DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
  • DCOD Top 10 OWASP LLM 2026 le guide refond la securite des modeles
    OWASP Top 10 LLM 2026 : l’IA face aux incidents réels
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 4 septembre 2026 (dont INTERPOL)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Ransomware Phobos : une menaces pour PME et grandes entreprises

  • Marc Barbezat
  • 15 décembre 2024
  • 3 minutes de lecture
create a highly detailed and sharp focused featured image for a 1
▾ Sommaire
Les petites et grandes entreprises dans la cible de PhobosUn ransomware multi-sectorielPour en savoir plusAucune entreprise n’est trop petite pour le gang de rançongiciels Phobos, révèle l’acte d’accusation.(Re)découvrez également:
Le ransomware Phobos a extorqué au moins 16 millions de dollars en 4 ans à des victimes dans le monde entier.

Un récent article de blog de l’entreprise Malwarebytes met en lumière les attaques de ransomware et leurs impacts, notamment à travers le cas du ransomware « Phobos ».

Les attaques de ransomware continuent de frapper un large éventail de cibles, comme en témoigne l’acte d’accusation récent porté contre un ressortissant russe impliqué dans l’opération du ransomware « Phobos ».

Selon le département de la Justice des États-Unis, Evgenii Ptitsyn, extradé depuis la Corée du Sud, a été inculpé pour avoir distribué et exploité ce ransomware pendant une campagne de quatre ans, extorquant au moins 16 millions de dollars à des victimes dans le monde entier.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les petites et grandes entreprises dans la cible de Phobos

Contrairement aux idées reçues, les cybercriminels derrière Phobos ciblaient à la fois de grandes entreprises et des organisations plus modestes, y compris des écoles, des hôpitaux, des ONG et des petites entreprises. Un exemple frappant est celui d’un fournisseur de soins de santé basé dans le Maryland, contraint de payer une rançon de seulement 2 300 dollars. En 2023, les demandes moyennes de rançon formulées par Phobos étaient estimées à 1 719 dollars, avec une médiane de seulement 300 dollars, des montants bien inférieurs aux exigences souvent millionnaires d’autres groupes de ransomware.

Malgré ces exigences financières relativement modestes, l’impact pour les victimes reste considérable. Outre les paiements de rançon, les coûts annexes, tels que les pertes d’exploitation, les atteintes à la réputation et les efforts de récupération des données, s’élèvent en moyenne à 4,7 millions de dollars par attaque, selon le rapport ThreatDown de Malwarebytes. Ces coûts disproportionnés illustrent la difficulté pour de nombreuses petites organisations de se relever après une attaque.

Un ransomware multi-sectoriel

Les opérations de ransomware comme celles menées par Phobos reposent sur des techniques variées pour infiltrer les réseaux d’entreprise et verrouiller leurs données critiques. Une fois les fichiers chiffrés, les attaquants exigent un paiement en échange d’une clé de déchiffrement.

Le mode opératoire des cybercriminels derrière Phobos a ciblé divers secteurs, notamment une entreprise de marketing et d’analyse de données en Arizona, un système scolaire public dans le Connecticut, et une entreprise automobile dans l’Ohio.

Le cas de Phobos met en lumière la vulnérabilité des petites et moyennes entreprises face aux cyberattaques et la nécessité pour toutes les organisations, quelle que soit leur taille, d’adopter des mesures de protection robustes.

Pour en savoir plus

Aucune entreprise n’est trop petite pour le gang de rançongiciels Phobos, révèle l’acte d’accusation.

Le Département de la Justice des États-Unis a inculpé un ressortissant russe nommé Evgenii Ptitsyn pour la vente, l’exploitation et la distribution d’une variante de ransomware connue sous le nom de « Phobos » au cours d’une campagne cybercriminelle de quatre ans qui a extorqué au moins 16 millions de dollars à des victimes à travers le monde.

Lire la suite sur Malwarebytes Labs
Aucune entreprise n'est trop petite pour le gang de rançongiciels Phobos, révèle l'acte d'accusation.

(Re)découvrez également:

Qui est ce ransomware nommé Phobos?

La menace croissante du rançongiciel Phobos, sans outil de déchiffrement, inquiète, entraînant une réponse inter-agences en cybersécurité aux États-Unis.

Lire la suite sur dcod.ch
Qui est ce ransomware nommé Phobos?

La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Le rapport « ThreatDown 2024 State of Ransomware » de Malwarebytes révèle une augmentation des attaques de ransomware aux États-Unis et au Royaume-Uni, ciblant particulièrement la santé et l’éducation

Lire la suite sur dcod.ch
La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Phobos
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
Lire l'article

Mabna Institute : 17 Iraniens inculpés, 31,5 To volés

Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café