Funky Mantis (DevMan) : analyse complète d'un RaaS centralisé ciblant hôpitaux et infrastructures critiques

🔍 Contexte Le 21 juillet 2026, PRODAFT publie un rapport technique approfondi sur Funky Mantis, également suivi publiquement sous le nom DevMan, une opération de ransomware-as-a-service (RaaS) centralisée observée entre novembre 2025 et janvier 2026. 🏗️ Structure opérationnelle Funky Mantis fonctionne selon un modèle RaaS centralisé combinant : Gestion des affiliés via un portail web dédié (deux générations : décembre 2025 et v3 janvier 2026) Distribution d’accès réseau par pays Génération de payloads personnalisés (Windows, ESXi, Linux annoncés) Négociation des rançons et suivi des revenus Communications internes via Rocket.Chat (version 7.6) Le portail v3 (janvier 2026) a ajouté la gestion du cycle de vie des victimes, le suivi des délais, la création d’équipes et les codes d’invitation. ...

23 juillet 2026 · 3 min

Ransomware BravoX : 220 Go de données d'une fiduciaire vaudoise publiés sur le dark web

📰 Source : Le Temps (letemps.ch) — Article publié le 22 juillet 2026 🎯 Contexte de l’incident Le 30 juin 2026, une fiduciaire basée à Yverdon-les-Bains (canton de Vaud, Suisse) a été victime d’une attaque par ransomware menée par le groupe BravoX. L’attaque a été détectée via un problème de connexion au serveur. Le prestataire informatique a procédé à l’isolement des systèmes, à la suppression des accès compromis et à la restauration des données depuis une sauvegarde externe. ...

23 juillet 2026 · 2 min

Ransomware contre la Fondation Wagerenhof à Uster : chiffrement de données et refus de rançon

🗓️ Contexte Source officielle publiée le 20 juillet 2026 sur le site de la Fondation Wagerenhof (wagerenhof.ch). L’article constitue une communication institutionnelle de la fondation à destination du public. 🔴 Incident Le 9 juillet 2026 au soir, la Fondation Wagerenhof, établissement situé à Uster (canton de Zurich, Suisse), a été victime d’une attaque ransomware ciblant son environnement IT virtuel. Les attaquants ont bloqué l’accès à plusieurs systèmes et procédé au chiffrement de données. ...

23 juillet 2026 · 2 min

Stadler Rail refuse de payer une rançon de 10 millions au groupe Everest après vol de données

📰 Source : Le Temps (avec ATS), publié le 21 juillet 2026. 🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a été victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblé non pas les systèmes internes de Stadler directement, mais une plateforme d’échange utilisée par l’un de ses fournisseurs. 🔓 Vecteur d’accès initial L’accès aux données a été obtenu via des identifiants de connexion corrompus appartenant à une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombés entre les mains des cybercriminels. ...

21 juillet 2026 · 2 min

Tendances ransomware – Semaine 29/2026

📉 187 revendications cette semaine (-46, -19.7% par rapport à S28) Période : 13.07.2026 au 19.07.2026 Analyse Ransomware — Semaine 29 2026 (13 au 19 juillet 2026) Source des données : eCrime.ch Vue d’ensemble La plateforme eCrime.ch recense 187 revendications d’attaques par rançongiciel pour la semaine 29 de 2026, couvrant la période du 13 au 19 juillet. Ce chiffre marque un recul de 46 revendications par rapport à la semaine précédente (233 revendications en S28), soit une baisse de 19,7 %. Cette diminution concerne l’ensemble des périmètres géographiques observés, y compris l’Europe et la Suisse. ...

20 juillet 2026 · 5 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publié le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a été victime d’une intrusion informatique survenue à la mi-avril 2026. L’attaque a conduit à l’exfiltration de données liées au personnel de l’organisation. 💾 Revendication et ampleur Environ trois mois après l’intrusion, le groupe cybercriminel DragonForce a revendiqué l’attaque et annonce détenir 850 gigaoctets de fichiers volés. Une demande de rançon a été formulée, sous la menace de publication des données exfiltrées. ...

20 juillet 2026 · 2 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiée le 16 juillet 2026 sur security.com. L’article révèle la découverte d’une nouvelle famille de ransomware, Spirals, utilisée dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisée en Asie du Sud. L’attaque a suivi un schéma de double extorsion, combinant chiffrement des données et menace de divulgation. Le payload a été déployé sur l’ensemble du réseau en moins de 24 heures après la compromission initiale. ...

20 juillet 2026 · 2 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

🗓️ Contexte Le 16 juillet 2026, The Coca-Cola Company a publié un formulaire 8-K auprès de la SEC pour signaler un incident de cybersécurité de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitière détenue à 100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisé a obtenu un accès non autorisé à une portion des systèmes de fairlife, incluant ses systèmes liés à la production. L’incident a été qualifié de ransomware event dans la communication officielle. ...

20 juillet 2026 · 2 min

Fuite de données : 19 000 fichiers de la centrale nucléaire de Kudankulam exposés par World Leaks

🗞️ Contexte Article de presse Reuters publié le 15 juillet 2026, basé sur une investigation journalistique et les alertes d’un chercheur indépendant en cybersécurité, Rakesh Krishnan. 🎯 Incident Le groupe ransomware World Leaks a publié sur son site dark web (accessible uniquement via navigateur spécialisé) un cache de ~19 000 fichiers totalisant 14,3 Go, référencés sous l’acronyme KKNP (Kudankulam Nuclear Power Plant). Ces fichiers font partie d’un ensemble plus large de 858 000 fichiers Reliance présents sur le site. ...

17 juillet 2026 · 3 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystème ransomware et des menaces cyber sur la période. Il s’appuie sur des données publiques issues des sites de fuite des groupes criminels. 🔢 Chiffres clés du trimestre : 2 279 victimes déclarées publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observé par GRIT 108 pays ciblés (contre 97 au Q1 2026) Les États-Unis représentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 · 5 min
Dernière mise à jour le: 22 septembre 2026 📝