Nouveau discours de Donald Trump: le bout du tunnel reste encore lointain    Gouverner dans le brouillard permanent: les trois qualités du dirigeant de demain    Voici les projets de la Banque mondiale qui touchent les Tunisiens    La Nazionale mise sur la continuité : Gattuso soutenu par la Fédération    Tunisie : le barrage El Moula à Tabarka rempli à 100 %    Cerises : le kilo grimpe jusqu'à 60 dinars en Tunisie    Quel temps fera-t-il ce week-end en Tunisie ?    Le médicament de la thyroïde en rupture ? Nabil Said révèle la solution    Selim Sanhaji nommé à la tête des Journées théâtrales de Carthage 2026    Lorand Gaspar: Le poète des instants fugaces    Artémis II lancée : une mission spatiale habitée vers la lune, plus de 50 ans après Apollo 17    Bordeaux : Une nouvelle agence consulaire pour rapprocher les Tunisiens de chez eux    La bibliothèque dorée de Trump : 50 étages... avions, escaliers dorés et salle de danse    ''Ni élégants, ni à la hauteur'' : Macron réagit aux moqueries de Trump    Epson Tunisie, Ecole L'Odyssée et Socrate School célèbrent la créativité écoresponsable des jeunes talents    Pourquoi le poulet se fait rare dans les marchés tunisiens    Mohamed Nafti: L'engrenage de la destruction    Météo en Tunisie : persistance du temps froid et des pluies orageuses    Espérance de Tunis face à Sundowns : les arbitres officiels révélés    Musées tunisiens et sites historiques : nouveaux tarifs d'entrée à partir du 01 avril 2026    Kia PV5 Cargo remporte la catégorie historique ' VU ' des Trophées de L'argus 2026    FIFA : décision finale sur l'Iran pour 2026    France - Tunisie : Extradition refusée pour Halima Ben Ali...    Festival du Cinéma Palestinien en Tunisie : 1ère édition du 2 au 12 avril 2026 à l'espace Le Rio à Tunis    Les Emirats interdisent l'entrée aux Iraniens    L'activité de la marque SEAT transférée temporairement vers le showroom CUPRA Ain Zaghouane    Prix Orange de l'Entrepreneur Social en Afrique et au Moyen Orient, POESAM , lancée dans sa 16e édition    Météo en Tunisie : temps froid, neige et pluies orageuses dans plusieurs régions    Sadok Belaïd: Dans son sillage...    Tunisie : décès d'Afif Hendaoui, une carrière entre diplomatie et enseignement    Livre "Kairouan, la ville et ses saints. Lectures hagiographiques" par Nelly Amri, paru aux éditions Contraste    L'ancien ministre et ambassadeur Afif Hendaoui est décédé    Enseignement supérieur en Tunisie : chiffres clés, étudiants, diplômés et recherche en forte activité pour l'année 2024-2025    Météo en Tunisie : pluies éparses, températures en baisse    Dhia Bouktila: La science est fille de l'imagination    Hommage au Doyen Sadok Belaïd: Témoignage et dialogue entre Philippe Noiret, Bertrand Blier, Louis de Funès et Raymond Devos    Watania Sports : diffusion expérimentale en marge des célébrations du 60e anniversaire de la Télévision tunisienne    Pionnière de l'océanographie tunisienne, la Professeure Founoun Chakroun est décédée    L'effet Jaouadi ou le triomphe de l'excellence opérationnelle    Ce n'est plus la loi de la jungle, c'est pire, c'est la loi de Trump !    Le champion du monde tunisien Ahmed Jaouadi remporte la médaille d'or avec un nouveau record au championnat des universités américaines    Saison Méditerranée 2026 : Louis Logodin annonce une programmation culturelle franco-tunisienne    La Société des Transports de Tunis organise des sorties culturelles pour les écoles primaires    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    "Monsieur Day", In memoriam    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Journée mondiale contre les ransomwares : Bilan des attaques et perspectives d'évolution
Publié dans La Presse de Tunisie le 22 - 05 - 2025

Part des utilisateurs dont les ordinateurs ont été attaqués par un ransomware, par région. Source : Kaspersky Security Network
A l'approche de la Journée contre les ransomwares, le 12 mai, Kaspersky présente son rapport annuel sur l'évolution des menaces ransomwares. Selon les données recueillies par le Kaspersky Security Network, le Moyen-Orient, l'Asie-Pacifique et l'Afrique sont les régions les plus concernées par les attaques par ransomwares, devant l'Amérique latine, l'Asie centrale et l'Europe. Au niveau mondial, entre 2023 et 2024, la part des utilisateurs touchés par ces attaques a augmenté de 0,02 point de pourcentage, pour atteindre 0,44 % du total des cyberattaques enregistrées. Si ce pourcentage apparaît faible, cela s'explique par le fait que les ransomwares ne sont généralement pas distribués à grande échelle, mais privilégient généralement des cibles hautement stratégiques à forte valeur ajoutée, ce qui réduit le nombre total d'incidents.
