Les ransomwares continuent de jeter une ombre redoutable sur les organisations du monde entier. De la résurgence de grandes familles de ransomwares aux régions et secteurs ciblés, nous découvrons les récits dans les statistiques, offrant un aperçu de la bataille en cours contre cette cybermenace omniprésente.
Ransomware en septembre 2023: un aperçu
En Septembre, le paysage de l’activité des ransomwares a connu une augmentation sans précédent, après une période relativement calme en août qui dépassait encore les normes habituelles des mois d'été.
Selon les données du groupe NCC, un stupéfiant 514 des attaques de ransomware ont été lancées en septembre, dépassant l'activité enregistrée en mars 2023, qui correspondait 459 attaques. Intéressant, ces données de mars ont été fortement influencées par les attaques de vol de données MOVEit Transfer de Clop.
L'absence d'activité significative de Cl0p en septembre suggère la possibilité que le gang de ransomwares sophistiqués se prépare à une attaque importante à venir. Cependant, d'autres groupes menaçants sont passés sous le feu des projecteurs, avec LockBit 3.0 menant avec 79 attaques, suivi de près par de nouveaux venus comme LostTrust (53) et Chat noir (47). Confiance perdue, faire une entrée dynamique à la deuxième place, est considéré comme une nouvelle marque de MetaEncryptor en raison de chevauchements de codes importants, et il a déjà crypté les réseaux de nombreuses organisations, conduisant à des fuites de données.
Un autre nouveau venu, RansomedVC, a obtenu la quatrième place avec 44 attaques, bien que certaines de ces affirmations se soient révélées plus tard exagérées. Cet afflux de nouvelles opérations de ransomware souligne leur nature agressive et leur capacité à se développer à grande échelle., avec près d’une attaque sur cinq en septembre provenant de ces acteurs de menace émergents.
Statistiques sur les ransomwares 2023: Pays et secteurs ciblés
En termes de régions ciblées, L’Amérique du Nord est devenue le centre d’intérêt prédominant, revendiquant une somme substantielle 50%, suivi par l'Europe à 30%, et l'Asie assurant la troisième position avec 9%. Dévoiler les secteurs soumis aux assauts les plus intenses, 'industriels’ (englobant la construction, ingénierie, et services commerciaux) a pris les devants avec 169 attaques, suivi de près par les « biens de consommation cycliques »’ (englobant le commerce de détail, médias, et hôtels) avec 94 incidents.
Secteurs technologiques, y compris les logiciels et les services informatiques, la mise en réseau, et télécommunications, confronté 52 attaques, pendant que les soins de santé rencontraient 38. Selon le rapport complet de CNC couvrant janvier 2023 à Septembre 2023, presque 3,500 des attaques ont été enregistrées, faisant allusion à un chiffre probable de fin d’année qui approche 4,000.
S'aligner sur cela, un rapport antérieur de Chainalysis prévoyait 2023 être une année record pour les paiements de ransomwares. Malgré les efforts soutenus des forces de l’ordre pour enrayer cette menace mûrie, les ransomwares demeurent une menace qui change de forme, faire évoluer continuellement ses méthodes d'accès initiales et adopter des tactiques et des charges utiles de plus en plus secrètes.
Haut 3 Familles de ransomwares au troisième trimestre 2023
Selon un rapport de Cybering pour le troisième trimestre 2023, LockBit3.0 a maintenu sa domination, affirmant sa position de premier groupe de ransomwares avec 252 nouvelles victimes, constituant 17.7% de tous les cas de rançongiciels. La deuxième place est assurée par Cl0p Ransomware, revendiquant une somme substantielle 177 victimes.
Il est à noter que ce décompte a été accumulé sur deux des trois mois du trimestre., aucune victime n'ayant été annoncée pour septembre. Le groupe de ransomware ALPHV a obtenu la troisième position avec 120 victimes dans ce trimestre, démontrant sa présence durable dans le paysage des ransomwares.