La fuite cloud de SonicWall a permis un ransomware chez Marquis, touchant 74+ banques US et 400 000+ personnes

Source: ctrlaltnod.com — Contexte: analyse publiĂ©e le 29 janvier 2026 dĂ©taillant l’enchaĂźnement entre une compromission du cloud MySonicWall (sept. 2025) et une attaque par ransomware contre Marquis Software Solutions (aoĂ»t 2025), avec impacts sectoriels aux États‑Unis. ‱ ÉvĂ©nement clĂ©: des acteurs Ă©tatiques ont accĂ©dĂ© au service cloud MySonicWall via des appels API, exfiltrant des sauvegardes de configurations de pare-feu. SonicWall a d’abord annoncĂ© un impact « < 5% » avant de confirmer que tous les clients du service de sauvegarde cloud Ă©taient touchĂ©s. ...

31 janvier 2026 Â· 3 min

Le Centre canadien pour la cybersécurité (CSE) publie une évaluation 2025-2027 des menaces ransomware au Canada

Selon le Centre canadien pour la cybersĂ©curitĂ© (Cyber Centre, CSE), l’organisme publie le Ransomware Threat Outlook 2025 Ă  2027, sa derniĂšre Ă©valuation des menaces ransomware qui pĂšsent sur le Canada. Le rapport dĂ©crit un Ă©cosystĂšme de ransomware hautement sophistiquĂ© et interconnectĂ©, en Ă©volution constante, et souligne que comprendre les tendances actuelles et Ă©mergentes est crucial pour mieux se prĂ©parer et attĂ©nuer les risques. Le Centre canadien pour la cybersĂ©curitĂ© (Cyber Centre) publie une Ă©valuation prospective de l’évolution de la menace ransomware au Canada sur la pĂ©riode 2025–2027. Le rapport confirme que le ransomware demeure l’une des menaces cybercriminelles les plus persistantes, coĂ»teuses et perturbatrices pour les organisations canadiennes, tous secteurs confondus. ...

31 janvier 2026 Â· 3 min

Le FBI saisit le forum cybercriminel RAMP, bastion de la promotion du ransomware

Selon BleepingComputer (Lawrence Abrams, 28 janvier 2026), le FBI a saisi le forum cybercriminel RAMP, utilisĂ© pour promouvoir des opĂ©rations de rançongiciel, recruter des affiliĂ©s et vendre des accĂšs. Le site Tor et le domaine ramp4u[.]io affichent dĂ©sormais une banniĂšre de saisie mentionnant la coordination avec le United States Attorney’s Office (Southern District of Florida) et la CCIPS du Department of Justice, agrĂ©mentĂ©e du slogan de RAMP « THE ONLY PLACE RANSOMWARE ALLOWED! » et d’une image taquine de « Masha and the Bear ». 🚓 ...

31 janvier 2026 Â· 3 min

Le FBI saisit les domaines du forum RAMP, plaque tournante pour les gangs de ransomware

Selon l’article, les autoritĂ©s amĂ©ricaines ont menĂ© une saisie des domaines sur le dark web et le clearnet de RAMP (Russian Anonymous Marketplace), une place de marchĂ© en ligne associĂ©e Ă  des activitĂ©s cybercriminelles. 🚓 RAMP Ă©tait dĂ©crit comme un forum favori des groupes de ransomware-as-a-service (RaaS), des extorsionnistes, des brokers d’accĂšs initiaux (IAB) et d’autres acteurs de la criminalitĂ© numĂ©rique. Les sites de RAMP affichent dĂ©sormais la mention “This Site Has Been Seized”, attribuant l’opĂ©ration au FBI, en coordination avec le US Attorney’s Office for the Southern District of Florida et la Computer Crime and Intellectual Property Section (CCIPS) du Department of Justice. ...

31 janvier 2026 Â· 1 min

Liberty Eclipse : un exercice cyber grandeur nature pour la résilience du réseau électrique américain

Selon l’extrait d’actualitĂ© fourni, le Department of Energy (DOE), via l’Office of Cybersecurity, Energy Security, and Emergency Response (CESER), a rassemblĂ© utilities, experts industriels et dĂ©fenseurs gouvernementaux sur Plum Island (New York) pour l’exercice annuel Liberty Eclipse, visant Ă  renforcer la rĂ©silience du rĂ©seau Ă©lectrique amĂ©ricain. L’entraĂźnement s’est dĂ©roulĂ© sur un rĂ©seau isolĂ© de 840 acres qui reproduit des environnements rĂ©els de services publics, offrant un cadre rĂ©aliste pour Ă©prouver les capacitĂ©s opĂ©rationnelles. ⚡ ...