La Journée contre les ransomwares a été instaurée le 12 mai en 2020 par INTERPOL en collaboration avec Kaspersky pour commémorer l'anniversaire de l'attaque massive par le ransomware WannaCry, qui s'est produite le 12 mai 2017. L'objectif de cet « Anti-Ransomware Day » est de sensibiliser le monde entier aux menaces que représentent les ransomwares et de promouvoir les meilleures pratiques en matière de prévention et de réponse.
Part des utilisateurs dont les ordinateurs ont été attaqués par un ransomware, par région.
Source : Kaspersky Security Network
Au Moyen-Orient et dans la région Asie-Pacifique, les ransomwares ont touché une part plus importante d'utilisateurs en raison de la rapidité de la transformation numérique, de l'élargissement des surfaces d'attaque et des différents niveaux de maturité des infrastructures en matière de cybersécurité. En Asie-Pacifique, les entreprises ont été fortement ciblées par des attaques visant les infrastructures et les technologies opérationnelles, en particulier dans les pays en pleine croissance économique, ayant adopté de nouvelles lois sur la confidentialité des données.
Les ransomwares sont moins répandus en Afrique en raison du faible niveau de numérisation et des contraintes économiques, qui réduisent le nombre de cibles intéressantes pour les cybercriminels. Toutefois, à mesure que des pays comme l'Afrique du Sud et le Nigeria développent leurs économies numériques, les attaques de ransomware s'y multiplient, en particulier dans les secteurs manufacturier, financier et gouvernemental. La sensibilisation et les ressources limitées en matière de cybersécurité rendent de nombreuses organisations vulnérables, bien que la surface d'attaque, plus réduite, préserve en partie la région.
L'Amérique latine est également exposée aux attaques de ransomware, en particulier l'Argentine, le Brésil, le Chili et le Mexique. Les secteurs manufacturier, gouvernemental et agricole, ainsi que les secteurs critiques tels que celui de l'énergie et de la grande distribution sont visés, mais les contraintes économiques et les rançons, plus modestes, participent à dissuader certains attaquants. L'adoption croissante du numérique dans la région accroît néanmoins l'exposition aux attaques.
L'Asie centrale est moins concernée par les ransomwares. Toutefois, des groupes d'hacktivistes tels que Head Mare, Twelve et d'autres, actifs dans la région, utilisent souvent des rançongiciels tels que LockBit 3.0 pour nuire aux organisations ciblées. Les secteurs de la manufacture, de l'agriculture et de l'éducation sont particulièrement à risque, les différents niveaux de maturité en matière de cybersécurité dans la région ayant une incidence sur la sécurité.
L'Europe est régulièrement la cible de ransomwares, mais elle bénéficie de cadres et de réglementations solides en matière de cybersécurité qui dissuadent certains attaquants. Des secteurs tels que l'industrie manufacturière, l'agriculture et l'éducation sont souvent pris pour cible, mais la maturité de la réponse aux incidents et la sensibilisation limitent l'ampleur des attaques. Les économies diversifiées et les systèmes de défense en place rendent la région moins exposée aux groupes de ransomwares que celles où la croissance numérique est rapide et moins sécurisée.
