Tendances ransomware – Semaine 29/2026

📉 187 revendications cette semaine (-46, -19.7% par rapport Ă  S28) PĂ©riode : 13.07.2026 au 19.07.2026 Analyse Ransomware — Semaine 29 2026 (13 au 19 juillet 2026) Source des donnĂ©es : eCrime.ch Vue d’ensemble La plateforme eCrime.ch recense 187 revendications d’attaques par rançongiciel pour la semaine 29 de 2026, couvrant la pĂ©riode du 13 au 19 juillet. Ce chiffre marque un recul de 46 revendications par rapport Ă  la semaine prĂ©cĂ©dente (233 revendications en S28), soit une baisse de 19,7 %. Cette diminution concerne l’ensemble des pĂ©rimĂštres gĂ©ographiques observĂ©s, y compris l’Europe et la Suisse. ...

20 juillet 2026 Â· 5 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publiĂ© le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a Ă©tĂ© victime d’une intrusion informatique survenue Ă  la mi-avril 2026. L’attaque a conduit Ă  l’exfiltration de donnĂ©es liĂ©es au personnel de l’organisation. đŸ’Ÿ Revendication et ampleur Environ trois mois aprĂšs l’intrusion, le groupe cybercriminel DragonForce a revendiquĂ© l’attaque et annonce dĂ©tenir 850 gigaoctets de fichiers volĂ©s. Une demande de rançon a Ă©tĂ© formulĂ©e, sous la menace de publication des donnĂ©es exfiltrĂ©es. ...

20 juillet 2026 Â· 2 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

đŸ—“ïž Contexte Le 16 juillet 2026, The Coca-Cola Company a publiĂ© un formulaire 8-K auprĂšs de la SEC pour signaler un incident de cybersĂ©curitĂ© de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitiĂšre dĂ©tenue Ă  100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisĂ© a obtenu un accĂšs non autorisĂ© Ă  une portion des systĂšmes de fairlife, incluant ses systĂšmes liĂ©s Ă  la production. L’incident a Ă©tĂ© qualifiĂ© de ransomware event dans la communication officielle. ...

20 juillet 2026 Â· 2 min

Fuite de données : 19 000 fichiers de la centrale nucléaire de Kudankulam exposés par World Leaks

đŸ—žïž Contexte Article de presse Reuters publiĂ© le 15 juillet 2026, basĂ© sur une investigation journalistique et les alertes d’un chercheur indĂ©pendant en cybersĂ©curitĂ©, Rakesh Krishnan. 🎯 Incident Le groupe ransomware World Leaks a publiĂ© sur son site dark web (accessible uniquement via navigateur spĂ©cialisĂ©) un cache de ~19 000 fichiers totalisant 14,3 Go, rĂ©fĂ©rencĂ©s sous l’acronyme KKNP (Kudankulam Nuclear Power Plant). Ces fichiers font partie d’un ensemble plus large de 858 000 fichiers Reliance prĂ©sents sur le site. ...

17 juillet 2026 Â· 3 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Tendances ransomware – Semaine 28/2026

📈 233 revendications cette semaine (+52, +28.7% par rapport Ă  S27) PĂ©riode : 06.07.2026 au 12.07.2026 Analyse Ransomware — Semaine 28 (06.07.2026 – 12.07.2026) Source : eCrime.ch — DonnĂ©es agrĂ©gĂ©es, aucune victime individuelle nommĂ©e Vue d’ensemble La semaine 28 enregistre 233 revendications de rançongiciels, soit une hausse de 52 cas supplĂ©mentaires (+28,7 %) par rapport aux 181 revendications de la semaine prĂ©cĂ©dente. Cette progression constitue une augmentation notable sur une seule semaine et place ce volume parmi les niveaux Ă©levĂ©s observĂ©s rĂ©cemment. À noter que 76 revendications (environ 33 % du total) ne permettent pas d’identifier le pays de la victime, ce qui limite partiellement l’analyse gĂ©ographique. ...

14 juillet 2026 Â· 5 min

GodDamn ransomware : troisiĂšme rebranding de Monster/Beast par le groupe Hyadina

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 9 juillet 2026 sur security.com. L’article analyse une attaque rĂ©cente impliquant le ransomware GodDamn, documentĂ© pour la premiĂšre fois le 21 mai 2026, avec une attaque observĂ©e dĂ©but juin 2026. 🔗 Liens de filiation entre familles de ransomware L’analyse rĂ©vĂšle une continuitĂ© directe entre trois familles de ransomware : Monster (2022) → premiĂšre itĂ©ration Beast → rebranding de Monster GodDamn → rebranding de Beast, avec chevauchement de code significatif confirmĂ© L’ensemble de ces familles est attribuĂ© au dĂ©veloppeur suivi sous le nom Hyadina par Symantec. ...

14 juillet 2026 Â· 2 min

Tendances ransomware – Semaine 27/2026

📈 180 revendications cette semaine (+17, +10.4% par rapport Ă  S26) PĂ©riode : 29.06.2026 au 05.07.2026 Analyse Ransomware — Semaine 27 2026 (29 juin – 5 juillet 2026) Source des donnĂ©es : eCrime.ch — Analyse CyberVeille Vue d’ensemble La semaine 27 enregistre 180 revendications d’attaques par rançongiciel, soit une hausse de 17 cas supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (163 revendications en S26), reprĂ©sentant une progression de +10,4 %. Cette augmentation s’inscrit dans un contexte de volume dĂ©jĂ  Ă©levĂ© et confirme une activitĂ© soutenue sur la pĂ©riode estivale. ...

8 juillet 2026 Â· 5 min

Anubis Ransomware : exploitation de CitrixBleed 2 et abus d'outils RMM légitimes

🔍 Contexte PubliĂ© le 1er juillet 2026 par Arctic Wolf sur leur blog de recherche, cet article prĂ©sente les rĂ©sultats d’investigations menĂ©es tout au long de 2026 sur plusieurs intrusions attribuĂ©es au groupe Anubis ransomware, opĂ©rant selon un modĂšle Ransomware-as-a-Service (RaaS). 🎯 Acteur de menace Anubis est un groupe RaaS disposant d’un programme d’affiliation. Le rapport couvre des comportements observĂ©s Ă  travers plusieurs intrusions distinctes, reflĂ©tant le tradecraft de diffĂ©rents affiliĂ©s plutĂŽt qu’un opĂ©rateur unique et uniforme. ...

8 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 8 aoĂ»t 2026 📝