- Le volume mondial de logiciels malveillants dépasse les 4 milliards, mais reste constant sur les trois derniers trimestres.
- Les tentatives d’attaques de logiciels malveillants ont diminué de 8 % aux États-Unis et augmenté de 3 % dans la région EMEA.
- Malgré une baisse de 31 % des tentatives de ransomware dans le monde par rapport à 2021, le volume observé dépasse les chiffres annuels de quatre des cinq dernières années (623,3 millions).
- Les clients ont subi en moyenne 1 014 tentatives de ransomware au cours des trois premiers trimestres 2022.
- 91 % des responsables informatiques indiquent que les attaques à motivation financière sont leur principale préoccupation.
- Pour la septième fois consécutive, Capture ATP obtient un score de détection des menaces de 100 % aux tests ATD (Advanced Threat Defense) du 3e trimestre d’ICSA Labs.
Paris, le 25 octobre 2022 – SonicWall, éditeur des renseignements sur les ransomwares les plus cités au monde, a publié aujourd’hui de nouvelles données sur les menaces pour les trois premiers trimestres 2022. SonicWall a enregistré plus de 4 milliards de tentatives d’attaques de logiciels malveillants dans le monde, tandis que les tentatives de ransomware depuis le début de l’année 2022 ont déjà dépassé les volumes annuels de quatre des cinq dernières années. Dans la récente Enquête SonicWall 2022 sur l’état d’esprit face aux menaces, 91 % des entreprises ont déclaré être essentiellement préoccupées par les attaques de ransomware, ce qui indique une montée de l’inquiétude chez les professionnels de la sécurité.
« Être un professionnel de la sécurité n’a jamais été aussi difficile », a déclaré Bob VanKirk, président et directeur général de SonicWall. « Le front de la cyberguerre continue de se déplacer, faisant peser de lourdes menaces sur les entreprises de toutes tailles. Avec l’expansion des surfaces d’attaque, le nombre croissant de menaces et le paysage géopolitique actuel, il n’est pas surprenant que même le professionnel de l’informatique le plus chevronné puisse se sentir dépassé. Armés des derniers outils de cybersécurité, les partenaires SonicWall peuvent jouer un rôle essentiel en aidant leurs clients à rester en sécurité, même dans les environnements de menaces les plus dynamiques. »
Les attaques de ransomware se déplacent, les tactiques s’intensifient et se diversifient
Après une année 2021 record, les attaques de ransomware dans le monde ont enregistré une baisse au cours des trois premiers trimestres 2022, notamment aux États-Unis (-51 %). Cependant, la localisation des attaques a continué de se déplacer, les tentatives de ransomware ayant augmenté au Royaume-Uni (20 %), dans la région EMEA (38 %) et dans la région Asie-Pacifique (56 %) par rapport à la même période de l’année dernière. Les renseignements exclusifs de SonicWall sur les menaces ont également révélé que le troisième trimestre 2022 a enregistré le plus faible volume de ransomware depuis le troisième trimestre 2020. Malgré cette baisse, SonicWall a enregistré 338,4 millions de tentatives de ransomware depuis le début de l’année.
Il est plus facile que jamais de mener des attaques de ransomware. Avec la multiplication du ransomware en tant que service (RaaS), même les cybercriminels les moins techniques peuvent acheter des kits de ransomwares sur le Dark Web et cibler des entreprises avec une expérience minimale.
Les acteurs du ransomware diversifient également leurs modèles économiques et élargissent leurs réseaux, car la demande pour leurs services ne cesse de croître, entraînant une diversification des outils et des ressources proposés sur les marchés illicites. Selon les données de l’enquête menée par SonicWall, les entreprises s’inquiètent de la facilité à laquelle les attaques de ransomware peuvent être lancées, et 89 % d’entre elles se disent préoccupées par les menaces à motivation financière.
« Les ransomwares ont évolué à un rythme alarmant, en particulier ces cinq dernières années, tant en termes de volume que de vecteurs d’attaque », a déclaré Immanuel Chavoya, expert en menaces émergentes chez SonicWall. « Les dernières données du troisième trimestre montrent comment les pirates deviennent plus intelligents dans le développement de souches évolutives et plus ciblés dans leurs assauts. »
La tendance à la hausse du cryptojacking et des malwares IoT se poursuit
Les pirates ciblent de plus en plus les établissements financiers, comme les banques et les maisons de négoce, avec des cyberattaques conçues pour utiliser de manière malveillante les systèmes informatiques afin d’exploiter illégalement les cryptomonnaies. Le cryptojacking a augmenté de 35 % au niveau mondial sur les trois derniers trimestres, avec un pic de 377 % dans la région EMEA et une augmentation de 160 % dans la région Asie-Pacifique.
