État de la menace
État de la menace, décembre 2025
Ce que les groupes de rançongiciel ont revendiqué ce mois-ci, région par région, et ce qui est entré au catalogue des vulnérabilités exploitées. Chaque chiffre est comparé au mois précédent.
Revendications lues le 2026-09-25 (ThreatCluster, CC BY 4.0) · catalogue KEV version 2026.09.25 ·
- Canada31+11 %28 le mois précédent
- Québec1-50 %2 le mois précédent
- États-Unis317+4 %306 le mois précédent
- Europe196+80 %109 le mois précédent
- Monde882+22 %723 le mois précédent
Groupes en tête au Canada
- 01SafePay5 revendications+150 %
- 02Qilin5 revendications-50 %
- 03Devman5 revendications
- 04Akira4 revendications
- 05INC Ransom3 revendications0 %
Groupes en tête dans le monde
- 01Qilin178 revendications · 20 %
- 02LockBit 5.0111 revendications · 13 %
- 03Akira71 revendications · 8 %
- 04SafePay68 revendications · 8 %
- 05Sinobi54 revendications · 6 %
Secteurs visés au Canada
- Santé4 revendications · DragonForce
- Manufacturier4 revendications · SafePay
- Technologie4 revendications · Qilin
- Services et construction4 revendications · SafePay
- Secteur public2 revendications · Medusa
- Éducation2 revendications · Qilin
Nouveaux venus au Canada
Groupes dont la première revendication canadienne date de ce mois.
- Rien ce mois-ci.
Vulnérabilités exploitées
20+82 %
vulnérabilités ajoutées au catalogue KEV ce mois-ci, dont 2 liées à des campagnes de rançongiciel selon la CISA.
Éditeurs les plus touchés
- Android2
- MongoDB1
- Digiever1
- WatchGuard1
- ASUS1
Ce que ça change pour vous
Les groupes en tête entrent par les mêmes portes chaque mois : accès distant sans MFA, identifiants volés, équipement de bordure non corrigé. Le tableau régional dit qui est actif près de vous ; les fiches d'acteurs disent comment ils entrent ; le catalogue KEV dit quoi corriger en premier.
