2024 : Une année marquée par une activité ransomware implacable

· 2 minutes de lecture
2024 : Une année marquée par une activité ransomware implacable

En 2024, de nombreuses organisations à travers le monde ont été victimes de cybercriminels utilisant des ransomwares. Ces statistiques sont basées sur les activités de ransomware suivies par Ransomware.live. Grâce aux données surveillées par Ransomware.live, nous pouvons analyser les principales tendances mises en évidence par leur base de données.

Les 10 principaux groupes de ransomware en 2024

Le paysage des groupes de ransomware continue d'évoluer, mais certains groupes ont dominé en 2024. Voici les 10 groupes les plus actifs en nombre de revendications :

Au total, 58 groupes de ransomware différents ont été observés en 2024.

Les 10 pays les plus ciblés par les ransomwares

Voici les pays ayant enregistré le plus grand nombre de revendications liées aux ransomwares en 2024 :

  1. 🇺🇸 États-Unis : 2 626 revendications
  2. 🇨🇦 Canada : 279 revendications
  3. 🇬🇧 Royaume-Uni : 268 revendications
  4. 🇩🇪 Allemagne : 187 revendications
  5. 🇮🇹 Italie : 157 revendications
  6. 🇫🇷 France : 132 revendications
  7. 🇦🇺 Australie : 108 revendications
  8. 🇧🇷 Brésil : 102 revendications
  9. 🇮🇳 Inde : 98 revendications
  10. 🇯🇵 Japon : 86 revendications

Les activités de rançongiciel suivies en 2024 par Ransomware.live ont eu un impact sur des organisations dans 72 pays différents.

Les 10 secteurs les plus touchés par les ransomwares

Voici les 10 secteurs les plus ciblés par les ransomwares en 2024 :

  1. 🏥 Santé : 1 045 revendications
  2. 💰 Services aux entreprises : 835 revendications
  3. 🛠️ Industrie manufacturière : 712 revendications
  4. 💻 Technologie : 603 revendications
  5. 🚂 Transport/Logistique : 598 revendications
  6. 🎓 Éducation : 427 revendications
  7. 🏦 Services financiers : 402 revendications
  8. 🏛️ Gouvernement : 354 revendications
  9. ⚡️ Énergie : 295 revendications
  10. 🛍️ Commerce de détail : 256 revendications

Délai moyen entre la date estimée de l’attaque et sa découverte

Lorsqu'un incident lié à un rançongiciel est rendu public, il existe souvent un délai entre l’attaque* et sa divulgation. Voici les 10 groupes de ransomware ayant les délais moyens les plus longs entre l’attaque et la découverte :

  1. Lockbit3 : 57,33 jours
  2. Blackbasta : 21,65 jours
  3. Qilin : 14,34 jours
  4. Ransomhub : 12,57 jours
  5. Akira : 10,42 jours
  6. Monti : 8,75 jours
  7. Clop : 8,02 jours
  8. Alphv : 6,89 jours
  9. Play : 6,35 jours
  10. Everest : 5,98 jours

*Merci à Valery Rieß-Marchive pour le suivi des dates estimées des attaques.

Utilisation des infostealers dans les attaques par ransomware

Les infostealers jouent un rôle crucial dans les attaques modernes par ransomware, permettant aux attaquants d’extraire des données sensibles avant ou pendant le processus de chiffrement. En 2024, environ 45,39 % des victimes de ransomware présentaient des preuves d'activités liées à des infostealers*.

Cela souligne l'importance de protéger les données sensibles des employés et des opérations, car les infostealers peuvent souvent exfiltrer des informations utilisées dans des schémas de double extorsion.

*Merci à Hudson Rock pour les données sur les infostealers.

En conclusion

Alors que nous entrons en 2025, la lutte contre les ransomwares nécessitera une collaboration accrue entre les gouvernements, les entités privées et les chercheurs en sécurité. Des outils comme Ransomware.live continuent de jouer un rôle vital dans la surveillance et l'analyse de ce paysage en constante évolution.