En 2025, le gang de rançongiciel a déjà revendiqué plusieurs centaines de piratages d'entreprises, d’administrations et d’hôpitaux, principalement aux États-Unis.

La société de cybersécurité Cisco Talos a publié, le 26 octobre 2025, un rapport sur le gang de rançongiciel russophone Qilin, l’une des organisations cybercriminelles les plus actives au monde. Fonctionnant sur le modèle du Ransomware-as-a-Service (RaaS), avec un réseau d’affiliés, le groupe a revendiqué plusieurs centaines d’attaques en 2025, contre de grandes entreprises, des administrations locales et des hôpitaux.

Sur le seul mois d’octobre 2025, Qilin a ajouté 185 victimes sur son site de divulgation. Le RaaS a ainsi revendiqué les récents piratages du géant japonais des boissons Asahi, de la ville texane de Sugar Land, d’un comté de Caroline du Nord et de plusieurs compagnies d’électricité au Texas. La moitié de ces attaques ont visé les États-Unis, mais la France, le Canada, la Corée du Sud et l’Espagne figurent également parmi les cibles régulières.

Actif depuis 2022, Qilin a fortement augmenté ses demandes de rançon en 2025. En février, le gang a ainsi exigé 4 millions de dollars après avoir paralysé le tribunal municipal de Cleveland. Le mois suivant, il a réclamé 10 millions de dollars à la suite de l’attaque de l’aéroport international de Kuala Lumpur, en Malaisie.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.