Un nouveau groupe d'extorsion qui se fait appeler N0n a fait surface en septembre 2026 et revendique des dizaines de victimes. Pour les entreprises, cela signifie des plans de réponse aux incidents et des audits de sauvegarde. Pour tout le reste du monde, cela soulève une question plus discrète : que devient votre information lorsqu'une entreprise avec laquelle vous traitez est touchée ? Comprendre les risques pour les données personnelles liés au ransomware N0n commence par reconnaître que vous n'avez pas besoin d'être la cible pour être affecté.

Qui est N0n et qu'a-t-il revendiqué jusqu'à présent

Selon la source qui rapporte l'information, N0n est un gang de ransomware qui a émergé en septembre 2026 et qui a déjà revendiqué des dizaines de victimes. C'est à peu près tout ce que les informations disponibles confirment, et il vaut la peine d'être prudent ici. Les revendications d'un groupe ne sont pas la même chose que des violations vérifiées. Les équipes de ransomware publient souvent les noms des victimes sur leurs propres sites pour faire pression sur les entreprises, et ces listes peuvent être incomplètes, exagérées ou difficiles à confirmer de manière indépendante.

Ce que nous pouvons dire, c'est que N0n correspond au schéma d'une opération d'extorsion plus récente qui se construit rapidement une réputation. Pour plus de détails sur les tactiques du groupe, y compris son approche pour attaquer les systèmes de sauvegarde, consultez notre couverture précédente : n0n ransomware destruction des sauvegardes, qui décrit une tactique qui change le calcul pour les victimes confrontées à une violation.

Comment les données personnelles volées se retrouvent sur les sites de fuite

Le ransomware moderne ne consiste rarement à simplement verrouiller des fichiers. De nombreux groupes copient (exfiltrent) également les données avant de chiffrer quoi que ce soit. Cela leur donne deux leviers : l'entreprise a besoin de récupérer ses systèmes, et elle ne veut pas que des dossiers sensibles soient publiés.

La séquence typique ressemble à ceci :

  • Les attaquants obtiennent l'accès au réseau d'une entreprise et copient discrètement des fichiers.
  • Ils chiffrent les systèmes et laissent une note de rançon.
  • Si l'entreprise ne paie pas, le groupe la liste sur un site de fuite du dark web et peut publier les fichiers volés.

Les fichiers en question peuvent inclure des dossiers d'employés, des coordonnées de clients, des contrats et de la correspondance. En d'autres termes, les données appartiennent à des individus qui n'ont jamais eu leur mot à dire sur la qualité de la défense de l'entreprise. C'est le cœur du risque : vos informations se trouvent dans les systèmes de quelqu'un d'autre, et une violation là-bas devient votre problème.

Ce que les individus peuvent et ne peuvent pas contrôler après une violation

Il est utile d'être honnête sur les limites. Une fois que les données ont été copiées par un groupe criminel, vous ne pouvez pas les récupérer. Vous ne pouvez pas non plus forcer une entreprise à améliorer sa sécurité, et vous ne saurez souvent pas qu'une violation s'est produite avant que l'entreprise ne la divulgue, si elle le fait.

Ce que vous pouvez contrôler, c'est l'ampleur des dégâts que les données volées peuvent causer :

  • Accès aux comptes. Les e-mails et mots de passe divulgués ne sont utiles aux attaquants que s'ils fonctionnent encore. Des mots de passe uniques et l'authentification multifacteur limitent les conséquences.
  • Exposition des identifiants réutilisés. Si vous réutilisez un mot de passe sur plusieurs sites, la violation d'une entreprise peut déverrouiller des comptes ailleurs.
  • Votre attention. Les coordonnées divulguées alimentent le phishing qui fait référence à de vraies relations ou transactions. Savoir que c'est un risque rend les messages suspects plus faciles à repérer.
  • Votre empreinte de données. Moins vous fournissez d'informations à une seule entreprise, moins il y a de choses à divulguer.

Un VPN ne change rien à cela. Il protège votre connexion en transit, pas les données déjà stockées sur les serveurs d'une entreprise, donc ce n'est pas une défense contre ce type de violation.

Défenses pratiques : sauvegardes, chiffrement et sécurité des comptes

Les défenses ci-dessous s'appliquent à la fois aux individus et aux petites entreprises.

Examinez vos sauvegardes. Conservez plus d'une copie, et gardez au moins une copie hors ligne ou autrement séparée de vos systèmes principaux. Parce que des groupes comme N0n sont associés à des attaques contre les sauvegardes, une sauvegarde qui est en permanence connectée à votre réseau pourrait ne pas survivre à une intrusion. Testez les restaurations occasionnellement ; une sauvegarde non testée est une supposition, pas un plan.

Utilisez le chiffrement. Chiffrer les fichiers sensibles et les sauvegardes signifie que les copies volées sont bien moins utiles à celui qui les détient. Le chiffrement intégral du disque sur les ordinateurs portables et les téléphones est une base raisonnable.

Verrouillez les comptes. Activez l'authentification multifacteur partout où elle est proposée, privilégiez une application d'authentification ou une clé matérielle plutôt que les SMS lorsque c'est possible, et utilisez un gestionnaire de mots de passe pour garder chaque mot de passe unique.

Surveillez les divulgations. Si une entreprise que vous utilisez annonce une violation, changez le mot de passe de ce compte, et de tout autre compte qui le partageait. Examinez vos relevés et l'activité de vos comptes pour tout élément inhabituel.

Ce que cela signifie pour vous

La plupart des gens ne verront jamais une note de rançon, mais toute personne ayant confié ses coordonnées à une entreprise peut être affectée par une attaque contre celle-ci. Les risques pour les données personnelles liés au ransomware N0n concernent moins un groupe unique qu'un schéma : les données sont copiées, utilisées comme moyen de pression sur une entreprise, et parfois publiées. Vous ne pouvez pas empêcher cela en amont, mais vous pouvez rendre les informations divulguées moins utiles.

Points clés à retenir

  • Traitez les revendications de victimes du groupe comme des revendications jusqu'à ce que des entreprises ou des enquêteurs les confirment.
  • Vérifiez vos propres sauvegardes : gardez une copie hors ligne et testez qu'elle se restaure.
  • Activez l'authentification multifacteur sur les e-mails, les services bancaires et les comptes professionnels en priorité.
  • Utilisez des mots de passe uniques pour qu'une seule violation ne se propage pas en cascade.
  • Si une entreprise divulgue une violation, agissez rapidement : réinitialisez les identifiants et surveillez vos comptes.

Pour comprendre comment N0n s'en prend aux filets de sécurité sur lesquels les organisations comptent, lisez notre rapport sur les tactiques de destruction des sauvegardes du groupe, puis prenez dix minutes pour auditer vos propres sauvegardes et la sécurité de vos comptes.