Deux affaires dans le même cycle d'actualité pointent vers la même tactique de pression. ATB a été touché par un groupe se faisant appeler DataSuckers, qui aurait exigé 400 K$, avec 7,9 M de personnes annoncées comme affectées. Séparément, le détaillant de mode britannique Asos a vu son action chuter de 13 % après qu'une menace de piratage a transformé sa propre application en ce que la source décrit comme une note de rançon de fait. Le compte rendu qualifie cette méthode de quasi identique à celle utilisée par DataSuckers contre ATB. Ensemble, ces cas montrent comment les gangs de rançongiciels ciblant les applications grand public font pression sur les entreprises par les canaux que les clients voient tous les jours.
Une précision sur ce que nous savons : la source est brève. Elle confirme les chiffres phares ci-dessus et nomme plusieurs des groupes de rançongiciels et d'extorsion les plus actifs de 2026, notamment Qilin, Play, Safepay, Akira et les groupes Scattered. Elle ne fournit pas de compte rendu technique complet de l'un ou l'autre incident, donc cet article s'en tient à ce qui a été rapporté.
Ce qui s'est passé chez ATB et Asos
Chez ATB, le groupe DataSuckers aurait exigé 400 K$. L'ampleur des personnes annoncées comme affectées, 7,9 M, est bien plus grande que ne le suggérerait la demande, ce qui rappelle que les montants de rançon et le nombre de personnes exposées sont souvent sans lien.
Chez Asos, l'effet s'est manifesté sur le marché. L'action a chuté de 13 % après une menace de piratage, et l'application de l'entreprise aurait servi de vecteur au message, fonctionnant de fait comme une note de rançon. La source ne détaille pas quelles données, le cas échéant, ont été dérobées chez Asos, donc les lecteurs doivent considérer la chute de l'action comme une preuve de pression plutôt que comme la confirmation d'une brèche majeure.
Comment les groupes d'extorsion utilisent les applications grand public comme levier
Les rançongiciels traditionnels verrouillent les systèmes et exigent un paiement contre une clé. De nombreux groupes modernes s'appuient sur un autre levier : la publicité. Si une menace apparaît là où les clients et les investisseurs peuvent la voir, par exemple à l'intérieur d'une application, l'entreprise subit un dommage réputationnel et financier, que l'attaque sous-jacente ait été profonde ou non.
La logique est simple :
- La visibilité crée l'urgence. Un message devant les clients est difficile à ignorer ou à gérer discrètement.
- Les marchés réagissent vite. La chute de 13 % de l'action Asos montre qu'une simple menace peut peser sur la valeur.
- Les clients deviennent le public. La pression vient des utilisateurs qui posent des questions, pas seulement des dirigeants.
Cela n'est pas propre au commerce de détail. Les gouvernements et les entreprises industrielles font face à des demandes similaires, et certains choisissent de tenir bon. Berlin a publiquement refusé une rançon dans le refus de Berlin d'une rançon de 30 bitcoins, et Stadler Rail a fait de même dans son refus d'une demande Everest de 12,3 M$. Ces cas montrent que refuser est une option réelle, même si chaque organisation l'évalue différemment.
Ce à quoi les utilisateurs affectés doivent faire attention
Si vous avez un compte chez une entreprise citée dans une brèche, ou chez toute entreprise ayant reçu une menace d'extorsion, concentrez-vous sur des mesures pratiques plutôt que sur la panique.
- Recherchez les notifications officielles. Les entreprises sont généralement censées informer les clients affectés. Méfiez-vous des messages qui arrivent d'abord d'expéditeurs inconnus.
- Attendez-vous à du hameçonnage. Après une brèche, les escrocs se font souvent passer pour l'entreprise, proposant des liens de « récupération de compte » ou de « compensation ». Rendez-vous directement sur l'application ou le site de l'entreprise au lieu de cliquer.
- Surveillez le risque de réutilisation des identifiants. Si un mot de passe d'un compte affecté est utilisé ailleurs, considérez ces autres comptes comme exposés.
- Surveillez l'activité financière. Vérifiez les relevés pour des débits inconnus, surtout si des détails de paiement étaient stockés.
- Soyez sceptique face aux messages in-app qui semblent inhabituels. Si une application affiche une demande ou un avertissement étrange, ne suivez pas les instructions qu'elle contient. Vérifiez les canaux officiels de l'entreprise.
Ce qu'un VPN peut et ne peut pas faire ici
Un VPN chiffre votre trafic entre votre appareil et le serveur VPN et peut masquer votre adresse IP aux sites que vous visitez. C'est utile sur un Wi-Fi public et pour la confidentialité générale.
Il n'aide pas dans une situation comme celle-ci. Si les serveurs ou les bases de données d'une entreprise sont compromis, vos données ont été exposées de leur côté, pas en transit sur votre connexion. Un VPN ne peut pas retirer vos informations d'un système compromis, empêcher un groupe criminel de les divulguer, ni empêcher les e-mails de hameçonnage qui les utilisent. Considérez-le comme un outil de confidentialité parmi d'autres, pas comme une défense contre les brèches d'entreprise.
Ce que cela signifie pour vous
Le point pratique à retenir est que votre exposition dépend souvent de décisions prises par des entreprises sur lesquelles vous n'avez aucun contrôle. Vous ne pouvez pas arrêter un groupe comme DataSuckers, mais vous pouvez limiter les dégâts qu'une fuite vous cause. Des mots de passe uniques, l'authentification multifacteur et une manipulation prudente des messages inattendus comptent bien plus que toute réaction unique à un gros titre.
Il est aussi utile de comprendre le contexte plus large. Tous les attaquants ne sont pas des gangs motivés par le profit ; certains sont liés à des États, comme le montrent les données de l'Allemagne sur l'implication des services de renseignement étrangers dans les cyberattaques. Néanmoins, le modèle d'extorsion visant les marques grand public est clairement actif en ce moment.
Points à retenir concrets
- Vérifiez les notifications de brèche de toute entreprise que vous utilisez, et confirmez qu'elles sont authentiques en vous rendant sur l'application ou le site officiel.
- Changez les mots de passe réutilisés. Commencez par les comptes e-mail, bancaires et d'achats, et utilisez un gestionnaire de mots de passe pour en générer d'uniques.
- Activez l'authentification multifacteur partout où elle est proposée, de préférence avec une application d'authentification plutôt que par SMS.
- Traitez les messages inattendus avec méfiance, y compris ceux qui apparaissent à l'intérieur des applications.
- Lisez comment les organisations répondent aux demandes. Les cas de Berlin et de Stadler Rail liés ci-dessus offrent un contexte utile sur pourquoi certains choisissent de ne pas payer.
Alors que les gangs de rançongiciels ciblant les applications grand public continuent de perfectionner leurs tactiques de pression, la meilleure défense pour les individus reste une hygiène de base constante : savoir quand vos données peuvent être exposées, sécuriser vos comptes et vérifier avant de cliquer.




