DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Un homme dans la trentaine, vêtu d'une chemise en lin blanche et d'un pantalon beige, marche sur un trottoir parisien devant des bâtiments haussmanniens et une terrasse de café ensoleillée. Il porte des lunettes de soleil connectées noires, identifiables comme des Ray-Ban Meta. La lumière du soleil couchant éclaire la scène, et l'arrière-plan est légèrement flou, montrant des arbres et des voitures.
    Les lunettes connectées bousculent la protection des données
  • Illustration symbolisant le cyberespionnage russe et la réplique par des sanctions de l'Europe : une silhouette sombre de hacker encapuchonné se superpose en transparence sur le drapeau de la Russie, avec des lignes de code informatique affichées à l'écran et le logo dcod.ch en bas à droite.
    Cyberespionnage russe : l’Europe réplique par des sanctions
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 14 actus clés du 15 juillet 2026
  • Page de garde du Rapport annuel consolidé 2025 de l'ENISA à côté d'une carte en relief illustrant comment l'Europe s'unit, avec le logo de DCOD.
    Rapport annuel consolidé 2025 de l’ENISA : l’Europe s’unit
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 14 juillet 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une

Ransomware The Gentlemen bouscule le marché avec un split à 90%

  • Marc Barbezat
  • 17 juin 2026
  • 4 minutes de lecture
Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
Avec un reversement record aux affiliés, le ransomware The Gentlemen s’impose comme une menace majeure en s’emparant d’une large part des attaques en 2026.

TL;DR : L’essentiel

  • En proposant un reversement agressif de près de 90 % des rançons à ses affiliés, ce nouveau réseau criminel est parvenu à se hisser au deuxième rang mondial des opérations les plus actives début 2026.
  • Une fuite massive de données internes révèle que le groupe exploite activement l’intelligence artificielle pour automatiser ses infrastructures et analyser d’immenses volumes de données confidentielles dérobées à ses victimes.
  • L’organisation s’appuie principalement sur l’achat d’accès compromis via des logiciels voleurs de données pour s’infiltrer rapidement dans les réseaux d’entreprises ciblées, en évitant les filtres de sécurité classiques.
▾ Sommaire
TL;DR : L’essentielRansomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliésAnalyseThe Gentlemen : une infrastructure moderne dopée à l’intelligence artificielleQuestions fréquentes sur le ransomware The GentlemenComment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?Pour approfondir le sujet

Le modèle classique du rançongiciel à la carte subit une mutation profonde sous l’effet d’une concurrence féroce. Ces criminels ont en effet professionnalisé leur structure pour attirer les meilleurs profils de l’écosystème. Apparu en septembre 2025, le ransomware The Gentlemen redéfinit les règles d’attractivité en reversant la quasi-totalité des gains à ses partenaires d’attaque.

Ransomware The Gentlemen : une formule ultra-compétitive qui séduit les affiliés

Pour s’imposer face aux géants du secteur comme Qilin, l’administrateur du ransomware The Gentlemen a brisé les codes établis. Selon une enquête de Krebs on Security, ce responsable basé en Russie a structuré un modèle de franchise redoutable. Alors que les programmes concurrents conservent généralement un cinquième des gains, cette franchise criminelle reverse un taux record de près de 90% de la rançon à ses affiliés. Cette stratégie de recrutement agressive a rapidement porté ses fruits dans les bas-fonds d’Internet, attirant des opérateurs très expérimentés.

Cette attractivité financière a propulsé le groupe au sommet des menaces mondiales en un temps record. Selon l’étude de KELA, l’organisation a revendiqué 328 victimes publiques au cours des cinq premiers mois de 2026, soit environ $10 \%$ des 3349 attaques enregistrées globalement sur cette période. Cette performance, qui marque une hausse de près de $15 \%$ du volume global des extorsions par rapport à l’année précédente, hisse la jeune franchise au deuxième rang mondial juste derrière le réseau Qilin.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
👁️

Analyse

Un groupe de cybercriminels connu sous le nom de The Gentlemen s’est fait remarquer en 2026 parmi les acteurs du ransomware. Il a réussi à attirer de nombreux pirates affiliés en leur promettant jusqu’à 90 % des rançons versées par les victimes. Désormais, la concurrence fait rage dans les bas-fonds d’Internet.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

The Gentlemen : une infrastructure moderne dopée à l’intelligence artificielle

Pour optimiser le ransomware The Gentlemen, les cybercriminels ont développé un arsenal hybride mêlant technologies de pointe et tactiques éprouvées. Comme le révèle Security Affairs, l’analyse des conversations internes montre un recours assumé à des intelligences artificielles débridées, notamment une version modifiée du modèle Qwen. Cet outil neuronal, qualifié par les pirates de totalement débarrassé de ses filtres de sécurité, les aide à coder des interfaces de gestion, à analyser d’importantes masses de documents dérobés et à cartographier les réseaux des futures victimes.

