CyOne Security AG
Luzern
Tendances importantes des ransomwares en 2023
- 07 août 2026
- 100%
- Durée indéterminée
- Luzern
Résumé de l'emploi
La menace des ransomwares continue d'augmenter en 2023. Les cybercriminels adaptent leurs méthodes pour cibler les entreprises.
Tâches
- Les attaques de ransomware sont en forte hausse, touchant de nombreuses organisations.
- Les nouvelles stratégies incluent la double et triple extorsion, rendant la situation plus critique.
- Le Ransomware as a Service (RaaS) se développe, rendant ces attaques plus accessibles.
Compétences
- Une compréhension des tendances en cybersécurité est essentielle.
- Connaissance des ransomwares et des méthodes d'extorsion.
- Capacité à analyser et anticiper les menaces en cybersécurité.
Est-ce utile ?
À propos de cette offre
La menace des ransomwares continue de croître en 2023. Les logiciels concernés se propagent rapidement et les cybercriminels développent continuellement leurs méthodes. Découvrez dans cet article de blog quelles autres tendances des ransomwares marqueront l'année à venir.
Les ransomwares ont fait la une en 2022. De nombreuses entreprises et administrations ont vécu une mauvaise surprise ces derniers mois : elles ont reçu une demande de rançon et ont constaté que leurs données étaient chiffrées – un cauchemar pour toute organisation.
Selon le Centre national de cybersécurité (NCSC), les ransomwares représentent actuellement la plus grande menace pour les organisations suisses. Outre le secteur privé, le secteur public est également touché : en 2022, par exemple, Swissport, l’Association suisse des hôpitaux et le réseau de transport de Lucerne ont été victimes d’extorsions par des cybercriminels.
Extorsion « hack-and-leak » avec double levier de pression
La menace des ransomwares continuera d’augmenter en 2023, notamment parce que les extorqueurs développent sans cesse leurs stratégies. Le levier de pression dominant a longtemps été la clé permettant de rendre les données chiffrées à nouveau lisibles. Comme les victimes parviennent parfois à restaurer les données à partir de sauvegardes, d’autres leviers de pression sont désormais utilisés.
Souvent, le chiffrement des données est combiné à une menace de publication (« hack-and-leak ») : les cybercriminels annoncent le piratage sur leur blog et lancent un compte à rebours jusqu’à la date de publication. On parle alors d’extorsion double (double extortion), car les auteurs disposent de deux leviers de pression.
Le business des ransomwares prospère
De ce fait, les ransomwares actuels sont capables non seulement de chiffrer les données, mais aussi de les exfiltrer. La demande pour ce type de rançongiciels est si forte qu’une véritable industrie s’est développée : le Ransomware as a Service (RaaS) est désormais proposé par divers groupes. Ceux-ci sont actifs en tant qu’hacktivistes et cybercriminels, mais vendent aussi leur logiciel sur le darknet.
La solution RaaS la plus populaire est Lockbit. Selon des rapports récents de spécialistes en cybersécurité, le « leader du marché » était responsable de la majorité des attaques par ransomware en 2022. Parmi les plus de 160 entreprises apparues en octobre 2022 sur le blog d’extorsion de Lockbit, figuraient également des organisations suisses.
Les méthodes deviennent plus radicales
En 2023, les attaques avec plusieurs leviers de pression devraient continuer à augmenter. On observe déjà des attaques à triple extorsion, où le troisième levier est une menace de Distributed Denial of Service (DDoS) – une attaque qui paralyserait le site web ou d’autres parties de l’infrastructure informatique. Un autre levier est la publication de données clients. De plus, les ransomwares sont de plus en plus souvent combinés avec des malwares de type wiper, qui suppriment délibérément des données.
Le nombre d’attaques par ransomware a récemment augmenté de manière continue, tout comme les sommes de rançon exigées. Et l’offre de solutions RaaS continuera de croître – notamment parce qu’en septembre 2022, un développeur frustré de Lockbit a rendu public le code de la version 3.0. Cela devrait accélérer encore la propagation et l’évolution des ransomwares.
Quelles autres tendances des malwares marqueront l’année en cours ? Lisez notre mise à jour de connaissances « Perspectives 2023 : les cinq tendances majeures des malwares ».