l’encontre d’un dĂ©veloppeur de ransomwares ukrainien. ⚖ Le tribunal de district de Zurich a prononcĂ© une peine de 12 ans et 9 mois de prison Ă  l’encontre d’un ressortissant ukrainien ĂągĂ© de 52 ans. Le jugement n’est pas dĂ©finitif et peut faire l’objet d’un appel. L’accusĂ© est Ă©galement frappĂ© d’une interdiction de sĂ©jour en Suisse de dix ans. ...

17 septembre 2026 Â· 2 min

Tendances ransomware – Semaine 37/2026

📉 189 revendications cette semaine (-26, -12.1% par rapport Ă  S36) PĂ©riode : 07.09.2026 au 13.09.2026 Analyse Ransomware — Semaine 37 2026 (07 – 13 septembre 2026) Source : eCrime.ch — DonnĂ©es basĂ©es sur les revendications publiĂ©es sur les sites d’extorsion des groupes ransomware. Vue d’ensemble La semaine 37 enregistre 189 revendications de compromissions publiĂ©es sur les sites d’extorsion des groupes ransomware actifs. Ce chiffre marque un recul de 12,1 % par rapport Ă  la semaine prĂ©cĂ©dente (215 revendications), soit une diminution de 26 cas en valeur absolue. Cette baisse concerne Ă©galement la sphĂšre europĂ©enne, avec 27 victimes recensĂ©es contre 37 la semaine prĂ©cĂ©dente (−10 cas). ...

14 septembre 2026 Â· 4 min

Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

đŸ—“ïž Contexte Analyse publiĂ©e le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 aoĂ»t 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticitĂ© 2/4), et la reconstruction du Tagesspiegel. L’incident concerne le Landesnetz de Berlin, rĂ©seau des administrations du Land. 🎯 Vecteur initial et chaĂźne d’attaque Un seul employĂ© de l’administration des transports de Berlin a cliquĂ© sur un lien de phishing. Le leurre, nommĂ© TerminalFix, hĂ©bergĂ© sur linked-log[.]com, simulait une vĂ©rification Cloudflare Turnstile et Ă©crivait du PowerShell dans le presse-papiers. L’utilisateur Ă©tait ensuite guidĂ© pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, EntrĂ©e). ...

11 septembre 2026 Â· 4 min

Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026

🏱 Contexte Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publiĂ© une notification officielle d’incident IT sur leur site web, conformĂ©ment Ă  l’article 34 du RGPD, informant leurs clients d’une cyberattaque survenue dans la nuit du 1er septembre 2026. ⚠ Nature de l’attaque L’incident est dĂ©crit comme une attaque criminelle par ransomware ayant conduit au chiffrement de systĂšmes IT centraux. L’organisation a rĂ©agi en coupant toutes les connexions Internet et en Ă©teignant les systĂšmes afin de stabiliser la situation. ...

11 septembre 2026 Â· 2 min

Cartographie complÚte des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT

🌐 Contexte PubliĂ© le 7 septembre 2026 par Kudelski Security en partenariat avec Sekoia (Ă©quipe TDR), cet article de recherche constitue une analyse stratĂ©gique et technique approfondie des capacitĂ©s cyber offensives de la RĂ©publique Populaire DĂ©mocratique de CorĂ©e (RPDC). Il couvre l’architecture institutionnelle, les clusters APT, les programmes de travailleurs IT frauduleux et l’écosystĂšme de soutien. đŸ›ïž Architecture institutionnelle Les opĂ©rations cyber nord-corĂ©ennes sont pilotĂ©es par trois institutions principales : GRIB (ex-RGB / Bureau gĂ©nĂ©ral de reconnaissance) : principale agence de renseignement Ă©tranger, commandant les unitĂ©s cyber offensives les plus capables, dĂ©signĂ© KPA UnitĂ© 586 NIA (ex-MSS / Agence nationale de renseignement) : anciennement MinistĂšre de la SĂ©curitĂ© d’État, renommĂ© en juin 2026, chargĂ© du contre-espionnage et des opĂ©rations contre les dissidents KWP (Parti des travailleurs corĂ©ens) : fixe les orientations politiques qui dictent les prioritĂ©s cyber Les rĂ©organisations frĂ©quentes sont dĂ©crites comme un mĂ©canisme de contrĂŽle dĂ©libĂ©rĂ© maintenant la compĂ©tition entre agences pour la faveur de Kim Jong-un. ...

10 septembre 2026 Â· 5 min

Veradigm : vol de données patients via un fournisseur, le gang The Gentlemen revendique 3,5M de dossiers

đŸ„ Contexte Source : The Record Media, publiĂ© le 9 septembre 2026. Veradigm, anciennement Allscripts, est une sociĂ©tĂ© amĂ©ricaine basĂ©e Ă  Chicago spĂ©cialisĂ©e dans les dossiers mĂ©mĂ©dicaux Ă©lectroniques, dĂ©clarant 594 millions de dollars de revenus en 2024. Elle a notifiĂ© les rĂ©gulateurs d’une violation de donnĂ©es via un dĂ©pĂŽt 8-K auprĂšs de la SEC. 🔓 DĂ©tails de l’incident Des attaquants ont compromis l’environnement d’un fournisseur tiers de Veradigm et obtenu des identifiants d’accĂšs Ă  une API utilisĂ©e par ce fournisseur pour fournir des services au nom des clients de Veradigm. Ces identifiants ont permis de tĂ©lĂ©charger des copies de donnĂ©es personnelles de patients, incluant dans certains cas des numĂ©ros de sĂ©curitĂ© sociale. Aucune donnĂ©e clinique ou mĂ©dicale n’a Ă©tĂ© impliquĂ©e. ...

10 septembre 2026 Â· 3 min
Derniùre mise à jour le: 22 septembre 2026 📝