DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
    Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON
  • Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
    OpenClaw détourne une API de liste d’attente de salle de sport
  • Hacket et holdup sur nos données
    Alertes zero-day : 13 vulnérabilités critiques du 17 août 2026 (dont Microsoft Windows)
  • Gros plan sur une machine à écrire affichant les mots "fake or real" dactylographiés sur une feuille rose.
    OFCS : un quiz pour apprendre à repérer les images IA
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : 14 actualités majeures du 16 août 2026 (dont Apple)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une

Ransomware The Gentlemen bouscule le marché avec un split à 90%

  • Marc Barbezat
  • 17 juin 2026
  • 4 minutes de lecture
Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
Avec un reversement record aux affiliés, le ransomware The Gentlemen s’impose comme une menace majeure en s’emparant d’une large part des attaques en 2026.

TL;DR : L’essentiel

  • En proposant un reversement agressif de près de 90 % des rançons à ses affiliés, ce nouveau réseau criminel est parvenu à se hisser au deuxième rang mondial des opérations les plus actives début 2026.
  • Une fuite massive de données internes révèle que le groupe exploite activement l’intelligence artificielle pour automatiser ses infrastructures et analyser d’immenses volumes de données confidentielles dérobées à ses victimes.
  • L’organisation s’appuie principalement sur l’achat d’accès compromis via des logiciels voleurs de données pour s’infiltrer rapidement dans les réseaux d’entreprises ciblées, en évitant les filtres de sécurité classiques.
▾ Sommaire
TL;DR : L’essentielRansomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliésAnalyseThe Gentlemen : une infrastructure moderne dopée à l’intelligence artificielleQuestions fréquentes sur le ransomware The GentlemenComment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?Pour approfondir le sujet

Le modèle classique du rançongiciel à la carte subit une mutation profonde sous l’effet d’une concurrence féroce. Ces criminels ont en effet professionnalisé leur structure pour attirer les meilleurs profils de l’écosystème. Apparu en septembre 2025, le ransomware The Gentlemen redéfinit les règles d’attractivité en reversant la quasi-totalité des gains à ses partenaires d’attaque.

Ransomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliés

Pour s’imposer face aux géants du secteur comme Qilin, l’administrateur du ransomware The Gentlemen a brisé les codes établis. Selon une enquête de Krebs on Security, ce responsable basé en Russie a structuré un modèle de franchise redoutable. Alors que les programmes concurrents conservent généralement un cinquième des gains, cette franchise criminelle reverse un taux record de près de 90% de la rançon à ses affiliés. Cette stratégie de recrutement agressive a rapidement porté ses fruits dans les bas-fonds d’Internet, attirant des opérateurs très expérimentés.

Cette attractivité financière a propulsé le groupe au sommet des menaces mondiales en un temps record. Selon l’étude de KELA, l’organisation a revendiqué 328 victimes publiques au cours des cinq premiers mois de 2026, soit environ $10 \%$ des 3349 attaques enregistrées globalement sur cette période. Cette performance, qui marque une hausse de près de $15 \%$ du volume global des extorsions par rapport à l’année précédente, hisse la jeune franchise au deuxième rang mondial juste derrière le réseau Qilin.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Un groupe de cybercriminels connu sous le nom de The Gentlemen s’est fait remarquer en 2026 parmi les acteurs du ransomware. Il a réussi à attirer de nombreux pirates affiliés en leur promettant jusqu’à 90 % des rançons versées par les victimes. Désormais, la concurrence fait rage dans les bas-fonds d’Internet.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

The Gentlemen : une infrastructure moderne dopée à l’intelligence artificielle

Pour optimiser le ransomware The Gentlemen, les cybercriminels ont développé un arsenal hybride mêlant technologies de pointe et tactiques éprouvées. Comme le révèle Security Affairs, l’analyse des conversations internes montre un recours assumé à des intelligences artificielles débridées, notamment une version modifiée du modèle Qwen. Cet outil neuronal, qualifié par les pirates de totalement débarrassé de ses filtres de sécurité, les aide à coder des interfaces de gestion, à analyser d’importantes masses de documents dérobés et à cartographier les réseaux des futures victimes.

Parallèlement, le groupe utilise des techniques de double extorsion agressives. Les captures d’écran issues de la fuite montrent des courriels de chantage rédigés directement depuis les boîtes Outlook compromises des victimes, affichant des données médicales confidentielles de patients pour forcer le paiement. De plus, comme le détaille Check Point Research, les pirates ont réutilisé les fichiers dérobés à un cabinet de conseil britannique pour faire chanter un client en Turquie, menaçant de fournir les preuves de l’intrusion à la justice tout en réclamant une rançon de 190 000 USD.

En conclusion, l’émergence de The Gentlemen illustre la professionnalisation accrue et la concurrence sans merci qui règnent sur le marché du rançongiciel. En combinant un intéressement record de 90% et des technologies de pointe, ce réseau démontre que l’attractivité financière reste l’arme ultime pour fédérer les hackers les plus redoutables.

Questions fréquentes sur le ransomware The Gentlemen

Comment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?

Le ransomware The Gentlemen utilise une structure de type Ransomware-as-a-Service (RaaS) particulièrement avantageuse, où les développeurs fournissent le rançongiciel et la plateforme de négociation aux cybercriminels affiliés. Ces derniers réalisent les intrusions réseau et conservent un pourcentage record de 90% du montant de la rançon payée par les victimes. L’administrateur du réseau ne prélève qu’une commission de 10% sur les gains totaux.

Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?

Les opérateurs exploitent activement des vulnérabilités de serveurs d’accès à distance comme la faille Fortinet CVE-2024-55591 ou des vulnérabilités Cisco. Ils s’appuient également sur le vol d’identifiants de messagerie Outlook Web Access (OWA) par le biais de logiciels malveillants voleurs de données (infostealers). Une fois à l’intérieur du réseau d’entreprise, les attaquants élèvent leurs privilèges en abusant de failles de sécurité classiques d’Active Directory.

De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?

L’équipe d’administration de The Gentlemen utilise des modèles de langage avancés et non censurés, à l’image de Huihui-Qwen, pour accélérer leurs développements techniques. Ces outils permettent de coder rapidement le panneau de contrôle du ransomware et d’automatiser l’analyse de centaines de gigaoctets de documents volés aux victimes. L’intelligence artificielle les aide ainsi à identifier plus vite les serveurs critiques et les données sensibles à forte valeur d’extorsion.

Pour approfondir le sujet

The Gentlemen - Check Point Research

The Gentlemen – Check Point Research

research.checkpoint.com

L’opération Gentlemen, qui propose un ransomware en tant que service (RaaS), est un groupe relativement récent apparu vers le milieu de l’année 2025. Ses opérateurs font la promotion de leur service sur de nombreux forums clandestins, mettant en avant leur… Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Qilin
  • ransomware
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois