DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
    Ransomware : moins de 10 % des victimes paient la rançon
  • Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
    OTAN : la Russie multiplie les attaques en zone grise en Europe
  • un ransomware qui chiffre des données dans un monde numérique
    Data leaks : 14 fuites de données majeures du 17 septembre 2026 (dont Rhysida)
  • Logo Microsoft aux carrés de couleur vive devant un ordinateur portable affichant des cadenas numériques de cybersécurité en surimpression bleue.
    Patch Tuesday : record historique de 974 correctifs Microsoft
  • Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
    Liquid Network : un pirate restitue 3 400 bitcoins après un vol
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Ransomware : moins de 10 % des victimes paient la rançon

  • Marc Barbezat
  • 17 septembre 2026
  • 2 minutes de lecture
Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
L’analyse de 9 500 incidents confirme le rejet massif des extorsions. Les sauvegardes immuables rendent le chiffrement inefficace.

TL;DR : L’essentiel

  • Parmi les victimes d’une attaque dont la décision est rendue publique, la part de celles qui versent une rançon s’effrite aujourd’hui à un peu moins de 9% sur les huit premiers mois de l’année.
  • Les sauvegardes immuables et la préparation technique rendent le chiffrement inopérant, réduisant l’intérêt de racheter une clé de déchiffrement auprès d’assaillants qui ne garantissent plus la non-divulgation des données volées.
  • Le renforcement des réglementations aux États-Unis et au Royaume-Uni expose désormais les intermédiaires à des sanctions juridiques strictes, incitant les organisations publiques comme privées à officialiser leur refus financier.

Les attaques par ransomware ne débouchent presque plus sur une transaction financière déclarée, confirmant un tournant stratégique majeur chez les organisations ciblées. Selon une vaste analyse de Ransomnews portant sur plus de 9 500 incidents recensés entre janvier 2018 et août 2026, la proportion des victimes déclarant avoir payé est passée de plus de 29% à un peu moins de 8% en 2025. Sur les 1 748 dossiers où la prise de position est devenue publique, 1 504 entités ont rejeté l’extorsion ou restauré leurs sauvegardes sans verser un centime, contre seulement 244 paiements constatés.

Ce recul des règlements s’explique par l’amélioration concrète des mesures défensives, notamment la mise en place de copies de secours protégées contre l’écrasement qui permettent de réinstaller un parc informatique sans négocier. Les groupes d’extorsion comme Qilin, RansomHub ou Medusa ne comptent d’ailleurs aucun paiement déclaré, tandis que LockBit affiche un taux de règlement tombé sous les 9%. À l’inverse, Akira conserve une proportion plus élevée, proche de 19%, en ciblant des entreprises de taille intermédiaire avec un blocage technique complet des machines plutôt qu’un simple vol de documents.

Graphique linéaire illustrant la baisse du taux déclaré de paiement des rançons après une attaque de ransomware de 2018 à 2026, hors organismes publics, passant de 28,9 % à 10,5 %.. Source : Ransomnews (Confirmed Ransomware Attacks Dataset)
Part des victimes d’une attaque de ransomware ayant déclaré avoir versé une rançon entre 2018 et 2026, hors secteur public. Source : Ransomnews (Confirmed Ransomware Attacks Dataset)

Les exigences de conformité et les sanctions étatiques ont également transformé le versement d’une rançon en risque juridique direct pour les victimes et leurs assureurs. Les interdictions légales imposées aux organismes publics en Caroline du Nord ou au Royaume-Uni ont accéléré ce mouvement d’officialisation des refus. En parallèle, les demandes financières rejetées affichent un montant médian de 700 000 dollars, contre 250 000 dollars pour les dossiers réglés, attestant de l’abandon rapide des négociations face aux exigences monétaires démesurées des cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Pour approfondir le sujet

Interdiction des paiements de rançons au Royaume-Uni

Interdiction des paiements de rançons au Royaume-Uni

dcod.ch

Le gouvernement britannique propose d'interdire les paiements de rançongiciels dans le secteur public pour dissuader les cyberattaques et protéger les contribuables. Lire la suite

Le premier ransomware autonome piloté par une IA passe à l'action

Le premier ransomware autonome piloté par une IA passe à l'action

dcod.ch

Le premier ransomware autonome piloté par une IA capable d'attaquer des serveurs sans aide humaine marque une rupture historique pour la cybersécurité. Lire la suite

IOCTA 2026 : Europol recense plus de 120 marques de ransomware

IOCTA 2026 : Europol recense plus de 120 marques de ransomware

dcod.ch

Le rapport IOCTA 2026 d’Europol révèle une explosion du cybercrime porté par l’IA et le chiffrement, rendant les enquêtes policières plus complexes. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Akira
  • extorsion de données
  • Lockbit
  • Qilin
  • RansomHub
  • ransomware
  • sauvegardes immuables
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café