Belhassen Trabelsi échappe encore à la justice tunisienne    Un nouveau marché s'ouvre à l'huile d'olive tunisienne    State of Play Japan : toutes les nouveautés et annonces Xbox dédiée aux jeux japonais et asiatiques    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    À partir d'aujourd'hui, la circulation chamboulée sur l'avenue Taïeb Mhiri pour six mois    Où et quand suivre Tunisie–Mauritanie, le match amical de ce mercredi ?    Drones en Tunisie : des mesures pour encadrer leur usage    Non-allaitement: Un silence couteux que la Tunisie ne peut plus se permettre    Ooredoo Tunisie s'associe à Dora Chamli pour promouvoir le padel et le talent tunisien sur la scène mondiale    1 Tunisien sur 6 touché par le diabète : un appel urgent à la sensibilisation    Météo en Tunisie : temps partiellement nuageux, températures en légère hausse    La BTE franchit une étape stratégique: migration réussie vers le standard international SWIFT ISO 20022    Nouvelle taxe sur la richesse : ce que les Tunisiens doivent savoir    Tougaï quitte le rassemblement des Fennecs    Démographie: Radioscopie d'une Tunisie en profonde mutation    Ooredoo Tunisie s'associe à Dora Chamli pour promouvoir le padel et le talent tunisien sur la scène mondiale    Une première intervention de chirurgie robotique en Tunisie réalisée avec succès à l'hôpital Charles-Nicolle de Tunis    Marathon COMAR de Tunis-Carthage dans une 38e édition : Courons pour une Tunisie plus verte    Hikma Tunisie ouvre sa troisième unité de production à Tunis : Hikma Pharmaceuticals renforce sa présence en Tunisie    Hafida Ben Rejeb Latta ce vendredi à Al Kitab Mutuelleville pour présenter son livre « Une fille de Kairouan »    Tunis, prépare-toi : les matchs amicaux des Aigles se jouent plus tôt    Tunisie : 2000 bâtiments menacent la vie des habitants !    Quand Mohamed Salah Mzali encourageait Aly Ben Ayed    Météo du mardi : douceur et ciel partiellement voilé sur la Tunisie    La pièce Les Fugueuses de Wafa Taboubi remporte le Prix de la meilleure oeuvre de la 3e édition du Festival National du Théâtre Tunisien    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Dhafer L'Abidine à la Foire du Livre de Sharjah : Les histoires doivent transcender les frontières    Météo en Tunisie : averses isolées au nord    Sarkozy fixé ce soir sur sa libération    Tunisie: Financement de projets d'excellence scientifique    Décès du Pr Abdellatif Khemakhem    Match EST vs CA : où regarder le derby tunisien du dimanche 09 novembre 2025?    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Journée mondiale contre les ransomwares : Bilan des attaques et perspectives d'évolution
Publié dans La Presse de Tunisie le 22 - 05 - 2025

