Huit mille attaques de ransomware et une vague dâespionnage Ă©tatique : la montĂ©e implacable de la cybercriminalitĂ© en 2025
Une explosion des ransomwares, des fuites de donnĂ©es et du piratage par des Ătats marque une annĂ©e turbulente pour la sĂ©curitĂ© numĂ©rique - aucune organisation nâest Ă lâabri.
Quâont en commun 8 000 attaques de ransomware, une violation massive des courriels du gouvernement amĂ©ricain et lâexposition de 700 000 identitĂ©s dans lâIllinois ? Ce ne sont que la partie Ă©mergĂ©e de lâiceberg de la cybercriminalitĂ© en 2025. Alors que les organisations sâefforcent de dĂ©fendre leurs rĂ©seaux, les attaquants - des gangs motivĂ©s par le profit aux espions cybernĂ©tiques soutenus par des Ătats - augmentent Ă la fois lâampleur et la sophistication de leurs opĂ©rations. RĂ©sultat : une annĂ©e marquĂ©e par le chaos numĂ©rique, dont les rĂ©percussions touchent les conseils dâadministration, les agences gouvernementales et des millions de citoyens ordinaires.
Chiffres clés
- Plus de 8 000 attaques de ransomware signalĂ©es aux Ătats-Unis en 2025 - soit une hausse de 30 % par rapport Ă 2024.
- Des hackers chinois ont compromis les courriels dâun comitĂ© de la Chambre des reprĂ©sentants amĂ©ricaine, ciblant des communications politiques sensibles.
- Le DĂ©partement des services sociaux de lâIllinois a exposĂ© les donnĂ©es de 700 000 personnes Ă cause dâun site cartographique mal configurĂ©.
- Les ventes de Jaguar Land Rover se sont effondrées aprÚs une cyberattaque paralysante ayant perturbé la production.
- Le développeur de spyware Bryan Fleming a plaidé coupable pour des accusations liées à des logiciels de surveillance illégaux.
Au cĆur de lâexplosion de la cybercriminalitĂ© en 2025
La progression implacable des ransomwares est lâĂ©vĂ©nement marquant de lâannĂ©e. Selon Emsisoft, des groupes de cybercriminels ont revendiquĂ© plus de 8 000 attaques de ransomware rien quâaux Ătats-Unis - contre 6 000 lâannĂ©e prĂ©cĂ©dente. LâĂ©cosystĂšme criminel devient plus encombrĂ©, avec une augmentation de 30 % du nombre de gangs actifs, menĂ©s par des noms prolifiques comme Qiling, Akira et Cl0p. Leurs tactiques ont Ă©voluĂ© : les attaquants frappent plus vite, exigent des rançons plus Ă©levĂ©es et ciblent un Ă©ventail croissant de victimes, des hĂŽpitaux aux industriels.
Mais le ransomware nâest quâune partie du tableau. Lâespionnage Ă©tatique est en forte hausse, comme en tĂ©moigne lâinfiltration rĂ©ussie du groupe chinois Salt Typhoon dans les systĂšmes de messagerie dâun comitĂ© de la Chambre amĂ©ricaine. Leurs cibles : les membres des comitĂ©s supervisant la Chine, le renseignement et la sĂ©curitĂ© nationale. TaĂŻwan, de son cĂŽtĂ©, signale 2,6 millions de tentatives dâintrusion quotidiennes - principalement dâacteurs chinois - contre ses infrastructures critiques, soulignant lâintensification du conflit cybergĂ©opolitique en Asie de lâEst.
MĂȘme les administrations locales et les agences de services ne sont pas Ă©pargnĂ©es. Le DĂ©partement des services sociaux de lâIllinois a involontairement exposĂ© des donnĂ©es sensibles appartenant Ă 700 000 personnes, dont des numĂ©ros de dossier, des adresses et des informations mĂ©dicales, sur plusieurs annĂ©es. Si lâimpact de la violation reste Ă dĂ©terminer, elle met en lumiĂšre le risque persistant dâerreur humaine et de mauvaise configuration Ă lâĂšre des systĂšmes numĂ©riques complexes.
Ailleurs, les rĂ©percussions de la cybercriminalitĂ© se font sentir dans lâĂ©conomie mondiale. La production de Jaguar Land Rover sâest arrĂȘtĂ©e net aprĂšs une attaque perturbatrice, coĂ»tant cher au constructeur en pertes de ventes. ParallĂšlement, lâarrestation dâun suspect en Espagne grĂące Ă des donnĂ©es issues de la cĂ©lĂšbre fuite de la caisse Desjardins illustre la longue vie des informations personnelles volĂ©es.
Avec lâadoption croissante de lâIA gĂ©nĂ©rative dans les organisations, de nouveaux risques Ă©mergent : des centaines de violations de politiques chaque mois impliquent des employĂ©s divulguant des donnĂ©es sensibles Ă des plateformes dâintelligence artificielle, tandis que les applications cloud personnelles sont au cĆur de la plupart des menaces internes. Les alertes de services de partage de fichiers comme OwnCloud concernant des malwares voleurs dâidentifiants soulignent encore la nĂ©cessitĂ© de dĂ©fenses robustes et dâune authentification multifactorielle.
Conclusion
La vague de cybercriminalitĂ© de 2025 met une chose en Ă©vidence : aucune entitĂ© - entreprise, gouvernementale ou individuelle - nâest Ă lâabri des menaces numĂ©riques. Alors que cybercriminels et Ătats intensifient leurs campagnes, la vigilance, la dĂ©tection rapide et une culture de la sĂ©curitĂ© nâont jamais Ă©tĂ© aussi cruciales. La question nâest pas de savoir si vous serez ciblĂ©, mais Ă quel point vous serez prĂȘt lorsque cela arrivera.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant une rançon des victimes pour rĂ©tablir lâaccĂšs Ă leurs fichiers ou systĂšmes.
- Menace interne : Une menace interne survient lorsquâune personne au sein dâune organisation abuse de son accĂšs aux systĂšmes ou aux donnĂ©es, causant intentionnellement ou accidentellement des dommages.
- Vol dâidentifiants : Le vol dâidentifiants se produit lorsque des pirates dĂ©robent des noms dâutilisateur et des mots de passe, souvent via le phishing ou des fuites de donnĂ©es, pour accĂ©der illĂ©galement Ă des comptes en ligne.
- Ătat : Un « Ătat » en cybersĂ©curitĂ© dĂ©signe un gouvernement qui soutient ou mĂšne des cyberattaques pour collecter des renseignements ou perturber des adversaires Ă des fins politiques ou stratĂ©giques.
- Multi : Multi fait rĂ©fĂ©rence Ă lâutilisation combinĂ©e de diffĂ©rentes technologies ou systĂšmes - comme les satellites LEO et GEO - pour amĂ©liorer la fiabilitĂ©, la couverture et la sĂ©curitĂ©.