Le ransomware industriel progresse malgré le recul global des menaces ICS

La croissance du ransomware industriel tandis que les menaces contre les systèmes ICS reculent

Le ransomware industriel gagne du terrain dans les systèmes de contrôle industriel (ICS) malgré une baisse globale du volume de menaces détectées dans ces environnements. Les données de Kaspersky ICS CERT pour le deuxième trimestre 2026 racontent une évolution contrastée : le pourcentage total d’équipements industriels ciblés par des objets malveillants tombe à son niveau […]

JadePuffer : l’avertissement que le ransomware commence à fonctionner comme un agent

Un nouveau ransomware utilise une fonctionnalité d'Amazon AWS pour chiffrer les buckets S3

Une mise à jour inquiétante a récemment été identifiée dans le domaine des ransomwares. On ne parle plus seulement de groupes humains achetant des accès, déployant des outils connus et menant manuellement l’intrusion. Dans le cas JadePuffer, documenté par Sysdig, la nouveauté réside dans le fait que l’opération aurait été entièrement orchestrée par un agent […]

JadePuffer automatise une attaque de ransomware avec un agent d’IA

F5 renforce sa protection WAAP contre les attaques accélérées par l'IA

Sysdig a documenté une opération d’extorsion dans laquelle un agent basé sur un modèle de langage aurait automatisé presque l’ensemble de l’attaque sans intervention humaine continue. La campagne, nommée JadePuffer, a débuté en exploitant une instance vulnérable de Langflow et s’est terminée par le chiffrement et la suppression de bases de données de production. Ce […]

NetApp et Cisco portent la réponse ransomware jusqu’au stockage avec Splunk SOAR

NetApp et Cisco mènent la réponse face au ransomware dans le stockage

NetApp et Cisco viennent de publier un nouveau playbook pour Splunk SOAR qui connecte directement les signaux de sécurité à des actions sur les volumes NetApp ONTAP. Résultat : quand Splunk Enterprise Security détecte un comportement anormal, le stockage peut répondre de lui-même — bloquer un compte suspect, créer un snapshot, ou déconnecter un volume […]

Le ransomware change de visage : l’extorsion basée sur des fuites de données se consolide comme la nouvelle menace pour les organisations

F5 renforce sa protection WAAP contre les attaques accélérées par l'IA

L’extorsion numérique connaît une transformation majeure. Bien que les ransomwares restent l’outil de prédilection des cybercriminels, la montée en puissance des campagnes axées sur le vol d’informations et la menace de leur divulgation prend de plus en plus d’importance. Cette stratégie vise à exploiter les conséquences économiques, réputationnelles et réglementaires qu’une fuite de données peut […]

L’abus de crédentiels dépasse le malware comme principale menace silencieuse

Vol de crédentiels et abus d'identifiants : principale menace cybersécurité 2025

Les attaquants n’ont plus besoin de faire du bruit pour compromettre une entreprise. Ils n’entrent pas toujours en déployant un malware ou en exploitant une vulnérabilité critique. Souvent, ils utilisent un compte valide, un mot de passe volé, un accès VPN oublié, une session cloud sans MFA ou un appel convaincant au helpdesk. Et quand […]

DRaaS avec Veeam : quand le plan de reprise devient réalité

DRaaS Veeam : plan de reprise après sinistre et continuité d'activité cloud

Le plan de reprise après sinistre existe souvent sous forme d’un document interne, approuvé en réunion et sorti du placard à chaque audit. Le problème apparaît quand le scénario cesse d’être une hypothèse. Un ransomware chiffre des systèmes critiques, une panne électrique met hors service un centre de données, ou une chaîne d’erreurs transforme un […]

Banque : les attaques DDoS plus longues de 738 % selon Akamai

Rapport sur les ransomwares 2025 : Résilience dans un paysage de menaces alimenté par l'IA

Le secteur financier est devenu la cible prioritaire des attaques DDoS de couches 3 et 4, et la tendance s’aggrave. Selon le rapport d’Akamai AI-Empowered Botnets and API Visibility Gaps: Attack Trends in Financial Services, la durée moyenne de ces attaques a bondi de 738 % depuis 2024. Ce chiffre n’est pas anodin : la relation bancaire […]

Foxconn : Nitrogen revendique des données d’Apple et NVIDIA

Un nouveau ransomware utilise une fonctionnalité d'Amazon AWS pour chiffrer les buckets S3

Foxconn a confirmé qu’une cyberattaque a frappé plusieurs de ses usines en Amérique du Nord. Le groupe de ransomware Nitrogen revendique l’exfiltration de 8 To de données et plus de 11 millions de fichiers, dont des documents techniques liés à Apple, Google, NVIDIA, Dell et Intel. L’entreprise taïwanaise assure que la production a repris normalement, […]

Object First renforce les sauvegardes Veeam contre les attaques par ransomware

Object First lance son stockage immuable à la demande

Object First vise à rendre l’invariabilité des sauvegardes accessible sans dépendre d’une configuration complexe ni de l’expérience de l’administrateur en place. Fondée en 2022 par Ratmir Timashev et Andrei Baranov, créateurs de Veeam, la société a développé une offre autour d’Ootbi, un appliance de stockage conçu exclusivement pour les environnements Veeam, avec pour objectif de […]