Part des utilisateurs dont les ordinateurs ont été attaqués par un ransomware, par région. Source : Kaspersky Security Network
A l'approche de la Journée contre les ransomwares, le 12 mai, Kaspersky présente son rapport annuel sur l'évolution des menaces ransomwares. Selon les données recueillies par le Kaspersky Security Network, le Moyen-Orient, l'Asie-Pacifique et l'Afrique sont les régions les plus concernées par les attaques par ransomwares, devant l'Amérique latine, l'Asie centrale et l'Europe. Au niveau mondial, entre 2023 et 2024, la part des utilisateurs touchés par ces attaques a augmenté de 0,02 point de pourcentage, pour atteindre 0,44 % du total des cyberattaques enregistrées. Si ce pourcentage apparaît faible, cela s'explique par le fait que les ransomwares ne sont généralement pas distribués à grande échelle, mais privilégient généralement des cibles hautement stratégiques à forte valeur ajoutée, ce qui réduit le nombre total d'incidents.
La Journée contre les ransomwares a été instaurée le 12 mai en 2020 par INTERPOL en collaboration avec Kaspersky pour commémorer l'anniversaire de l'attaque massive par le ransomware WannaCry, qui s'est produite le 12 mai 2017. L'objectif de cet « Anti-Ransomware Day » est de sensibiliser le monde entier aux menaces que représentent les ransomwares et de promouvoir les meilleures pratiques en matière de prévention et de réponse.
Part des utilisateurs dont les ordinateurs ont été attaqués par un ransomware, par région.
Source : Kaspersky Security Network
Au Moyen-Orient et dans la région Asie-Pacifique, les ransomwares ont touché une part plus importante d'utilisateurs en raison de la rapidité de la transformation numérique, de l'élargissement des surfaces d'attaque et des différents niveaux de maturité des infrastructures en matière de cybersécurité. En Asie-Pacifique, les entreprises ont été fortement ciblées par des attaques visant les infrastructures et les technologies opérationnelles, en particulier dans les pays en pleine croissance économique, ayant adopté de nouvelles lois sur la confidentialité des données.
Les ransomwares sont moins répandus en Afrique en raison du faible niveau de numérisation et des contraintes économiques, qui réduisent le nombre de cibles intéressantes pour les cybercriminels. Toutefois, à mesure que des pays comme l'Afrique du Sud et le Nigeria développent leurs économies numériques, les attaques de ransomware s'y multiplient, en particulier dans les secteurs manufacturier, financier et gouvernemental. La sensibilisation et les ressources limitées en matière de cybersécurité rendent de nombreuses organisations vulnérables, bien que la surface d'attaque, plus réduite, préserve en partie la région.
L'Amérique latine est également exposée aux attaques de ransomware, en particulier l'Argentine, le Brésil, le Chili et le Mexique. Les secteurs manufacturier, gouvernemental et agricole, ainsi que les secteurs critiques tels que celui de l'énergie et de la grande distribution sont visés, mais les contraintes économiques et les rançons, plus modestes, participent à dissuader certains attaquants. L'adoption croissante du numérique dans la région accroît néanmoins l'exposition aux attaques.
L'Asie centrale est moins concernée par les ransomwares. Toutefois, des groupes d'hacktivistes tels que Head Mare, Twelve et d'autres, actifs dans la région, utilisent souvent des rançongiciels tels que LockBit 3.0 pour nuire aux organisations ciblées. Les secteurs de la manufacture, de l'agriculture et de l'éducation sont particulièrement à risque, les différents niveaux de maturité en matière de cybersécurité dans la région ayant une incidence sur la sécurité.
L'Europe est régulièrement la cible de ransomwares, mais elle bénéficie de cadres et de réglementations solides en matière de cybersécurité qui dissuadent certains attaquants. Des secteurs tels que l'industrie manufacturière, l'agriculture et l'éducation sont souvent pris pour cible, mais la maturité de la réponse aux incidents et la sensibilisation limitent l'ampleur des attaques. Les économies diversifiées et les systèmes de défense en place rendent la région moins exposée aux groupes de ransomwares que celles où la croissance numérique est rapide et moins sécurisée.
Tendances actuelles et émergentes en matière de ransomwares
Les outils d'IA sont de plus en plus utilisés dans le développement de ransomwares, comme le démontre l'exemple de FunkSec, un groupe de ransomwares apparu fin 2024 et qui a rapidement gagné en notoriété en surpassant des groupes bien établis comme Cl0p et RansomHub, avec de nombreuses victimes revendiquées rien que sur le mois de décembre. Fonctionnant selon le modèle RaaS (Ransomware-as-a-Service), FunkSec utilise une double tactique d'extorsion, combinant le chiffrement des données et l'exfiltration, et ciblant des secteurs tels que le gouvernement, la technologie, la finance et l'éducation en Europe et en Asie. Le groupe se distingue par sa forte dépendance à l'égard des outils assistés par l'IA, ses ransomwares comportant du code généré par l'IA, assorti de commentaires sans faille, probablement générés par de grands modèles de langage (LLM) afin d'en améliorer le développement et d'échapper aux tentatives de détection. Contrairement aux groupes de ransomware classiques qui réclament des millions, FunkSec se distingue par une stratégie à fort volume et faible coût, avec des demandes de rançon inhabituellement basses. Cette approche met en évidence son usage novateur de l'IA pour optimiser ses opérations.
Le modèle RaaS (Ransomware-as-a-Service) reste le cadre prédominant des attaques par ransomware, favorisant leur prolifération en abaissant la barrière technique pour les cybercriminels. En 2024, des plateformes RaaS comme RansomHub ont prospéré en proposant des logiciels malveillants, un support technique et des programmes d'affiliation permettant de partager les rançons entre les différentes parties prenantes. Ce modèle permet à des acteurs peu qualifiés de mener des attaques sophistiquées, contribuant à l'émergence de nombreux nouveaux groupes de ransomware rien qu'en 2024.
En 2025, le ransomware devrait évoluer en exploitant des vulnérabilités non conventionnelles, à l'instar du groupe Akira qui a utilisé une webcam pour contourner les systèmes de détection et de réponse aux menaces (EDR) et infiltrer des réseaux internes. Les attaquants devraient cibler de plus en plus les points d'entrée négligés comme les objets connectés (IoT), les appareils intelligents et le matériel mal configuré dans les environnements de travail, tirant parti de la surface d'attaque étendue créée par ces systèmes interconnectés. À mesure que les organisations renforcent leurs défenses traditionnelles, les cybercriminels vont affiner leurs tactiques, se concentrant sur la reconnaissance furtive et les déplacements latéraux dans les réseaux pour déployer leurs attaques avec une plus grande précision, rendant leur détection et la réponse des défenseurs plus difficiles.
La prolifération des grands modèles de langage (LLM) conçus pour le cybercrime va encore amplifier la portée et l'impact des ransomwares. Les LLM commercialisés sur le dark web abaissent la barrière technique pour la création de code malveillant, les campagnes de phishing et les attaques d'ingénierie sociale, permettant même à des acteurs peu qualifiés de concevoir des appâts très convaincants et d'automatiser le déploiement de ransomware. À mesure que des concepts innovants comme la RPA (automatisation robotisée des processus) et le LowCode, offrant une interface intuitive, visuelle et assistée par l'IA pour un développement logiciel rapide, sont adoptés par les développeurs, on peut s'attendre à ce que les développeurs de ransomware utilisent également ces outils pour automatiser leurs attaques ainsi que la création de nouveaux codes, rendant la menace encore plus omniprésente.
« Les ransomwares représentent une menace cyber majeure pour les organisations à l'heure actuelle, car les entreprises de toutes tailles et de toutes zones géographiques peuvent en être la cible. Le rapport met en lumière une évolution inquiétante : l'exploitation de points d'entrée négligés, comme les appareils IoT, les équipements intelligents et le matériel obsolète ou mal configuré en entreprise. Ces points faibles sont souvent non surveillés, ce qui en fait des cibles de choix pour les cybercriminels. Pour rester protégées, les organisations doivent adopter une stratégie de défense en profondeur : systèmes à jour, segmentation du réseau, surveillance en temps réel, sauvegardes robustes et formation continue des utilisateurs. Développer une culture de la cybersécurité à tous les niveaux est tout aussi crucial que d'investir dans les bonnes technologies », commente Marc Rivero, chercheur principal au sein du GReAT de Kaspersky.
Pour en savoir plus sur les tendances liées aux ransomwares en 2025, consultez le rapport disponible en intégralité sur Securelist.

D'après communiqué


Cliquez ici pour lire l'article depuis sa source.