État de la menace
État de la menace, novembre 2025
Ce que les groupes de rançongiciel ont revendiqué ce mois-ci, région par région, et ce qui est entré au catalogue des vulnérabilités exploitées. Chaque chiffre est comparé au mois précédent.
Revendications lues le 2026-09-25 (ThreatCluster, CC BY 4.0) · catalogue KEV version 2026.09.25 ·
- Canada28-42 %48 le mois précédent
- Québec20 le mois précédent
- États-Unis306-16 %366 le mois précédent
- Europe109-23 %142 le mois précédent
- Monde723-14 %840 le mois précédent
Groupes en tête au Canada
- 01Qilin10 revendications-29 %
- 02INC Ransom3 revendications-25 %
- 03Play3 revendications+200 %
- 04Tridentlocker2 revendications
- 05Rhysida2 revendications0 %
Groupes en tête dans le monde
- 01Qilin107 revendications · 15 %
- 02Clop98 revendications · 14 %
- 03Akira87 revendications · 12 %
- 04INC Ransom53 revendications · 7 %
- 05DragonForce27 revendications · 4 %
Secteurs visés au Canada
- Manufacturier7 revendications · Play
- Technologie3 revendications · Tridentlocker
- Services et construction3 revendications · Qilin
- Santé2 revendications · Qilin
- Secteur public2 revendications · Qilin
- Éducation2 revendications · Rhysida
Nouveaux venus au Canada
Groupes dont la première revendication canadienne date de ce mois.
- The Gentlemendepuis le 2025-11-2113 revendications
Vulnérabilités exploitées
11-65 %
vulnérabilités ajoutées au catalogue KEV ce mois-ci, aucune liée à des campagnes de rançongiciel selon la CISA.
Éditeurs les plus touchés
- Fortinet2
- Gladinet2
- OpenPLC1
- Oracle1
- Google1
Ce que ça change pour vous
Les groupes en tête entrent par les mêmes portes chaque mois : accès distant sans MFA, identifiants volés, équipement de bordure non corrigé. Le tableau régional dit qui est actif près de vous ; les fiches d'acteurs disent comment ils entrent ; le catalogue KEV dit quoi corriger en premier.
