Cybersécurité
1er octobre 2026
L’idée d’une rançon a toujours fasciné les gens. Être contraint de faire face à une question cruciale — combien êtes-vous réellement prêt à payer pour quelque chose d’important ? — stimule l’imagination du public depuis des générations.
En 1932, l’enlèvement et la demande de rançon qui a suivi pour le bébé de l’aviateur Charles Lindbergh ont été qualifiés de « crime du siècle » par les médias américains. En 1973, John Paul Getty III a été enlevé en Italie et une demande de rançon de 123 millions de dollars (valeur actuelle) a été envoyée à son grand-père, John Paul Getty Sr., alors l’homme le plus riche du monde. La famille a finalement versé 2,2 millions de dollars pour sa libération, mais seulement après qu’une des oreilles de Getty a été livrée à un journal local.
De nos jours, bon nombre des cibles les plus précieuses — et vulnérables — ne sont pas du tout physiques. Elles prennent la forme de données. La poursuite de ces nouvelles cibles est devenue une industrie lucrative pour les cybercriminels sous la forme d'attaques par ransomware.
Les attaques par ransomware constituent une menace depuis des années, l’une des plus médiatisées, le ver cryptographique WannaCry, ayant touché plus de 300 000 ordinateurs dans 150 pays en mai 2017, notamment les services de santé nationaux (National Health Services) d’Angleterre et d’Écosse, qui ont dû refuser des patients dont l’état n’était pas critique, leurs ordinateurs s’étant bloqués et toutes leurs données étant cryptées à moins qu’ils n’acceptent de payer une rançon en bitcoins.
Un récent rapport de Mastercard montre à quel point l'activité des ransomwares a Become industrialisée et tentaculaire. Une analyse de plus de 8 300 attaques signalées publiquement entre 2015 et 2025 a révélé l'existence de 277 gangs de ransomwares actifs, dont 102 ont sévi en 2025 seulement, ciblant un vaste éventail de secteurs, menés par la santé, l'éducation et l'industrie manufacturière. Et la menace ne se limite pas à la victime ciblée : les entreprises disposant d'importants réseaux de fournisseurs peuvent subir les conséquences de multiples perturbations liées aux ransomwares chaque année.
À mesure que la technologie est Become plus sophistiquée, les attaques l’ont été également, les criminels et les développeurs se livrant une course effrénée pour se surpasser. L’IA est become une arme essentielle dans l’arsenal des fraudeurs, les aidant à développer des attaques de phishing plus convaincantes et à accroître la persistance et la durabilité de leurs attaques. Selon le Global Incident Response Report 2026 de Palo Alto Networks, les attaques par ransomware commencent également à s’éloigner des tactiques typiques de cryptage et d’extorsion, le cryptage étant désormais perçu comme « facultatif plutôt qu’essentiel ». Selon leurs conclusions, en 2025, plusieurs intrusions se sont poursuivies par des actes d’extorsion alors même que les victimes continuaient d’avoir accès à leurs systèmes. « Dans ces cas, l’exposition des données, la pression directe ou les deux ont suffi pour générer un effet de levier sans verrouillage de fichiers. »
Ce ne sont pas seulement leurs tactiques qui ont évolué, mais aussi leur organisation. De nombreux auteurs d'attaques par ransomware ne sont pas de simples bandes isolées ou des acteurs aléatoires. Ils font partie d'un réseau complexe doté d'une hiérarchie et d'un écosystème qui peuvent rivaliser avec n'importe quelle industrie d'entreprise. Selon The Record de Recorded Future News, le gang de rançongiciels Medusa, qui a mis hors service l'University of Mississippi Medical Center en avril, fonctionnait initialement de manière autonome, mais a décidé d'adopter un modèle d'affiliation en 2023. Le gang vend désormais l'accès à sa technologie de rançongiciel à d'autres groupes de pirates informatiques, avec différents niveaux d'accès disponibles en fonction de l'expérience et des gains des pirates.
S’appuyant sur un rapport du FBI, The Record affirme que, dans certains cas, les développeurs de Medusa agissent en tant que mentors auprès de groupes moins expérimentés : « Pour les affiliés plus récents ou moins expérimentés, les opérations importantes telles que la négociation de rançons peuvent être contrôlées de manière centralisée par les développeurs. »
Bien que les bandes de ransomware puissent fonctionner comme des entreprises organisées, cela ne signifie pas qu’elles collaborent toujours. De même que les entreprises légitimes se font concurrence, les groupes de ransomware peuvent également rivaliser, sans qu’aucun organisme de régulation ne veille à ce qu’ils jouent franc jeu. Au début du mois, le groupe d’extorsion ShinyHunters a pris le contrôle du site du dark web du gang de ransomware Cl0p, retenant ses propres données contre une rançon s’élevant à huit chiffres.
« J'espère que vous pourrez payer autant, car c'est la demande, négociable », a déclaré ShinyHunters dans un avis, également rapporté par The Record. « Amenez vos patrons devant le tableau blanc de la salle de crise. Le temps presse, imbécile. Veuillez nous excuser pour notre manque de professionnalisme. »
Qu'est-il advenu de l'honneur entre voleurs ?