En 2023, les attaques par ransomware ont augmenté de 68 % en partie à cause de l'IA

15 avril 2024 à 19h03
2
Les attaques avec des ransomwares sont de plus en plus nombreuses © rawf8 / Shutterstock
Les attaques avec des ransomwares sont de plus en plus nombreuses © rawf8 / Shutterstock

Un rapport révèle une augmentation des cybermenaces de 68 % en 2023, avec surtout des ransomwares.

Plus de 1 milliard de dollars : c'est ce qu'ont rapporté les attaques par ransomware en 2022. Le rapport ThreatDown State of Malware 2024, soit l'état des menaces des malwares, publié par Malwarebytes vient de sortir, et ses conclusions n'augurent rien de bon. Un véritable jeu du « chat et de la souris », selon Mark Stockley, spécialiste de la sécurité.

En dehors du fait que les États-Unis ont été la cible de près de la moitié de toutes les attaques par ransomware en 2023, les petites et moyennes entreprises en particulier sont quotidiennement confrontées à un déluge de cybermenaces, avec des ransomwares, des malwares et du phishing. Cette augmentation impressionnante de 68 % s'explique par « l'explosion de l'IA ».

La montée en gamme des ransomwares ciblant les « gros gibier »

Les ransomwares, en particulier les « Big Game » (gros gibier), sont en hausse. En 2023, les attaques de ce type ont augmenté de 68 %, et la demande moyenne de rançon a subi le même sort. Le gang LockBit, qui a fait son grand retour après son démantèlement en février 2024 en ciblant notamment une entreprise française, a été responsable de la plus grande demande de rançon connue, d'un montant de 80 millions de dollars, à la suite d'une attaque contre Royal Mail. Les groupes de ransomwares ont également mis à jour leurs tactiques pour cibler simultanément un plus grand nombre de victimes.

D'autres utilisent une version chevrotine, comme le groupe de ransomwares CL0P, qui a brisé les normes établies avec une série de courtes campagnes automatisées. Ainsi, il a frappé simultanément des centaines de cibles sans méfiance avec des attaques reposant sur des failles zero day, parmi les plus redoutables. L'utilisation répétée de ces failles a également signalé un nouveau niveau de sophistication, faisant de CL0P le deuxième groupe de ransomwares de gros gibier le plus actif de 2023. Il devance ses concurrents, qui étaient actifs tous les mois de l'année, par rapport à seulement quelques semaines d'activité pour CL0P. LockBit est également resté le ransomware-as-a-service le plus utilisé, avec plus de deux fois plus d'attaques que son concurrent le plus proche en 2023.

Les Mac sont de plus en plus ciblés par les acteurs malveillants © robert coolen / Shutterstock
Les Mac sont de plus en plus ciblés par les acteurs malveillants © robert coolen / Shutterstock

Le retour en force de la publicité malveillante

La publicité malveillante, ou malvertising, a également fait son retour en 2023, menaçant à la fois les entreprises et les consommateurs. D'innombrables campagnes ont été lancées en se faisant passer pour des marques telles qu'Amazon, Zoom et WebEx pour diffuser des logiciels malveillants sur Windows et Mac. Avec des publicités et des sites web très convaincants, ces campagnes incitent les utilisateurs à télécharger des logiciels malveillants sur leurs appareils.

Selon Malwarebytes ThreatDown Labs, Amazon, Rufus, Weebly, NotePad++ et Trading View sont les 5 marques les plus usurpées. En outre, Dropbox, Discord, 4Sync, GitLab et Google sont apparus parmi les 5 hébergeurs les plus abusés. Le rapport a également constaté qu'Aurora Stealer, Vidar, RedLine Stealer, BatLoader et IcedID étaient les 5 logiciels malveillants les plus fréquemment repérés.

Enfin, les fameux chevaux de Troie bancaires Android, déguisés en applications courantes, ont été détectés 88 500 fois. Les logiciels malveillants sur Mac, dont Clubic vous a parlé récemment, représentaient 11 % des détections, avec une augmentation de la demande de Mac malgré la baisse des ventes de PC. Les Mac, utilisés par un quart des entreprises américaines, sont devenus une cible de plus en plus importante pour les acteurs malveillants. Par ailleurs, les attaques Living Off the Land, qui utilisent des outils d'administration informatique légitimes comme WMI ou PowerShell, ont augmenté, avec l'abus de WMI comme principale technique.