31 janvier 2026 Â· 1 min

Une erreur de gestion des clés rend le ransomware Sicarii indéchiffrable

Selon les chercheurs du Halcyon’s Ransomware Research Center (RRC), une erreur de codage dans le rançongiciel Sicarii en fait une menace particuliĂšrement dangereuse, car elle empĂȘche tout dĂ©chiffrement des donnĂ©es compromises. Contexte: apparu en dĂ©cembre 2025, l’opĂ©ration de ransomware-as-a-service (RaaS) Sicarii a commencĂ© Ă  recruter des affiliĂ©s sur le dark web, marquant son entrĂ©e sur la scĂšne cybercriminelle. Des chercheurs du Halcyon Ransomware Research Center (RRC) alertent sur un risque majeur liĂ© Ă  un nouveau ransomware baptisĂ© Sicarii, apparu en dĂ©cembre 2025 sous forme d’offre Ransomware-as-a-Service (RaaS). Le point critique : une erreur de dĂ©veloppement dans la gestion des clĂ©s de chiffrement rendrait impossible la restauration des donnĂ©es, mĂȘme si la victime paie la rançon. ...

31 janvier 2026 Â· 3 min

Alphv/BlackCat envisagerait un retour en migrant son RaaS vers la blockchain ICP

Selon LeMagIT (article de ValĂ©ry Rieß-Marchive, 23 janv. 2026), le groupe de ransomware Alphv/BlackCat, auteur d’un retentissant exit-scam en 2024, prĂ©parerait un retour en s’appuyant sur une infrastructure dĂ©centralisĂ©e basĂ©e sur la blockchain ICP (Internet Computer Protocol), d’aprĂšs un Ă©change rapportĂ© par VX-Underground. ‱ Contexte et historique: Le 5 mars 2024, Alphv/BlackCat est parti « avec la caisse » aprĂšs avoir dĂ©tournĂ© Ă  son profit la part d’un affidĂ© sur une rançon de 22 M$ et engrangĂ© au moins 10 M$ depuis le dĂ©but de 2024. Des sources indiquent qu’il aurait opĂ©rĂ© ensuite sous les banniĂšres de RansomHub puis DragonForce. ...

29 janvier 2026 Â· 3 min

Osiris : nouveau ransomware détecté contre un opérateur franchisé de restauration en Asie du Sud-Est

Selon l’enquĂȘte de Symantec et de la Carbon Black Threat Hunter Team, une nouvelle famille de ransomware baptisĂ©e Osiris a Ă©tĂ© observĂ©e lors d’une attaque en novembre 2025 visant un grand opĂ©rateur franchisĂ© de restauration en Asie du Sud-Est. Bien qu’elle partage un nom avec une souche de 2016 liĂ©e Ă  Locky, les chercheurs indiquent qu’il s’agit d’une famille totalement nouvelle sans lien Ă©tabli avec l’ancienne. Faits saillants 🛑 Type d’attaque : Ransomware (nouvelle famille « Osiris ») Cible : opĂ©rateur franchisĂ© majeur de la restauration, Asie du Sud-Est Attribution : dĂ©veloppeurs et modĂšle RaaS non dĂ©terminĂ©s ; indices suggĂ©rant des liens possibles avec des acteurs liĂ©s au ransomware Inc Aspects techniques clĂ©s 🔧 ...

26 janvier 2026 Â· 2 min

Ransomware « Umbrella » : un Roumain condamné à 5 ans de prison à Paris

Selon l’extrait d’actualitĂ© fourni (publiĂ© le 26 janvier 2026), la justice française a prononcĂ© une peine contre un individu impliquĂ© dans des cyberattaques au ransomware. đŸ§‘â€âš–ïž Le tribunal de Paris a condamnĂ© Alexandru M., 44 ans, Ă  5 ans de prison (dont 1 avec sursis) pour son rĂŽle dans des cyberattaques au ransomware « Umbrella » visant des entreprises en Europe. ArrĂȘtĂ© puis extradĂ© vers la France en juin 2024, il a Ă©tĂ© placĂ© en dĂ©tention provisoire. Le jugement inclut Ă©galement la confiscation des avoirs et une interdiction de possession d’armes pendant 3 ans. ...

26 janvier 2026 Â· 1 min

Scattered Spider : analyse de l’infrastructure et des TTP pour une dĂ©tection prĂ©coce (Team Cymru)

Team Cymru publie une analyse approfondie des attaques de Scattered Spider, couvrant 2024-2025, afin d’aider les dĂ©fenseurs Ă  dĂ©tecter et perturber plus tĂŽt leurs opĂ©rations. ‱ Contexte et impact: Scattered Spider, groupe cybercriminel anglophone liĂ© Ă  la communautĂ© « TheCom », a Ă©tĂ© pointĂ© par le FBI (Sleuthcon 2024) pour de multiples intrusions Ă  fort impact. Des incidents notables incluent MGM Resorts (ALPHV/BlackCat) avec un coĂ»t de 100 M$, Marks & Spencer (DragonForce) avec une perte estimĂ©e de ÂŁ300 M, ainsi que des attaques contre Co-op et Harrods en 2025 attribuĂ©es par les experts de Google. Le groupe est suivi sous divers alias (UNC3944, 0ktapus, Octo Tempest, Scatter Swine, Muddled Libra). ...

26 janvier 2026 Â· 3 min
Derniùre mise à jour le: 8 Feb 2026 📝