Aller au contenu principal
ransomware

VanHelsing : une nouvelle menace de ransomware à l’échelle mondiale

Le paysage de la cybersécurité en 2025 est marqué par une hausse alarmante des attaques par ransomware, avec une augmentation de 126 % au cours des premiers mois de l’année par rapport à la même période en 2024. Dans ce contexte, le ransomware VanHelsing se distingue comme une menace émergente majeure à l’échelle mondiale.

Un ransomware nouvelle génération

VanHelsing est une opération de ransomware en tant que service (RaaS) lancée en mars 2025. Ce modèle permet à des cybercriminels, appelés affiliés d’utiliser l’infrastructure du VanHelsing pour mener leurs attaques. Pour y accéder, les affiliés doivent verser un dépôt de 5 000 dollars. Ils perçoivent 80 % des rançons versées, tandis que les opérateurs du service conservent les 20 % restants.

Ce qui rend VanHelsing particulièrement inquiétant, c’est son agressivité et l’absence de tout scrupule dans le choix de ses cibles. Il emploie une stratégie de double extorsion : en plus de chiffrer les données, il menace de les publier sur le dark web si la rançon n’est pas réglée.

Cibles et impact à l’échelle mondiale

Dès avril 2025, VanHelsing avait déjà revendiqué sept victimes confirmées dans quatre pays : les États-Unis, l’Italie, la France et l’Australie. Les cibles comprennent des institutions publiques et des entreprises industrielles, soulignant le peu d’éthique des opérateurs de ce ransomware.

L’industrie manufacturière est particulièrement visée, avec deux attaques documentées. Ce secteur est vulnérable en raison de systèmes obsolètes, d’une grande complexité opérationnelle et d’une faible tolérance aux interruptions.

Sophistication technique et discrétion

VanHelsing est conçu pour attaquer divers environnements : Windows, Linux, BSD, ARM et plateformes virtualisées comme ESXi. Cette compatibilité multiplateforme lui permet de compromettre aussi bien les ordinateurs personnels que les centres de données.

Le ransomware intègre également des techniques d’évasion avancées pour contourner les systèmes de sécurité. Il modifie par exemple le fond d’écran de l’ordinateur et génère des messages de rançon personnalisés, compliquant les efforts de détection.

Ransomware VanHelsing

Un paysage du ransomware en pleine mutation

L’essor du ransomware en 2025 est alimenté par l’évolution rapide des méthodes utilisées par les cybercriminels. Les attaques deviennent plus ciblées, complexes et destructrices, touchant notamment les secteurs de l’éducation, de la fonction publique et des télécommunications.

Au Portugal, les organisations ont subi en moyenne 2 050 attaques par semaine au cours du premier trimestre, soit une hausse de 49 % par rapport à 2024. Ce chiffre dépasse largement la moyenne européenne, soulignant l’urgence de renforcer les défenses numériques dans le pays.

Une réponse collective nécessaire

L’émergence de VanHelsing comme acteur majeur du ransomware souligne l’importance d’une vigilance constante et d’une stratégie de cybersécurité en évolution permanente. Les entreprises doivent adopter des mesures proactives : sauvegardes régulières, mises à jour de sécurité et formations du personnel sont essentielles pour se prémunir contre ces menaces.

La coopération entre gouvernements, experts en sécurité et entités privées est indispensable pour faire face à ces attaques de plus en plus sophistiquées. Seule une réponse coordonnée permettra de renforcer la résilience numérique face aux menaces telles que VanHelsing.

Retour en haut de page
fr_FRFrançais