LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Critique🔐 Rançongiciel

Résurgence du rançongiciel LockBit 3.0

LockBit 3.0 cible les PME et infrastructures critiques, chiffre les données et exige des rançons en Bitcoin après avoir exfiltré des fichiers sensibles au préalable.

Publié le: 15 mai 2026Dernière mise à jour: 30 mai 2026

Qu'est-ce que LockBit 3.0 ?

LockBit est l'un des groupes de rançongiciel les plus prolifiques. Leur dernière variante (3.0) cible les entreprises via des e-mails d'hameçonnage, des logiciels non corrigés et des vulnérabilités du protocole Bureau à distance (RDP).

Comment il se propage

  • E-mails d'hameçonnage avec des pièces jointes malveillantes
  • Exploitation de vulnérabilités Windows non corrigées
  • Force brute sur des mots de passe RDP faibles
  • Logiciels tiers compromis
  • Ce qui arrive aux victimes

  • Les fichiers sont chiffrés silencieusement
  • Une note de rançon apparaît exigeant un paiement en Bitcoin
  • Les attaquants menacent de publier les données volées si le paiement n'est pas effectué
  • Des délais sont fixés pour créer la panique
  • Impact sur les PME françaises

    Les PME sont particulièrement vulnérables car elles disposent souvent de ressources informatiques limitées. LockBit a ciblé des cabinets d'avocats, des cabinets médicaux, des entreprises manufacturières et des collectivités locales en France.

    Comment vous protéger

    • Maintenez tous les logiciels et systèmes d'exploitation à jour
    • Utilisez des mots de passe forts et uniques pour RDP et désactivez-le si inutile
    • Maintenez des sauvegardes hors ligne régulières (règle de sauvegarde 3-2-1)
    • Utilisez des logiciels de détection et de réponse aux endpoints (EDR)
    • Formez les employés à reconnaître les tentatives d'hameçonnage

    Que faire si vous êtes touché

    1. 1.Isolez immédiatement les systèmes infectés du réseau
    2. 2.Ne payez pas la rançon sans consulter des experts — le paiement ne garantit pas la récupération des données
    3. 3.Signalez l'attaque à l'ANSSI (anssi.fr) et déposez plainte auprès des autorités
    4. 4.Contactez le projet No More Ransom (nomoreransom.org) pour des outils de déchiffrement gratuits
    5. 5.Faites appel à une entreprise spécialisée en réponse aux incidents si nécessaire
    #ransomware#LockBit#business#encryption#Bitcoin