Parallèlement, le groupe utilise des techniques de double extorsion agressives. Les captures d’écran issues de la fuite montrent des courriels de chantage rédigés directement depuis les boîtes Outlook compromises des victimes, affichant des données médicales confidentielles de patients pour forcer le paiement. De plus, comme le détaille Check Point Research, les pirates ont réutilisé les fichiers dérobés à un cabinet de conseil britannique pour faire chanter un client en Turquie, menaçant de fournir les preuves de l’intrusion à la justice tout en réclamant une rançon de 190 000 USD.

En conclusion, l’émergence de The Gentlemen illustre la professionnalisation accrue et la concurrence sans merci qui règnent sur le marché du rançongiciel. En combinant un intéressement record de 90% et des technologies de pointe, ce réseau démontre que l’attractivité financière reste l’arme ultime pour fédérer les hackers les plus redoutables.

Questions fréquentes sur le ransomware The Gentlemen

Comment fonctionne le modèle d’affiliation du ransomware The Gentlemen ?

Le ransomware The Gentlemen utilise une structure de type Ransomware-as-a-Service (RaaS) particulièrement avantageuse, où les développeurs fournissent le rançongiciel et la plateforme de négociation aux cybercriminels affiliés. Ces derniers réalisent les intrusions réseau et conservent un pourcentage record de 90% du montant de la rançon payée par les victimes. L’administrateur du réseau ne prélève qu’une commission de 10% sur les gains totaux.

Quelles techniques d’intrusion sont utilisées par les pirates du groupe ?

Les opérateurs exploitent activement des vulnérabilités de serveurs d’accès à distance comme la faille Fortinet CVE-2024-55591 ou des vulnérabilités Cisco. Ils s’appuient également sur le vol d’identifiants de messagerie Outlook Web Access (OWA) par le biais de logiciels malveillants voleurs de données (infostealers). Une fois à l’intérieur du réseau d’entreprise, les attaquants élèvent leurs privilèges en abusant de failles de sécurité classiques d’Active Directory.

De quelle manière ce groupe de rançongiciel exploite-t-il l’intelligence artificielle ?

L’équipe d’administration de The Gentlemen utilise des modèles de langage avancés et non censurés, à l’image de Huihui-Qwen, pour accélérer leurs développements techniques. Ces outils permettent de coder rapidement le panneau de contrôle du ransomware et d’automatiser l’analyse de centaines de gigaoctets de documents volés aux victimes. L’intelligence artificielle les aide ainsi à identifier plus vite les serveurs critiques et les données sensibles à forte valeur d’extorsion.

Pour approfondir le sujet

The Gentlemen - Check Point Research

The Gentlemen – Check Point Research

research.checkpoint.com

L’opération Gentlemen, qui propose un ransomware en tant que service (RaaS), est un groupe relativement récent apparu vers le milieu de l’année 2025. Ses opérateurs font la promotion de leur service sur de nombreux forums clandestins, mettant en avant leur… Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Qilin
  • ransomware
  • The Gentlemen
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie d'illustration réaliste de l'intérieur d'un salon luxueux dans une villa américaine, montrant un grand téléviseur mural et un ordinateur portable, tous deux affichant une carte du monde connectée. Des flux de données lumineux relient les appareils et les équipements réseau, symbolisant le réseau de proxys résidentiels NetNut créé à partir de téléviseurs connectés et de boîtiers de streaming compromis. L'arrière-plan montre une piscine extérieure et des palmiers sous la lumière du jour.
Lire l'article

Proxys résidentiels : Google et le FBI coupent le réseau NetNut

Illustration d'un centre de commandement cyber pour l'alliance Five Eyes. Un opérateur est vu de dos face à un mur d'écrans de sécurité. Au centre, une carte mondiale projetée avec cinq yeux numériques contenant les drapeaux des pays membres (USA, UK, CA, AU, NZ). Des visualisations de données de menaces IA et des codes cyber flottent dans l'air.
Lire l'article

Five Eyes : l’alliance alerte sur les menaces cyber de l’IA

Graphisme DCOD scindé en diagonale : à gauche, un bouclier de sécurité vert lumineux sur fond de code binaire ; à droite, un paysage de campagne helvétique sous un filtre rouge arborant la croix blanche suisse. Ce visuel illustre le fait que l'OFCS teste son modèle de cyberrésilience en conditions réelles.
Lire l'article

L’OFCS teste son modèle de cyberrésilience en conditions réelles

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois