DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une main tenant un stylo écrit dans un carnet spiralé posé sur une table, avec du sable répandu sur la page et sur la peau.
    Quand la poésie se transforme en vecteur d’attaque contre l’IA
  • Un individu en cagoule et gants noirs se tient dans l’ombre, entouré de lignes de code bleu, évoquant une activité cybercriminelle.
    Narcotrafic et GrapheneOS, le bouclier anti-police
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 1 déc 2025
  • Vue stylisée de l’Europe montrant un maillage de points lumineux reliés par des lignes symbolisant le trafic et les infrastructures réseau.
    L’UE reporte l’AI Act à 2027 : un pari risqué pour la sécurité?
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 30 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cybercrime

Ransomware Phobos : une menaces pour PME et grandes entreprises

  • Marc Barbezat
  • 15 décembre 2024
  • 3 minutes de lecture
create a highly detailed and sharp focused featured image for a 1
Le ransomware Phobos a extorqué au moins 16 millions de dollars en 4 ans à des victimes dans le monde entier.

Un récent article de blog de l’entreprise Malwarebytes met en lumière les attaques de ransomware et leurs impacts, notamment à travers le cas du ransomware « Phobos ».

Les attaques de ransomware continuent de frapper un large éventail de cibles, comme en témoigne l’acte d’accusation récent porté contre un ressortissant russe impliqué dans l’opération du ransomware « Phobos ».

Selon le département de la Justice des États-Unis, Evgenii Ptitsyn, extradé depuis la Corée du Sud, a été inculpé pour avoir distribué et exploité ce ransomware pendant une campagne de quatre ans, extorquant au moins 16 millions de dollars à des victimes dans le monde entier.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les petites et grandes entreprises dans la cible de Phobos

Contrairement aux idées reçues, les cybercriminels derrière Phobos ciblaient à la fois de grandes entreprises et des organisations plus modestes, y compris des écoles, des hôpitaux, des ONG et des petites entreprises. Un exemple frappant est celui d’un fournisseur de soins de santé basé dans le Maryland, contraint de payer une rançon de seulement 2 300 dollars. En 2023, les demandes moyennes de rançon formulées par Phobos étaient estimées à 1 719 dollars, avec une médiane de seulement 300 dollars, des montants bien inférieurs aux exigences souvent millionnaires d’autres groupes de ransomware.

Malgré ces exigences financières relativement modestes, l’impact pour les victimes reste considérable. Outre les paiements de rançon, les coûts annexes, tels que les pertes d’exploitation, les atteintes à la réputation et les efforts de récupération des données, s’élèvent en moyenne à 4,7 millions de dollars par attaque, selon le rapport ThreatDown de Malwarebytes. Ces coûts disproportionnés illustrent la difficulté pour de nombreuses petites organisations de se relever après une attaque.

Un ransomware multi-sectoriel

Les opérations de ransomware comme celles menées par Phobos reposent sur des techniques variées pour infiltrer les réseaux d’entreprise et verrouiller leurs données critiques. Une fois les fichiers chiffrés, les attaquants exigent un paiement en échange d’une clé de déchiffrement.

Le mode opératoire des cybercriminels derrière Phobos a ciblé divers secteurs, notamment une entreprise de marketing et d’analyse de données en Arizona, un système scolaire public dans le Connecticut, et une entreprise automobile dans l’Ohio.

Le cas de Phobos met en lumière la vulnérabilité des petites et moyennes entreprises face aux cyberattaques et la nécessité pour toutes les organisations, quelle que soit leur taille, d’adopter des mesures de protection robustes.

Pour en savoir plus

Aucune entreprise n’est trop petite pour le gang de rançongiciels Phobos, révèle l’acte d’accusation.

Le Département de la Justice des États-Unis a inculpé un ressortissant russe nommé Evgenii Ptitsyn pour la vente, l’exploitation et la distribution d’une variante de ransomware connue sous le nom de « Phobos » au cours d’une campagne cybercriminelle de quatre ans qui a extorqué au moins 16 millions de dollars à des victimes à travers le monde.

Lire la suite sur Malwarebytes Labs
Aucune entreprise n'est trop petite pour le gang de rançongiciels Phobos, révèle l'acte d'accusation.

(Re)découvrez également:

Qui est ce ransomware nommé Phobos?

La menace croissante du rançongiciel Phobos, sans outil de déchiffrement, inquiète, entraînant une réponse inter-agences en cybersécurité aux États-Unis.

Lire la suite sur dcod.ch
Qui est ce ransomware nommé Phobos?

La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Le rapport « ThreatDown 2024 State of Ransomware » de Malwarebytes révèle une augmentation des attaques de ransomware aux États-Unis et au Royaume-Uni, ciblant particulièrement la santé et l’éducation

Lire la suite sur dcod.ch
La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Etiquettes
  • Phobos
  • ransomware
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
Un individu en cagoule et gants noirs se tient dans l’ombre, entouré de lignes de code bleu, évoquant une activité cybercriminelle.
Lire l'article

Narcotrafic et GrapheneOS, le bouclier anti-police

Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
Lire l'article

Espionnage numérique : LinkedIn, cible des espions chinois

Trois agents de sécurité en uniforme inspectent une rangée de serveurs dans un datacenter éclairé au néon, ouvrant l’un des racks.
Lire l'article

250 serveurs saisis : coup d’arrêt à bulletproof hosting

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.