Bilan cybersécurité 2024 et perspectives 2025 : quelles tendances ?

Cybersécurité

 

L’année 2024 s’achève sur un constat préoccupant pour la cybersécurité au niveau mondial. Malgré une légère diminution des attaques par rapport à 2023, l’analyse détaillée révèle une sophistication des méthodes employées par les cybercriminels et des impacts financiers toujours plus lourds pour les organisations touchées. Tour d’horizon des chiffres clés et des tendances à surveiller pour 2025 avec Tyrex.

Le paysage des menaces en 2024

Une légère baisse apparente qui masque une réalité complexe

 

Les dernières données compilées par Comparitech pour l’année 2024 font état de 5 461 attaques par ransomware revendiquées à l’échelle mondiale, dont 1 204 ont pu être formellement confirmées. Ces incidents ont conduit à la compromission de plus de 195,4 millions de données sensibles. Si ces chiffres semblent marquer un recul par rapport aux 1 474 attaques et 261,5 millions d’enregistrements compromis en 2023, cette apparente amélioration doit être interprétée avec prudence.

En effet, comme le soulignent les analystes de Comparitech, de nombreuses attaques ne sont signalées que plusieurs mois, voire années après leur survenue. Les chiffres de 2024 sont donc susceptibles d’être révisés à la hausse dans les prochains mois, à mesure que de nouvelles compromissions seront documentées.

Ransomwares : des rançons toujours plus élevées

 

L’année 2024 confirme la tendance à l’augmentation des montants exigés par les cybercriminels. La demande moyenne de rançon a dépassé 3,5 millions de dollars, tandis que le montant moyen effectivement versé s’est établi à 9,5 millions de dollars. Au total, les organisations victimes ont déboursé plus de 133,5 millions de dollars pour tenter de récupérer leurs données ou éviter leur divulgation.

Cette disproportion entre les montants demandés et ceux effectivement payés témoigne d’une dynamique de négociation complexe entre attaquants et victimes. Il s’agit aussi d’une stratégie délibérée des cybercriminels qui consiste à exiger des sommes délibérément excessives. 

Quels acteurs dominent la menace ?

 

Parmi les groupes les plus actifs en 2024, RansomHub s’est imposé comme le ransomware le plus répandu avec 89 attaques confirmées. Il est suivi de près par 

  •     LockBit (83 attaques), 
  •     Medusa (62) 
  •     Play (57). 

Quels sont les secteurs les plus touchés ?

Les entreprises, cibles privilégiées des attaquants

 

Sans surprise, le secteur privé a concentré la majorité des attaques, avec 728 incidents confirmés affectant des entreprises de toutes tailles et de tous secteurs. L’impact des malwares est particulièrement sévère, avec 166,5 millions de données compromises. Le montant moyen des rançons exigées s’est établi à 3,7 millions de dollars, mais le montant effectivement payé atteint le chiffre vertigineux de 14,4 millions de dollars en moyenne.

Secteur public et santé : des cibles à fort impact sociétal

 

Les agences gouvernementales ont subi 179 attaques confirmées en 2024, compromettant 1,5 million de données. Le montant moyen des rançons demandées s’est élevé à 2,3 millions de dollars, pour un paiement effectif moyen de 923 000 dollars.

Le secteur de la santé, particulièrement sensible en raison de la nature critique de ses activités, a enregistré 181 attaques ayant affecté 25,6 millions de données. Les cybercriminels y ont exigé en moyenne 5,7 millions de dollars. Les établissements de santé et hôpitaux ont généralement versé environ 900 000 dollars en moyenne, une somme importante qui met à mal les finances des centres de santé. 

Le secteur éducatif en relative amélioration

 

Si la quasi-totalité des secteurs d’activité a connu une tendance stable ou haussière des cyberattaques entre 2023 et 2024, l’éducation fait figure d’exception avec un recul notable. Les attaques visant les établissements d’enseignement sont passées de 188 en 2023 à 116 en 2024. Cette embellie relative peut s’expliquer par le renforcement des mesures de cybersécurité dans ce secteur historiquement vulnérable, mais reste à confirmer sur le long terme.

Les établissements éducatifs touchés ont néanmoins vu 1,8 million de données compromises, avec des demandes de rançon atteignant en moyenne 847 000 dollars.

Quelles perspectives pour 2025 ?

Une intensification probable des attaques d’envergure

 

Les experts de Comparitech restent prudents quant à leurs prévisions pour 2025, rappelant la difficulté d’anticiper précisément l’évolution d’un paysage aussi dynamique que celui des ransomwares. Néanmoins, plusieurs tendances se dessinent.

Les attaques de grande ampleur, qui ciblent des infrastructures critiques ou des organisations aux ramifications internationales, devraient se poursuivre voire s’intensifier. 

Ces opérations, susceptibles de causer des perturbations considérables et d’affecter des volumes massifs de données, représentent un risque majeur pour 2025.

