Tendances ransomware – Semaine 36/2026

📉 215 revendications cette semaine (-47, -17.9% par rapport Ă  S35) PĂ©riode : 31.08.2026 au 06.09.2026 Analyse Ransomware — Semaine 36 2026 (31 aoĂ»t – 6 septembre 2026) Source des donnĂ©es : eCrime.ch — Publication : CyberVeille.ch Vue d’ensemble La semaine 36 enregistre 215 revendications d’attaques par rançongiciel, soit une baisse de 47 revendications par rapport Ă  la semaine prĂ©cĂ©dente (S35 : 262), reprĂ©sentant un recul de -17,9 %. Ce repli ramĂšne le volume hebdomadaire Ă  un niveau plus modĂ©rĂ© aprĂšs une semaine S35 particuliĂšrement chargĂ©e, sans pour autant signaler une rupture de tendance structurelle. ...

7 septembre 2026 Â· 5 min

VantaCore : groupe pro-ukrainien ciblant des organisations russes avec un ransomware custom

📰 Source : The Record Media | Date : 2 septembre 2026 | Contexte : Publication d’un rapport de la sociĂ©tĂ© russe de cybersĂ©curitĂ© F6 sur un nouveau groupe ransomware pro-ukrainien. 🎯 Acteur de la menace Le groupe VantaCore est identifiĂ© comme un probable rebranding du groupe Thor, une opĂ©ration pro-ukrainienne ayant menĂ© au moins 12 attaques en 2025. VantaCore opĂšre selon un modĂšle Ransomware-as-a-Service (RaaS), fournissant malware et infrastructure Ă  des affiliĂ©s. Le groupe cible exclusivement des organisations russes et aurait au moins 7 victimes connues, dĂ©tectĂ©es dĂšs aoĂ»t 2026, bien que le site de fuite ait Ă©tĂ© créé dĂ©but juin 2026. ...

4 septembre 2026 Â· 3 min

Tendances ransomware – Semaine 35/2026

📉 262 revendications cette semaine (-52, -16.6% par rapport Ă  S34) PĂ©riode : 24.08.2026 au 30.08.2026 Analyse ransomware – Semaine 35 2026 (24 – 30 aoĂ»t 2026) Source : eCrime.ch — DonnĂ©es agrĂ©gĂ©es, aucune victime individuelle nommĂ©e. Vue d’ensemble Pour la semaine S35 2026, les plateformes de revendication ransomware ont enregistrĂ© 262 nouvelles revendications, soit une baisse de 52 cas par rapport Ă  la semaine prĂ©cĂ©dente (S34 : 314 revendications), reprĂ©sentant un recul de 16,6 %. Cette diminution concerne Ă©galement les victimes europĂ©ennes, en baisse de 17 unitĂ©s, ainsi que les victimes suisses, passĂ©es de 3 Ă  1. Il convient de noter que 54 revendications sur 262 ne permettent pas d’identifier le pays de la victime, ce qui peut affecter la lecture des tendances gĂ©ographiques. ...

1 septembre 2026 Â· 5 min

Le comté de Winona paie 128 000 $ aprÚs deux attaques ransomware distinctes en 2026

📰 Source : WXOW News | Date de publication : 28 aoĂ»t 2026 | Lieu : Winona County, Minnesota, États-Unis 🎯 Incident principal — Janvier 2026 Le 22 janvier 2026, le comtĂ© de Winona a dĂ©tectĂ© une attaque ransomware sur son rĂ©seau informatique. Les autoritĂ©s ont immĂ©diatement engagĂ© des experts forensiques tiers et notifiĂ© les forces de l’ordre fĂ©dĂ©rales. 💰 Paiement de la rançon AprĂšs dĂ©libĂ©ration et sur recommandation de son Ă©quipe cybersĂ©curitĂ©, le comtĂ© a nĂ©gociĂ© et versĂ© une rançon de 128 539,57 USD, avec le soutien de son assureur. La notification Ă©crite aux personnes impactĂ©es a Ă©tĂ© transmise le 12 mai 2026, accompagnĂ©e d’une communication publique sur le site officiel et auprĂšs des mĂ©dias. ...

1 septembre 2026 Â· 2 min

McKesson : ShinyHunters revendique le vol de 284 millions de dossiers patients via vishing et Okta

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 28 aoĂ»t 2026. McKesson, gĂ©ant amĂ©ricain de la distribution pharmaceutique et des services de santĂ©, a divulguĂ© un incident de cybersĂ©curitĂ© via un formulaire 8-K dĂ©posĂ© auprĂšs de la SEC, aprĂšs que CyberInsider a rapportĂ© la brĂšche en premier. 📅 Chronologie 21–25 aoĂ»t 2026 : exfiltration de donnĂ©es par les attaquants (~1 To sur 4 jours) 25 aoĂ»t 2026 : dĂ©couverte de l’incident par McKesson ; ShinyHunters contacte McKesson et exige une rançon 28 aoĂ»t 2026 : divulgation publique via dĂ©pĂŽt SEC 8-K 🎯 Vecteur d’attaque ShinyHunters a revendiquĂ© l’attaque auprĂšs de BleepingComputer, dĂ©crivant le vecteur initial suivant : ...

1 septembre 2026 Â· 3 min

ZAWOOO : ransomware Linux dédié aux NAS Synology avec chiffrement silencieux en deux étapes

📅 Source : RansomLook (ransomlook.io), rapport de rĂ©tro-ingĂ©nierie publiĂ© le 2026-08-29, basĂ© sur l’analyse statique du binaire SHA-256 33d3afddaa5710cdcc4e93a7bae8be010c19747fb53d85fcd54ef32056a1eb0b. 🎯 Contexte et cible ZAWOOO est un encrypteur Linux/ELF64 statique-pie conçu exclusivement pour les NAS Synology DSM. La liste d’exclusion de rĂ©pertoires ne contient que des partages internes Synology, la racine de scan par dĂ©faut est le glob /volume*, et le mode d’exĂ©cution rapide exploite un index de fichiers prĂ©-construit sous /etc/f-index. Le binaire est compilĂ© avec GCC 11.2.1, sans packing, obfuscation, anti-debug, anti-VM, ni C2. ...

1 septembre 2026 Â· 4 min

Berlin refuse de céder au chantage aprÚs une cyberattaque sur le réseau informatique du Land

đŸ›ïž Contexte CommuniquĂ© officiel publiĂ© le 28 aoĂ»t 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touchĂ© le rĂ©seau informatique du Land de Berlin (Landesnetz Berlin). 🔮 Nature de l’incident Suite Ă  un incident IKT sur le rĂ©seau du Land de Berlin, les investigations forensiques en cours ont rĂ©vĂ©lĂ© des exfiltrations de donnĂ©es supplĂ©mentaires dans le pĂ©rimĂštre de la Senatsverwaltung fĂŒr MobilitĂ€t, Verkehr, Klimaschutz und Umwelt (SĂ©nat pour la MobilitĂ©, les Transports, la Protection du Climat et l’Environnement). ...

29 aoĂ»t 2026 Â· 2 min

Qilin revendique une intrusion contre l'ATF américain, confirmée comme ' incident majeur '

📰 Source : BleepingComputer — Date : 27 aoĂ»t 2026 L’ATF (Bureau of Alcohol, Tobacco, Firearms and Explosives), agence fĂ©dĂ©rale amĂ©ricaine chargĂ©e de l’application des lois sur les armes Ă  feu et les explosifs, a confirmĂ© la compromission d’un de ses systĂšmes suite Ă  une revendication publiĂ©e par le groupe Qilin sur son portail de fuite dark web. 🎯 Nature de l’incident Qilin a ajoutĂ© l’ATF Ă  sa liste de victimes sur son site de fuite, sans prĂ©ciser si des donnĂ©es avaient Ă©tĂ© exfiltrĂ©es ni si une rançon avait Ă©tĂ© demandĂ©e. L’ATF a publiĂ© un communiquĂ© de presse le mĂȘme jour qualifiant l’évĂ©nement d’« incident majeur », prĂ©cisant que le systĂšme compromis est isolĂ© du rĂ©seau principal de l’agence (enterprise network), du systĂšme eForms et de tout autre systĂšme ATF. ...

29 aoĂ»t 2026 Â· 2 min

Aur0ra Ransomware : accĂšs initial par vishing, C2 via Xray-core et double extorsion

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par le blog BHIS ActiveSOC (Black Hills Information Security), cet article est un rapport d’incident dĂ©taillant une rĂ©ponse sur incident attribuĂ©e au groupe Aur0ra, un groupe de ransomware Ă  double extorsion apparu fin avril 2026. L’article constitue, selon les auteurs, la premiĂšre documentation publique de l’utilisation d’Xray-core comme mĂ©canisme C2 par ce groupe. 🎯 AccĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via une combinaison de email bombing (certaines victimes ont reçu plus de 900 emails) suivi d’un appel tĂ©lĂ©phonique frauduleux se faisant passer pour le helpdesk IT de l’organisation (vishing). Cette technique a permis Ă  l’attaquant de prendre le contrĂŽle des machines des victimes. ...

27 aoĂ»t 2026 Â· 4 min

CRPx0 : analyse complÚte d'un ransomware-as-a-service livré via ClickFix

🔍 Contexte PubliĂ© le 27 aoĂ»t 2026 par la Ransom-ISAC Research Team (avec contributions de Rakesh Krishnan, Ellis Stannard, Eric Taylor, Nick Smart et Yashraj Solanki), cet article constitue une analyse technique approfondie de CRPx0, une opĂ©ration ransomware-as-a-service (RaaS) active depuis juin 2026. 🎯 Vecteur d’infection et killchain CRPx0 utilise la technique ClickFix : des pages HTML weaponisĂ©es imitant des mises Ă  jour Windows/macOS ou des vĂ©rifications Google reCAPTCHA copient silencieusement une commande malveillante dans le presse-papiers avant que la victime ne voie les instructions. La victime est ensuite incitĂ©e Ă  exĂ©cuter cette commande via Win+R (Windows) ou Terminal (macOS). ...

27 aoĂ»t 2026 Â· 6 min
Derniùre mise à jour le: 22 septembre 2026 📝