Critique · actif
LockBit 4.0
RaaS le plus actif contre les marchés européens. Double extorsion, exploits VPN/RDP, mouvement latéral agressif.
Critique · 9,8 %
RansomHub
RaaS depuis 2024. 9,8 % mondialement. Cible les infrastructures critiques, la santé, la finance, les gouvernements.
RaaS fermé
Play
Groupe fermé, sans négociation publique. Cible l'industrie, les gouvernements, le transport, le juridique.
Linux + Windows
Akira
Double extorsion, ransomware Linux + Windows + ESXi. Cible les PME, l'éducation, l'hôtellerie.
Ex-Conti
Black Basta
Héritiers de Conti. Distributeur QakBot. Cible la santé, l'industrie, la construction, la finance.
Supply chain
Cl0p
Spécialiste zero-day : MOVEit, GoAnywhere, Accellion. Attaques supply chain sur la finance, la santé, le juridique.
Actif
Medusa
Blog public avec compte à rebours. Cible l'éducation, le secteur public, l'industrie, la santé.
VMware ESXi
Qilin · Agenda
Go & Rust, VMware ESXi. Cible la santé, les infrastructures critiques, l'industrie.
Focus PME
8Base
Basé sur Phobos. Cible les PME, la construction, le retail, le transport.
Ex-Hive
Hunters Int.
Ex-membres de Hive. Focus vol de données : industrie, finance, logistique.
Enchères publiques
Rhysida
Enchères publiques des données volées. Cible le secteur public, la santé, l'éducation, la défense.
Triple extorsion
BlackCat / ALPHV
Basé sur Rust. Triple extorsion (chiffrement + fuite + DDoS). Santé, énergie, industrie, finance.