Cybersécurité
1er octobre 2026
L’idée d’une rançon a toujours fasciné les gens. Contraint d’affronter une question cruciale — combien êtes-vous vraiment prêt à payer pour quelque chose d’important ? — captive l’imagination du public depuis des générations.
En 1932, l’enlèvement de l’enfant en bas âge de l’aviateur Charles Lindbergh et la demande de rançon qui a suivi ont été qualifiés de « crime du siècle » par les médias américains. En 1973, John Paul Getty III a été enlevé en Italie et une demande de rançon de 123 millions de dollars (valeur actuelle) a été envoyée à son grand-père, John Paul Getty Sr., alors l’homme le plus riche du monde. La famille a finalement versé 2,2 millions de dollars pour sa libération — mais seulement après qu’une des oreilles de Getty a été Destinataire un journal local.
De nos jours, bon nombre des cibles les plus précieuses — et vulnérables — ne sont plus du tout physiques. Elles prennent la forme de données. La poursuite de ces nouvelles cibles est become une industrie lucrative pour les cybercriminels sous la forme d’attaques par ransomware.
Les attaques par ransomware constituent une menace depuis des années. L’une des plus médiatisées, le cryptoworm WannaCry, a frappé plus de 300 000 ordinateurs dans 150 pays en mai 2017, touchant notamment le National Health Service en Angleterre et en Écosse, qui a dû refuser les patients dont l’état n’était pas critique, leurs ordinateurs étant bloqués et toutes leurs données chiffrées à moins qu’ils ne acceptent de payer une rançon en bitcoins.
Un rapport récent de Mastercard montre à quel point le secteur des ransomwares est Become industrialisé et étendu. Une analyse de plus de 8 300 attaques signalées publiquement entre 2015 et 2025 a révélé l’existence de 277 gangs de ransomware actifs, dont 102 ont sévi en 2025 à eux seuls, ciblant un vaste éventail de secteurs, menés par la santé, l’éducation et l’industrie. Et la menace ne se limite pas à la victime ciblée : les entreprises dotées d’importants réseaux de fournisseurs peuvent subir les répercussions de multiples perturbations liées aux ransomwares chaque année.
À mesure que la technologie est devenue plus sophistiquée, les attaques l'ont également été, les criminels et les développeurs s'engageant dans une course pour se surpasser l'un l'autre. L'IA Become une arme essentielle dans l'arsenal des fraudeurs, les aidant à développer des attaques de phishing plus convaincantes et à accroître la persistance et la durabilité de leurs attaques. Selon le Palo Alto Networks’ Global Incident Response Report 2026, les attaques par ransomware commencent également à s'éloigner des tactiques typiques de chiffrement et d'extorsion, le chiffrement étant désormais considéré comme « optionnel plutôt qu'essentiel ». Selon leurs conclusions, en 2025, plusieurs intrusions se sont poursuivies avec des actes d'extorsion même lorsque les victimes continuaient d'avoir accès à leurs systèmes. « Dans ces cas-là, l'exposition des données, la pression directe ou les deux ont suffi à générer un effet de levier sans blocage de fichiers. »
Ce ne sont pas seulement leurs tactiques qui ont évolué, mais aussi leur organisation. De nombreux attaquants de ransomware ne sont pas de simples gangs isolés ou des acteurs aléatoires. Ils font partie d'un réseau complexe doté d'une hiérarchie et d'un écosystème qui peut rivaliser avec n'importe quelle industrie d'entreprise. Selon The Record de Recorded Future News, le gang de ransomware Medusa, qui a paralysé l'University of Mississippi Medical Center en avril, opérait à l'origine de manière autonome, mais a décidé de passer à un modèle d'affiliation en 2023. Le gang vend désormais l'accès à sa technologie de ransomware à d'autres groupes de pirates, avec différents niveaux d'accès disponibles en fonction de l'expérience et des gains des pirates.
Citant un rapport du FBI, The Record affirme que, dans certains cas, les développeurs de Medusa agissent en tant que mentors pour les groupes les plus inexpérimentés : « Pour les affiliés plus récents ou moins expérimentés, les opérations importantes telles que la négociation de la rançon peuvent être contrôlées de manière centralisée par les développeurs. »
Si les gangs de ransomwares peuvent fonctionner comme des entreprises organisées, cela ne signifie pas qu'ils travaillent toujours ensemble. De même que les entreprises légitimes se livrent à la concurrence, les groupes de ransomwares peuvent également rivaliser, sans qu'aucun organisme de réglementation ne veille à ce qu'ils jouent franc jeu. Plus tôt ce mois-ci, le groupe d'extorsion ShinyHunters a pris le contrôle du site du web sombre du gang de ransomware Cl0p, retenant ses propres données contre une rançon à huit chiffres.
« J'espère que vous pourrez payer autant parce que c'est la demande, négociable », a déclaré ShinyHunters dans un avis, également rapporté par The Record. « Mettez vos supérieurs devant le tableau blanc dans la salle de crise. » Le temps presse, imbécile. Veuillez excuser notre manque de professionnalisme. »
Qu'est-il advenu de l'honneur entre voleurs ?