Chaque jour, de nouveaux appareils intelligents entrent dans l’espace numérique, renforçant la nécessité de sécuriser l’Internet des objets (IoT). Les appareils IoT peuvent se connecter à un réseau de plusieurs façons, ce qui multiplie le nombre de vecteurs d’attaque à exploiter. Les malwares IoT ont augmenté de 92 % à l’échelle mondiale, bondissant respectivement de 82 % et 200 % dans les régions Asie-Pacifique et Amérique du Nord.
« Avec plus de 1,4 million de terminaux qui recueillent des données dans le monde entier, SonicWall dispose de plus de données pour découvrir les tendances émergentes en matière de menaces et fournir une véritable représentation de ce qui se passe dans le paysage des cybermenaces », a déclaré Michael Crean, PDG de Solutions Granted (SGI). « On dit que le pouvoir découle de la connaissance. Les données exclusives de SonicWall contribuent à informer SGI, ce qui nous permet d’éduquer nos clients. Grâce aux recherches de SonicWall, SGI peut prendre des mesures concrètes qui nous aident à renforcer la sécurité de nos clients ! »
Le machine learning découvre des variantes inédites de logiciels malveillants
La technologie brevetée Real-Time Deep Memory InspectionTM (RTDMI) de SonicWall a identifié 373 756 variantes inédites de logiciels malveillants au cours des trois premiers trimestres 2022, soit une augmentation de 22 % depuis le début de l’année.
L’une de ces variantes inédites de logiciels malveillants, Spyder Loader, a été observée en octobre 2022 alors qu’elle ciblait des services publics à Hong Kong. SonicWall RTDMI a détecté cette souche de logiciels malveillants de manière proactive, et l’équipe de recherche sur les menaces SonicWall Capture Labs a été la première à publier une analyse dans un rapport SonicAlert de 2021, une présentation des capacités basées sur le machine learning de RTDMI.
SonicWall Capture ATP présente la « détection parfaite des menaces »
En octobre 2022, SonicWall Capture Advanced Threat Protection (ATP) avec RTDMI a obtenu pour la septième fois consécutive un score de détection des menaces de 100 % aux tests ATD (Advanced Threat Defense) d’ICSA Labs pour le troisième trimestre 2022, soit la 11e certification d’affilée de la solution. ICSA Labs est un organisme tiers indépendant qui a testé les solutions SonicWall sur des échantillons de logiciels malveillants inédits, dont la majorité n’existait que depuis quelques heures.
Pour en savoir plus sur l’efficacité de la sécurité SonicWall et les scores parfaits de détection des menaces obtenus par Capture ATP, rendez-vous sur la page SonicWall.com/ICSA.
À propos de SonicWall Capture Labs
L’équipe de recherche sur les menaces SonicWall Capture Labs recueille, analyse et examine les informations sur les menaces multivecteurs provenant du réseau SonicWall Capture Threat, composé de dispositifs et de ressources à l’échelle mondiale, dont plus d’un million de capteurs de sécurité dans près de 215 pays et territoires. SonicWall Capture Labs, qui a été le premier à utiliser l’intelligence artificielle pour la recherche et la protection contre les menaces il y a plus de dix ans, effectue des tests et des évaluations rigoureux sur ces données, établit des scores de réputation pour les expéditeurs d’e-mails et leur contenu, et identifie les nouvelles menaces en temps réel.
À propos de SonicWall
SonicWall fournit une Cybersécurité Sans Limites pour les environnements de travail hyper distribués d’aujourd’hui où chacun est à distance, mobile et non protégé. SonicWall sécurise les organisations grâce à une solution de protection transparente qui stoppe les cyberattaques les plus sophistiquées sur un nombre illimité de points de contact et avec des équipes de travail de plus en plus distantes, mobiles et connectées au cloud. En révélant les menaces cachées, en fournissant une visibilité en temps réel et en améliorant l’efficacité opérationnelle, SonicWall réconcilie la cybersécurité et l’activité quotidienne pour les entreprises, les gouvernements et les PME dans le monde entier. Pour plus d’informations, visiter www.sonicwall.com ou nous suivre sur Twitter, LinkedIn, Facebook et Instagram.