DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
    Sécurité GitHub : La boulette d’un sous-traitant de la CISA
  • Illustration conceptuelle montrant le bâtiment d'Europol avec des hologrammes de cadenas sécurisés et un globe marqué "VPN", symbolisant la saisie des serveurs de First VPN qui s'effondre.
    First VPN s’effondre après une saisie des serveurs par Europol
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
    Claude Mythos débusque 10’000 failles et sature la cybersécurité
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Ransomware Phobos : une menaces pour PME et grandes entreprises

  • Marc Barbezat
  • 15 décembre 2024
  • 3 minutes de lecture
create a highly detailed and sharp focused featured image for a 1
▾ Sommaire
Les petites et grandes entreprises dans la cible de PhobosUn ransomware multi-sectorielPour en savoir plusAucune entreprise n’est trop petite pour le gang de rançongiciels Phobos, révèle l’acte d’accusation.(Re)découvrez également:
Le ransomware Phobos a extorqué au moins 16 millions de dollars en 4 ans à des victimes dans le monde entier.

Un récent article de blog de l’entreprise Malwarebytes met en lumière les attaques de ransomware et leurs impacts, notamment à travers le cas du ransomware « Phobos ».

Les attaques de ransomware continuent de frapper un large éventail de cibles, comme en témoigne l’acte d’accusation récent porté contre un ressortissant russe impliqué dans l’opération du ransomware « Phobos ».

Selon le département de la Justice des États-Unis, Evgenii Ptitsyn, extradé depuis la Corée du Sud, a été inculpé pour avoir distribué et exploité ce ransomware pendant une campagne de quatre ans, extorquant au moins 16 millions de dollars à des victimes dans le monde entier.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les petites et grandes entreprises dans la cible de Phobos

Contrairement aux idées reçues, les cybercriminels derrière Phobos ciblaient à la fois de grandes entreprises et des organisations plus modestes, y compris des écoles, des hôpitaux, des ONG et des petites entreprises. Un exemple frappant est celui d’un fournisseur de soins de santé basé dans le Maryland, contraint de payer une rançon de seulement 2 300 dollars. En 2023, les demandes moyennes de rançon formulées par Phobos étaient estimées à 1 719 dollars, avec une médiane de seulement 300 dollars, des montants bien inférieurs aux exigences souvent millionnaires d’autres groupes de ransomware.

Malgré ces exigences financières relativement modestes, l’impact pour les victimes reste considérable. Outre les paiements de rançon, les coûts annexes, tels que les pertes d’exploitation, les atteintes à la réputation et les efforts de récupération des données, s’élèvent en moyenne à 4,7 millions de dollars par attaque, selon le rapport ThreatDown de Malwarebytes. Ces coûts disproportionnés illustrent la difficulté pour de nombreuses petites organisations de se relever après une attaque.

Un ransomware multi-sectoriel

Les opérations de ransomware comme celles menées par Phobos reposent sur des techniques variées pour infiltrer les réseaux d’entreprise et verrouiller leurs données critiques. Une fois les fichiers chiffrés, les attaquants exigent un paiement en échange d’une clé de déchiffrement.

Le mode opératoire des cybercriminels derrière Phobos a ciblé divers secteurs, notamment une entreprise de marketing et d’analyse de données en Arizona, un système scolaire public dans le Connecticut, et une entreprise automobile dans l’Ohio.

Le cas de Phobos met en lumière la vulnérabilité des petites et moyennes entreprises face aux cyberattaques et la nécessité pour toutes les organisations, quelle que soit leur taille, d’adopter des mesures de protection robustes.

Pour en savoir plus

Aucune entreprise n’est trop petite pour le gang de rançongiciels Phobos, révèle l’acte d’accusation.

Le Département de la Justice des États-Unis a inculpé un ressortissant russe nommé Evgenii Ptitsyn pour la vente, l’exploitation et la distribution d’une variante de ransomware connue sous le nom de « Phobos » au cours d’une campagne cybercriminelle de quatre ans qui a extorqué au moins 16 millions de dollars à des victimes à travers le monde.

Lire la suite sur Malwarebytes Labs
Aucune entreprise n'est trop petite pour le gang de rançongiciels Phobos, révèle l'acte d'accusation.

(Re)découvrez également:

Qui est ce ransomware nommé Phobos?

La menace croissante du rançongiciel Phobos, sans outil de déchiffrement, inquiète, entraînant une réponse inter-agences en cybersécurité aux États-Unis.

Lire la suite sur dcod.ch
Qui est ce ransomware nommé Phobos?

La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Le rapport « ThreatDown 2024 State of Ransomware » de Malwarebytes révèle une augmentation des attaques de ransomware aux États-Unis et au Royaume-Uni, ciblant particulièrement la santé et l’éducation

Lire la suite sur dcod.ch
La plupart des attaques de ransomware se produisent entre 1 h et 5 h du matin

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Phobos
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle montrant le bâtiment d'Europol avec des hologrammes de cadenas sécurisés et un globe marqué "VPN", symbolisant la saisie des serveurs de First VPN qui s'effondre.
Lire l'article

First VPN s’effondre après une saisie des serveurs par Europol

Un train à grande vitesse taïwanais circulant sur un viaduc à travers des plantations de thé et des montagnes brumeuses, illustrant le réseau forcé au freinage d'urgence par un acte de piratage.
Lire l'article

Trains à Taïwan : un pirate force le freinage d’urgence

DCOD IOCTA 2026
Lire l'article

IOCTA 2026 : Europol recense plus de 120 marques de ransomware

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café