DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
    Ransomware The Gentlemen bouscule le marché avec un split à 90%
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 17 actus clés du 17 juin 2026
  • Illustration DCOD pour l'article sur la sécurité des extensions : le logo bleu de l'environnement de développement Visual Studio Code est positionné à gauche d'un grand pictogramme d'horloge noir indiquant 2 HOURS avec une flèche circulaire, symbolisant le délai de deux heures imposé contre les attaques supply chain. L'ensemble se détache sur un fond rose composé de lignes de chiffres et de données numériques, avec le logo d'information dcod.ch visible dans le coin inférieur droit.
    Attaques supply chain : VS Code impose un délai de deux heures
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 13 incidents majeurs du 16 juin 2026
  • Infographie de la Swiss Cybersecurity Start-Up Map mettant en avant l'innovation suisse avec une structure en demi-cercle coloré listant les start-ups technologiques par segments, sur fond de drapeau helvétique rouge et blanc portant le logo dcod.ch.
    La Swiss Cybersecurity Start-Up Map met en avant l’innovation suisse
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime
  • À la une

Ransomware The Gentlemen bouscule le marché avec un split à 90%

  • Marc Barbezat
  • 17 juin 2026
  • 3 minutes de lecture
Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
Avec un reversement record aux affiliés, le ransomware The Gentlemen s’impose comme une menace majeure en s’emparant d’une large part des attaques en 2026.

TL;DR : L’essentiel

  • En proposant un reversement agressif de près de 90 % des rançons à ses affiliés, ce nouveau réseau criminel est parvenu à se hisser au deuxième rang mondial des opérations les plus actives début 2026.
  • Une fuite massive de données internes révèle que le groupe exploite activement l’intelligence artificielle pour automatiser ses infrastructures et analyser d’immenses volumes de données confidentielles dérobées à ses victimes.
  • L’organisation s’appuie principalement sur l’achat d’accès compromis via des logiciels voleurs de données pour s’infiltrer rapidement dans les réseaux d’entreprises ciblées, en évitant les filtres de sécurité classiques.
▾ Sommaire
TL;DR : L’essentielRansomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliésAnalyseThe Gentlemen : une infrastructure moderne dopée à l’intelligence artificielleQuestions fréquentes sur le ransomware The GentlemenComment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?

Le modèle classique du rançongiciel à la carte subit une mutation profonde sous l’effet d’une concurrence féroce. Ces criminels ont en effet professionnalisé leur structure pour attirer les meilleurs profils de l’écosystème. Apparu en septembre 2025, le ransomware The Gentlemen redéfinit les règles d’attractivité en reversant la quasi-totalité des gains à ses partenaires d’attaque.

Ransomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliés

Pour s’imposer face aux géants du secteur comme Qilin, l’administrateur du ransomware The Gentlemen a brisé les codes établis. Selon une enquête de Krebs on Security, ce responsable basé en Russie a structuré un modèle de franchise redoutable. Alors que les programmes concurrents conservent généralement un cinquième des gains, cette franchise criminelle reverse un taux record de près de 90% de la rançon à ses affiliés. Cette stratégie de recrutement agressive a rapidement porté ses fruits dans les bas-fonds d’Internet, attirant des opérateurs très expérimentés.

Cette attractivité financière a propulsé le groupe au sommet des menaces mondiales en un temps record. Selon l’étude de KELA, l’organisation a revendiqué 328 victimes publiques au cours des cinq premiers mois de 2026, soit environ $10 \%$ des 3349 attaques enregistrées globalement sur cette période. Cette performance, qui marque une hausse de près de $15 \%$ du volume global des extorsions par rapport à l’année précédente, hisse la jeune franchise au deuxième rang mondial juste derrière le réseau Qilin.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Un groupe de cybercriminels connu sous le nom de The Gentlemen s’est fait remarquer en 2026 parmi les acteurs du ransomware. Il a réussi à attirer de nombreux pirates affiliés en leur promettant jusqu’à 90 % des rançons versées par les victimes. Désormais, la concurrence fait rage dans les bas-fonds d’Internet.

The Gentlemen : une infrastructure moderne dopée à l’intelligence artificielle

Pour optimiser le ransomware The Gentlemen, les cybercriminels ont développé un arsenal hybride mêlant technologies de pointe et tactiques éprouvées. Comme le révèle Security Affairs, l’analyse des conversations internes montre un recours assumé à des intelligences artificielles débridées, notamment une version modifiée du modèle Qwen. Cet outil neuronal, qualifié par les pirates de totalement débarrassé de ses filtres de sécurité, les aide à coder des interfaces de gestion, à analyser d’importantes masses de documents dérobés et à cartographier les réseaux des futures victimes.

Parallèlement, le groupe utilise des techniques de double extorsion agressives. Les captures d’écran issues de la fuite montrent des courriels de chantage rédigés directement depuis les boîtes Outlook compromises des victimes, affichant des données médicales confidentielles de patients pour forcer le paiement. De plus, comme le détaille Check Point Research, les pirates ont réutilisé les fichiers dérobés à un cabinet de conseil britannique pour faire chanter un client en Turquie, menaçant de fournir les preuves de l’intrusion à la justice tout en réclamant une rançon de 190 000 USD.

En conclusion, l’émergence de The Gentlemen illustre la professionnalisation accrue et la concurrence sans merci qui règnent sur le marché du rançongiciel. En combinant un intéressement record de 90% et des technologies de pointe, ce réseau démontre que l’attractivité financière reste l’arme ultime pour fédérer les hackers les plus redoutables.

Questions fréquentes sur le ransomware The Gentlemen

Comment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?

Le ransomware The Gentlemen utilise une structure de type Ransomware-as-a-Service (RaaS) particulièrement avantageuse, où les développeurs fournissent le rançongiciel et la plateforme de négociation aux cybercriminels affiliés. Ces derniers réalisent les intrusions réseau et conservent un pourcentage record de 90% du montant de la rançon payée par les victimes. L’administrateur du réseau ne prélève qu’une commission de 10% sur les gains totaux.

Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?

Les opérateurs exploitent activement des vulnérabilités de serveurs d’accès à distance comme la faille Fortinet CVE-2024-55591 ou des vulnérabilités Cisco. Ils s’appuient également sur le vol d’identifiants de messagerie Outlook Web Access (OWA) par le biais de logiciels malveillants voleurs de données (infostealers). Une fois à l’intérieur du réseau d’entreprise, les attaquants élèvent leurs privilèges en abusant de failles de sécurité classiques d’Active Directory.

De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?

L’équipe d’administration de The Gentlemen utilise des modèles de langage avancés et non censurés, à l’image de Huihui-Qwen, pour accélérer leurs développements techniques. Ces outils permettent de coder rapidement le panneau de contrôle du ransomware et d’automatiser l’analyse de centaines de gigaoctets de documents volés aux victimes. L’intelligence artificielle les aide ainsi à identifier plus vite les serveurs critiques et les données sensibles à forte valeur d’extorsion.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Qilin
  • ransomware
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
Lire l'article

Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé

Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
Lire l'article

Claude Fable 5 d’Anthropic exaspère les experts de la cyber

Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
Lire l'article

Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois