News Made Clear · Chargement…
Les criminels peuvent acheter l’accès à des réseaux d’entreprise et des kits de rançongiciel prêts à l’emploi. La DNB montre comment l’extorsion numérique est devenue un marché de services. Pour les victimes, les dommages vont au-delà de la rançon, tandis que les paiements mesurés ne semblent pas progresser clairement.
Traduction par IA de l’article original. L’examen indépendant de la traduction par un humain est en attente. Lire l’original
Chargement des informations de révision.
Des mots de passe volés, des bases de données et des kits de rançongiciel prêts à l’emploi sont en vente. Dans un article de fond publié le 23 septembre, la DNB décrit comment l’extorsion numérique repose sur un marché de services spécialisés. Les attaquants n’ont donc pas besoin d’effectuer eux-mêmes chaque étape. [1]
L’entreprise d’analyse de la blockchain Chainalysis observe elle aussi un marché où s’échangent l’accès aux réseaux, des infrastructures et d’autres services. Selon l’entreprise, les vendeurs d’accès aux réseaux ont reçu en 2025 au moins 14 millions de dollars en paiements en cryptomonnaies identifiés. Il s’agit d’un minimum ; en outre, tout accès acheté ne sert pas à des attaques par rançongiciel. [2]
Les conséquences financières pour les victimes vont au-delà des sommes perçues par les criminels. Les systèmes à l’arrêt, les travaux de restauration et les pertes de chiffre d’affaires comptent également, souligne la professeure Anja Shortland dans l’article de la DNB. Martijn Knapen, expert à la DNB, estime les dommages mondiaux à des dizaines de milliards par an. L’extrait disponible ne précise ni le calcul, ni la devise, ni l’année de référence de cette estimation. Ce montant ne correspond donc pas à un chiffre établi des recettes tirées des rançons. [1]
Les mesures de la blockchain donnent une image différente, plus limitée, des paiements eux-mêmes. Chainalysis a identifié pour 2025 plus de 820 millions de dollars de paiements liés à des rançongiciels, soit environ 8 % de moins que les 892 millions de dollars révisés pour 2024. Cette baisse est provisoire : l’entreprise s’attendait à ce que des attributions supplémentaires portent encore le montant pour 2025 à environ 900 millions de dollars, voire davantage. La mesure ne couvre pas tous les paiements dans le monde. [2]
Dans le même temps, le nombre de victimes revendiquées par les criminels et recensées par eCrime.ch a augmenté de 50 %. Il ne s’agit pas d’un décompte d’attaques uniques confirmées de manière indépendante : les revendications peuvent être en double, répétées ou exagérées. Une hausse du nombre de victimes revendiquées ne signifie donc pas automatiquement que les rançons perçues sont plus élevées. [Source 2, Source 3]
11 sources répertoriées · explorez les éléments de preuve, les limites et la provenance.
Connectez-vous pour donner un pouce vers le haut ou vers le bas à cet article.
Discussion de test privée. Les commentaires expriment l’avis des lecteurs et ne font pas encore l’objet d’une vérification automatique des faits. La modification est possible pendant 60 secondes après la publication.
Le tri s’applique aux commentaires de premier niveau ; les réponses restent classées de la plus ancienne à la plus récente. Les nouveaux commentaires et les mentions J’aime peuvent modifier l’ordre. Actualisez pour voir le classement actuel.
Chargement des commentaires…
La DNB affirme que l’industrie connaît, grâce à l’IA, une croissance plus rapide que jamais. Le National Cyber Security Centre britannique prévoit effectivement que l’IA rendra certaines étapes des intrusions numériques plus efficaces et moins gourmandes en ressources. Le fournisseur d’IA Anthropic fait également état d’utilisations abusives observées lors d’intrusions et de vols de données. Mais ces sources n’établissent pas dans quelle mesure l’IA a fait croître le marché mondial des rançongiciels, et encore moins que cette croissance est d’une rapidité sans précédent. [Source 1, Source 4, Source 11]
L’extorsion numérique n’exige pas non plus toujours le chiffrement des fichiers. Le rapport néerlandais Jaarbeeld Ransomware distingue également des attaques où les criminels volent uniquement des données pour faire pression sur les victimes. [7]
L’attaque contre Odido en est un exemple. Selon l’opérateur télécom, la fuite de données a touché environ 6,39 millions de personnes, mais tous les services sont restés disponibles. Odido affirme n’avoir versé aucune rançon. Dans ce cas, le vol de données et l’extorsion ne se sont donc pas accompagnés d’une interruption signalée des services. [8]