L’ombre portée de l’exploit Cleo

 

Une menace spécifique plane déjà sur le début de l’année 2025 : les conséquences de l’exploit Cleo développé par le groupe Clop. Ce dernier a menacé de divulguer les données d’environ 66 entreprises vers la fin de l’année 2024, laissant présager une vague d’incidents dans les premiers mois de 2025. 

Bon à savoir : Dans le paysage actuel de la cybersécurité, les périphériques USB représentent l’un des vecteurs d’attaque les plus accessibles et efficaces pour les cybercriminels. Ces supports, apparemment anodins, peuvent contenir des logiciels malveillants sophistiqués capables de compromettre l’intégralité d’un réseau d’entreprise en quelques instants. Face à cette menace, il est possible d’installer un système de station blanche, comme celles proposées par Tyrex. 

Découvrir la solution TYREX

ÇA VOUS INTÉRESSERA

Malware IA : comprendre et prévenir ces nouvelles menaces

Malware IA : comprendre et prévenir ces nouvelles menaces

  L’intelligence artificielle (IA) continue de révolutionner notre quotidien, que ce soit dans les domaines de la santé, de l’industrie ou encore des loisirs. Cependant, comme toute technologie puissante, elle n’est pas à l’abri d’être détournée à des fins...

Ransomware en entreprise : que faire ?

Ransomware en entreprise : que faire ?

  59 % des entreprises françaises déclarent avoir été victimes d’une attaque par ransomware en 2023. Un chiffre qui montre à quel point ces logiciels malveillants représentent une menace pour les organisations. Face à cet enjeu de cybersécurité, comment mettre en...

Cybersécurite industrielle : comment la renforcer ?

Cybersécurite industrielle : comment la renforcer ?

  La cybersécurité dans le secteur industriel est aujourd’hui plus importante que jamais. Selon une étude menée par Wavestone pour le Baromètre de l’industrie 4.0 de 2022 et 2025, 33 % des entreprises industrielles ont déjà subi des dommages à la suite d’une...

4 cyberattaques de légende qui ont marqué les esprits

4 cyberattaques de légende qui ont marqué les esprits

  Un cyberattaque a lieu toutes les 39 secondes dans le monde. Si beaucoup passent inaperçues aux yeux du grand public, d’autres ont marqué les annales. Voici 4 cyberattaques de légendes qui devraient convaincre de protéger vos systèmes informatiques !  Stuxnet :...

Cyberattaque à l’hôpital : une menace croissante

Cyberattaque à l’hôpital : une menace croissante

  Les cyberattaques à l’hôpital sont de plus en plus fréquentes. Elles mettent en danger l’accès aux soins des patients. Comme le rappelle Frédéric Jallat, professeur de Marketing et directeur du master « Biopharmaceutical Management » de l’ESCP Business School «...

Infection par clé USB : 5 conseils pour s’en prémunir

Infection par clé USB : 5 conseils pour s’en prémunir

  Aujourd’hui, la cybersécurité fait partie des enjeux premiers des entreprises. Et, les supports amovibles comme les clés USB représentent un vecteur d'attaque privilégié par les cybercriminels pour infiltrer des réseaux d'entreprise. En effet, 37% des menaces...

À quoi sert une borne de décontamination USB ?

À quoi sert une borne de décontamination USB ?

  Les cyberattaques sont de plus en plus fréquentes et elles coûtent cher aux entreprises. Selon une étude réalisée par le cabinet de conseil Asterès, basée sur l'examen de 385 000 cyberattaques survenues en France en 2022, le montant moyen pour les entreprises...

Quelles sont les grandes catégories de malwares ?

Quelles sont les grandes catégories de malwares ?

Les logiciels malveillants, ou malwares, sont des programmes conçus pour endommager ou réaliser des actions non autorisées sur le système informatique de l'utilisateur. Voici un aperçu des différents types de logiciels malveillants les plus fréquents et comment s’en...

Cybersécurité : 5 gestes clés en entreprise ou collectivité

Cybersécurité : 5 gestes clés en entreprise ou collectivité

CYBERSÉCURITÉ : LES BONS GESTES À ADOPTER EN ENTREPRISE OU EN COLLECTIVITÉ Alors que 54 % des entreprises ont subi au moins une cyberattaque en 2021, la cybersécurité n’est plus une option mais une nécessité. Ces incidents fréquents peuvent avoir des conséquences...

KUB CLEANER change de nom et devient TYREX

KUB CLEANER change de nom et devient TYREX

Objectif : lancer notre nouvelle stratégie de croissance à grande échelle Créé en 2017, TYREX (ex KUB), leader français des solutions de décontamination USB, change de nom et lance sa nouvelle stratégie de croissance qui lui permettra d’étendre ses parts de marché en...

RETROUVEZ NOS autres ARTICLES DE LA MÊME CATÉGORIE

CONTACTEZ-NOUS !

2 RUE DU 19 MARS 1962
92 110 CLICHY – FRANCE

+33 (0)1 74 90 39 00

CONTACT@TYREX-CYBER.COM