181 revendications de ransomware en France au 20 août 2026. C'est déjà plus que les 176 cas recensés sur toute l'année 2025. Parmi les dernières victimes citées : JP Molyneux Studio, Experts Entreprendre et Capgemini Engineering. Mais ce chiffre, aussi impressionnant soit-il, ne raconte qu'une partie de l'histoire.
Ces données proviennent des sites d'extorsion tenus par les groupes criminels eux-mêmes. Ils y publient les noms des organisations qu'ils prétendent avoir piratées, souvent pour faire pression et obtenir une rançon. Ce sont donc des revendications publiques, pas un registre officiel d'attaques vérifiées. L'écart entre ce qui est affiché et ce qui s'est réellement passé peut être considérable.
Ce que ces chiffres signifient vraiment
Un ransomware, c'est un logiciel malveillant qui bloque l'accès à vos données ou à vos systèmes, puis demande une rançon en échange de leur restitution. Ces attaques visent aussi bien les grandes entreprises que les TPE, les hôpitaux, les collectivités ou les associations. Les groupes criminels spécialisés utilisent désormais des sites publics pour afficher leurs victimes, un peu comme un tableau de chasse.
Le problème, c'est que cette publicité ne dit rien de l'ampleur réelle de l'intrusion. Une revendication peut concerner un seul ordinateur compromis, un serveur isolé, ou l'ensemble du système d'information d'une organisation. Impossible de le savoir à partir de ces annonces. À l'inverse, certaines entreprises attaquées ne figurent jamais sur ces sites, parce qu'elles ont payé discrètement, parce que les pirates n'ont rien publié, ou parce que l'attaque a été contenue avant l'extorsion.
Résultat : ces chiffres sont un indicateur de tendance, pas un recensement exhaustif.
Une accélération et une diversification des groupes
Le rythme observé depuis janvier 2026 est néanmoins préoccupant. Entre le 2 et le 20 août, 26 publications françaises sont apparues, soit 18 de plus qu'à la même période en 2025. Le 19 août, quatre organisations ont été citées en une seule journée, dont trois revendiquées par le groupe Qilin. Le lendemain, deux nouvelles entrées signées Everest et Deadlock complétaient la série.
Autre signal important : la diversité des acteurs. Sur les 181 revendications, deux groupes dominent (Qilin avec 37 cas et The Gentlemen avec 34), mais au moins douze autres groupes sont actifs rien qu'en août : Deadlock, Everest, ThreeAM, MedusaLocker, LockBit5, Panzer, Clop, Majinahanashi, BravoX, L Group, Krybit. Cette dispersion montre que la menace ne dépend pas d'une seule organisation criminelle : l'écosystème ransomware est fragmenté et résilient.
Bref.
Aucune taille d'entreprise n'est épargnée. Les victimes récentes vont de studios de design à des cabinets de conseil, en passant par des groupes industriels. La diversité des cibles confirme que tout le monde peut être visé.
Assurez-vous que vos sauvegardes fonctionnent et sont isolées du réseau. En cas d'attaque, c'est votre seule garantie de pouvoir redémarrer sans payer. Testez régulièrement leur restauration : une sauvegarde qui ne se restaure pas ne sert à rien...