Malwarebytes Anti-Ransomware
  • Catégorie : Antivirus

Malwarebytes Anti-Ransomware est une bonne protection en temps réel contre les rançongiciels. Il vient en complément d'un antivirus et lutte au quotidien et avec efficacité contre toute tentative d'intrusion d'une menace de type ransomware. Un outil à recommander et à télécharger gratuitement !

Malwarebytes Anti-Ransomware est une bonne protection en temps réel contre les rançongiciels. Il vient en complément d'un antivirus et lutte au quotidien et avec efficacité contre toute tentative d'intrusion d'une menace de type ransomware. Un outil à recommander et à télécharger gratuitement !

Source : PR Newswire

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

e_garfield
Pourquoi « en partie à cause de l’IA » ?
dredd
Ce que l’étude ne dit pas c’est que ces 68% d’augmentation sont entièrement dû à Renée Paffain, jeûne retraitée adepte des Internets qui a cliqué sur par moins de 328 ransomware en 2023. Pour sa défense, et pour la citer, « c’est pas tous les jours qu’on gagne 1 miyon d’argent ou qu’un prince s’interesse à nous ».
Rainforce
dredd:<br /> Ce que l’étude ne dit pas c’est que ces 68% d’augmentation sont entièrement dû à Renée Paffain, jeûne retraitée adepte des Internets qui a cliqué sur par moins de 328 ransomware en 2023. Pour sa défense, et pour la citer, « c’est pas tous les jours qu’on gagne 1 miyon d’argent ou qu’un prince s’interesse à nous ».<br /> Mdr
DragonSky
Si j’ai un ransonware sur C:,étant donné qu’il il y a aucune données personnelles,je reinstall windows et je paye pas?
codeartemis37
si il crypte le mrb ou le bios ça marchera pas.<br /> sinon oui, normalement (y’en a qui se rajoutent dans le fichier de reinstallation)
DragonSky
Pour le mbr un cd gparted ou une clé usb sysrescuecd peut faire l’affaire?<br /> Par contre j’ai pas la rom du bios sur une clé usb.
codeartemis37
wow, pour une fois que je tombe sur quelqu’un qui s’y connait…<br /> normalement le bios est inclut dans le matériel/os (arrêtez moi si je me trompe)<br /> DragonSky:<br /> je paye pas?<br /> si, l’activation de windows <br /> mdr le correcteur orthographique a voulu que je mette windows avec majuscule… c’est beau la méthode de microsoft (je blague, hein)<br /> oula!!! microsoft aussi!!! par contre pour quand je tape linux…
DragonSky
codeartemis37:<br /> wow, pour une fois que je tombe sur quelqu’un qui s’y connait…<br /> normalement le bios est inclut dans le matériel/os (arrêtez moi si je me trompe)<br /> Le bios d’une carte mére on parle?<br /> ça m’étonnerais que windows install un bios de carte mére
codeartemis37
oui mais tu sais linux a le grub, windows le bios.<br /> et puis les mises a jours du bios ça existe, donc a mon avis le bios n’est pas totalement figé dans le matériel.<br /> ou alors je confonds avec le menu de boot peut être.<br /> en tout cas j’ai entendu parler de ransomwares qui détruisent le bios, le menu de boot ET le mrb. du lourd quoi.<br /> mais crée un topic si tu as besoin d’aide.
DragonSky
Ayant déjà mis mon bios a jour:c’est un fichier de 8 mo qui s’install a partir d’une partition fat32 ou d’une clé usb ou d’un logiciel fournit par le constructeur ou directement du bios qui peut se connecté a internet.<br /> De plus j’ai ubuntu en dual boot avec windows et grub.<br /> Je comprend pas pourquoi tu me dit de créer un topic pour de l’aide<br /> Je suis intervenu dans ce post en me demandant si un jour j’ai le pc inutilisable a cause dun ransomware,et surtout que windows est une cible très facile
codeartemis37
ah… je croyais que ton pc était inutilisable, pas que c’était une hypothèse. désolé
Voir tous les messages sur le forum
Haut de page

Sur le même sujet