StopAndProtect : opération ransomware/stealer exploitant des milliers de sites WordPress compromis

🔍 Contexte Publié le 18 août 2026 par Check Point Research (auteur : Jaromír Hořejší), cet article présente une analyse technique approfondie de l’opération StopAndProtect, identifiée pour la première fois mi-mai 2026. L’opération combine chiffrement de fichiers (ransomware) et vol de données silencieux, en abusant de milliers de sites WordPress compromis comme infrastructure d’attaque. 🎯 Vecteur d’infection La chaîne d’infection repose sur la technique de social engineering ClickFix (fausse CAPTCHA) déployée sur des sites WordPress piratés : ...

20 août 2026 · 6 min

Tendances ransomware – Semaine 33/2026

📉 282 revendications cette semaine (-35, -11.0% par rapport à S32) Période : 10.08.2026 au 16.08.2026 Analyse Ransomware — Semaine 33 2026 (10 – 16 août 2026) Source : eCrime.ch — Données de revendications publiques Vue d’ensemble La semaine 33 enregistre 282 revendications de rançongiciels, soit une baisse de 35 cas (−11 %) par rapport à la semaine précédente (317 revendications). Cette diminution du volume global contraste toutefois avec une progression marquée de l’activité en Europe et en Suisse, ce qui suggère un rééquilibrage géographique plutôt qu’un recul général de l’activité. ...

18 août 2026 · 5 min

C2Looper : nouveau backdoor Rust lié à des ransomwares avec C2 via GitHub

🔍 Contexte : Le 17 août 2026, Zscaler ThreatLabz publie une analyse technique d’une nouvelle famille de malware nommée C2Looper, identifiée en juillet 2026 et probablement liée à un acteur opérant des ransomwares. 🦠 Description du malware : C2Looper est développé en Rust et fonctionne comme un backdoor offrant des capacités d’exécution de commandes arbitraires, de reconnaissance, et de déploiement de charges utiles secondaires. Il chiffre ses chaînes de caractères via XOR avec une clé de 8 octets et résout dynamiquement les API Windows via LoadLibrary et GetProcAddress. ...

18 août 2026 · 4 min

Majinahanashi : nouveau ransomware japonisant avec double extorsion et évasion EDR

🕵️ Contexte Publié le 14 août 2026 sur The Raven File par l’analyste RakeshKrish, cet article constitue une première analyse de renseignement sur le groupe ransomware Majinahanashi, apparu dans la continuité d’autres groupes à thématique japonaise (YUREI, SINOBI, TENGU). 🎯 Victimologie Le groupe cible exclusivement des pays non anglophones : Suisse, Italie, Allemagne, Bulgarie, Inde, Portugal, France, Chili, Lituanie, Thaïlande, Colombie. Les secteurs les plus touchés sont le e-commerce et la fabrication, suivis de l’agriculture, des services et de la technologie. Le chiffre d’affaires moyen des victimes est estimé à 25 M$, avec un pic à 61 M$ pour une victime suisse. 15 victimes sont recensées depuis la première fuite le 27 juin 2026. ...

18 août 2026 · 4 min

Akira Ransomware exploite le mode sans échec Windows pour contourner les EDR

🗓️ Contexte Rapport publié le 13 août 2026 par Cryptika (source originale : CyberSecurityNews.com), basé sur une analyse d’incident réalisée par Huntress. Il s’agit du premier cas documenté par Huntress d’une intrusion Akira ransomware utilisant le mode sans échec Windows pour neutraliser les outils de détection endpoint. 🔓 Vecteur d’accès initial L’intrusion a débuté par une attaque de credential spraying contre un SonicWall SSL VPN exposé sans authentification multifacteur (MFA). Un compte valide a permis l’accès initial, suivi d’une connexion via Remote Desktop Protocol (RDP) au contrôleur de domaine. ...

13 août 2026 · 3 min

DeadLock Ransomware : infrastructure décentralisée et double extorsion ciblant 80+ organisations

🔍 Contexte Source : Microsoft Security Blog, publié le 10 août 2026. Microsoft Threat Intelligence présente une analyse de DeadLock, un groupe ransomware émergent à motivation financière, actif depuis juillet 2025. 🦠 Description de la menace DeadLock se distingue par l’utilisation d’une infrastructure décentralisée combinant : Le réseau de messagerie Session Des services adossés à la blockchain pour stocker et distribuer les ressources liées à l’extorsion Cette architecture vise à renforcer la résilience des communications, de l’hébergement des fuites et des négociations, permettant aux opérateurs de maintenir la continuité même en cas de perturbation partielle. ...

13 août 2026 · 2 min

Gunra : alerte CISA sur un ransomware-as-a-service ciblant gouvernements et infrastructures critiques

🛡️ Contexte Le 10 août 2026, la CISA publie l’advisory AA26-222A concernant Gunra, un ransomware-as-a-service (RaaS) actif depuis 2025 et passé en mode RaaS en 2026. 🎯 Cibles Les affiliés Gunra ciblent principalement : Les gouvernements Les infrastructures critiques D’autres organisations non précisées ⚙️ Mode opératoire Gunra repose sur un modèle de double extorsion : Chiffrement des données des victimes Exfiltration des données avec menace de publication sur un site de fuite dédié (DLS) en cas de non-paiement de la rançon 📋 Objectif de l’advisory L’advisory fournit des détails techniques sur l’activité de Gunra, ainsi que des orientations de détection et de mitigation adaptées aux organisations à risque. ...

13 août 2026 · 2 min

Panzer : nouveau ransomware-as-a-service recrute des affiliés via un forum russophone

🧭 Contexte Article publié le 13 août 2026 par Tammy Harper, chercheuse senior en threat intelligence chez Flare.io, sur LinkedIn. L’article présente une analyse préliminaire d’une nouvelle opération ransomware-as-a-service (RaaS) nommée Panzer, dont les revendications n’ont pas encore été vérifiées indépendamment et ne sont liées à aucune attaque confirmée. 🎯 Description de l’opération Panzer recrute des affiliés via un forum cybercriminel russophone. Le modèle économique proposé est un partage de revenus 80/20 (80% pour l’affilié, 20% pour les opérateurs). La plateforme est présentée comme entièrement automatisée. ...

13 août 2026 · 3 min

Ransomware au Health Sciences Centre de Winnipeg : systèmes de maintenance affectés

🏥 Contexte Source : CBC News — Article publié le 10 août 2026. L’incident concerne le Health Sciences Centre (HSC) de Winnipeg, le plus grand hôpital de la province du Manitoba (Canada), opéré sous l’autorité sanitaire Shared Health. 🔐 Nature de l’incident Shared Health a confirmé être en train de répondre à un incident de type ransomware ciblant certains systèmes de maintenance des installations. Les systèmes affectés comprennent : Contrôle d’accès aux portes Chauffage, ventilation et climatisation (CVC/HVAC) 🩺 Impact sur les opérations Selon la déclaration officielle transmise à CBC News par la porte-parole Tara Seel : ...

13 août 2026 · 2 min

Ransomware industriel Q2 2026 : 1 140 incidents, hausse de 12% selon Dragos

📊 Contexte Cette analyse est publiée le 10 août 2026 par Dragos sur son blog officiel. Elle porte sur les incidents ransomware affectant les organisations industrielles au cours du deuxième trimestre 2026 (Q2 2026), sur la base de données publiquement divulguées et de publications sur les Data Leak Sites (DLS) des groupes ransomware. 📈 Volume et tendance 1 140 incidents ransomware ciblant des organisations industrielles ont été recensés au Q2 2026 Hausse de 12% par rapport aux 1 020 incidents du Q1 2026 Le ransomware reste la menace cyber la plus persistante et perturbatrice pour les environnements industriels Cette tendance s’inscrit dans la continuité du rythme élevé observé tout au long de 2025 🎯 Nature des impacts Les perturbations opérationnelles observées résultent de : ...

13 août 2026 · 2 min
Dernière mise à jour le: 22 septembre 2026 📝