Tendances actuelles et émergentes en matière de ransomwares
Les outils d'IA sont de plus en plus utilisés dans le développement de ransomwares, comme le démontre l'exemple de FunkSec, un groupe de ransomwares apparu fin 2024 et qui a rapidement gagné en notoriété en surpassant des groupes bien établis comme Cl0p et RansomHub, avec de nombreuses victimes revendiquées rien que sur le mois de décembre. Fonctionnant selon le modèle RaaS (Ransomware-as-a-Service), FunkSec utilise une double tactique d'extorsion, combinant le chiffrement des données et l'exfiltration, et ciblant des secteurs tels que le gouvernement, la technologie, la finance et l'éducation en Europe et en Asie. Le groupe se distingue par sa forte dépendance à l'égard des outils assistés par l'IA, ses ransomwares comportant du code généré par l'IA, assorti de commentaires sans faille, probablement générés par de grands modèles de langage (LLM) afin d'en améliorer le développement et d'échapper aux tentatives de détection. Contrairement aux groupes de ransomware classiques qui réclament des millions, FunkSec se distingue par une stratégie à fort volume et faible coût, avec des demandes de rançon inhabituellement basses. Cette approche met en évidence son usage novateur de l'IA pour optimiser ses opérations.
Le modèle RaaS (Ransomware-as-a-Service) reste le cadre prédominant des attaques par ransomware, favorisant leur prolifération en abaissant la barrière technique pour les cybercriminels. En 2024, des plateformes RaaS comme RansomHub ont prospéré en proposant des logiciels malveillants, un support technique et des programmes d'affiliation permettant de partager les rançons entre les différentes parties prenantes. Ce modèle permet à des acteurs peu qualifiés de mener des attaques sophistiquées, contribuant à l'émergence de nombreux nouveaux groupes de ransomware rien qu'en 2024.
En 2025, le ransomware devrait évoluer en exploitant des vulnérabilités non conventionnelles, à l'instar du groupe Akira qui a utilisé une webcam pour contourner les systèmes de détection et de réponse aux menaces (EDR) et infiltrer des réseaux internes. Les attaquants devraient cibler de plus en plus les points d'entrée négligés comme les objets connectés (IoT), les appareils intelligents et le matériel mal configuré dans les environnements de travail, tirant parti de la surface d'attaque étendue créée par ces systèmes interconnectés. À mesure que les organisations renforcent leurs défenses traditionnelles, les cybercriminels vont affiner leurs tactiques, se concentrant sur la reconnaissance furtive et les déplacements latéraux dans les réseaux pour déployer leurs attaques avec une plus grande précision, rendant leur détection et la réponse des défenseurs plus difficiles.
La prolifération des grands modèles de langage (LLM) conçus pour le cybercrime va encore amplifier la portée et l'impact des ransomwares. Les LLM commercialisés sur le dark web abaissent la barrière technique pour la création de code malveillant, les campagnes de phishing et les attaques d'ingénierie sociale, permettant même à des acteurs peu qualifiés de concevoir des appâts très convaincants et d'automatiser le déploiement de ransomware. À mesure que des concepts innovants comme la RPA (automatisation robotisée des processus) et le LowCode, offrant une interface intuitive, visuelle et assistée par l'IA pour un développement logiciel rapide, sont adoptés par les développeurs, on peut s'attendre à ce que les développeurs de ransomware utilisent également ces outils pour automatiser leurs attaques ainsi que la création de nouveaux codes, rendant la menace encore plus omniprésente.
« Les ransomwares représentent une menace cyber majeure pour les organisations à l'heure actuelle, car les entreprises de toutes tailles et de toutes zones géographiques peuvent en être la cible. Le rapport met en lumière une évolution inquiétante : l'exploitation de points d'entrée négligés, comme les appareils IoT, les équipements intelligents et le matériel obsolète ou mal configuré en entreprise. Ces points faibles sont souvent non surveillés, ce qui en fait des cibles de choix pour les cybercriminels. Pour rester protégées, les organisations doivent adopter une stratégie de défense en profondeur : systèmes à jour, segmentation du réseau, surveillance en temps réel, sauvegardes robustes et formation continue des utilisateurs. Développer une culture de la cybersécurité à tous les niveaux est tout aussi crucial que d'investir dans les bonnes technologies », commente Marc Rivero, chercheur principal au sein du GReAT de Kaspersky.
Pour en savoir plus sur les tendances liées aux ransomwares en 2025, consultez le rapport disponible en intégralité sur Securelist.

D'après communiqué


Cliquez ici pour lire l'article depuis sa source.