Rapport SonicWall 2023 sur les cybermenaces

Suivez l’évolution sur le front du cybercrime

Analyse approfondie des données réelles sur les cybermenaces collectées par le SonicWall Capture Threat Network en 2022

Le Rapport SonicWall 2023 sur les cybermenaces fournit un aperçu essentiel et des renseignements directement exploitables pour protéger votre organisation face à l’émergence de nouvelles cybermenaces. Ce rapport annuel renferme des éléments clés sur les menaces, des analyses de tendances et des prévisions, le tout dans un seul document.

Dans le rapport de cette année, apprenez comment :

  • L’incertitude géopolitique et économique redéfinit le paysage des menaces
  • Les acteurs de la menace créent de nouveaux flux de revenus
  • Les secteurs de l’enseignement et financier se défendent contre un volume d’attaques accru
  • La multiplication des offres d’« attaque en tant que service » créent une place de marché du cybercrime
Obtenez le rapport gratuit
    • D’où ces informations proviennent-elles?
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Hidden
  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

#KNOWTHETHREATS

PROCHAIN WEBINAIRE

Rapport SonicWall 2023 sur les cybermenaces : des contre-mesures pour votre cyberdéfense

Intervenant: Immanuel Chavoya, spécialiste en stratégie de détection des menaces et de réponse, SonicWall

Immanuel Chavoya, expert en cybersécurité, pose un regard averti sur les toutes dernières données relatives aux menaces et fournit des renseignements de première ligne sur la façon dont l’instabilité géopolitique et l’incertitude économique redéfinissent le paysage des cybermenaces.

Le rapport annuel sur les cybermenaces de SonicWall passe en revue les principales tendances d’attaque et livre des prévisions pour 2023.

Mardi 7 mars 2023
11h00 PT, 14h00 ET

INSCRIVEZ-VOUS

Résultats clés

  • Malware

    En 2022, les chercheurs de SonicWall ont enregistré 5,5 milliards d’attaques de malwares, soit une hausse de 2 % en glissement annuel. Même modeste, celle-ci représente le retournement d’une longue tendance : on n’avait pas vu d’augmentation depuis 2018. Cela est dû pour beaucoup à l’essor du cryptojacking (+43 %) et au pic des malwares IoT à 87 % qui, ensemble, annulent la baisse globale de 21 % des ransomwares.

    Les agresseurs changent de tactiques, mais aussi de cibles : les malwares sont en recul dans des pays jusque-là plus exposés, comme les États-Unis (-9 %), le Royaume-Uni (-13 %) et l’Allemagne (-28 %). Les hausses les plus fortes concernent l’Asie-Pacifique (38 %) et l’Amérique latine (17 %), les deux régions habituellement les moins touchées par les malwares.

  • Ransomwares

    Les ransomwares ont continué de reculer en 2022, leur volume passant à 493,3 millions – moins 21 % en glissement annuel. Mais moins ne veut pas dire peu : le volume de 2022 éclipse sans peine les totaux de 2018, 2019 et 2020, et dépasse les tentatives réunies de 2019 et 2020. Fait inquiétant, les ransomwares ont amorcé une reprise fin 2022, le volume d’attaques atteignant au quatrième trimestre 154,9 millions – un plus haut depuis le T3 2021.

    Cette baisse globale en 2022 ne concerne cependant pas toutes les régions : en Europe, les ransomwares ont bondi de 83 %, dont une hausse de 112 % au Royaume-Uni. Les secteurs de l’enseignement et financier ont été lourdement touchés, avec respectivement 275 % et 41 % d’augmentation.

  • Malwares IoT

    Après une année 2021 relativement stable, le volume des malwares IoT a bondi en 2022, passant pour la première fois la barre des 100 millions, un nouveau record annuel. L’équipe de recherche sur les menaces SonicWall Capture Labs a enregistré 112,3 millions d’attaques en 2022, soit plus 87 % en glissement annuel. Des attaques pour beaucoup centrées en Amérique du Nord, où elles ont augmenté de 145 %, et aux États-Unis qui ont vu les volumes grimper de 169 %.

  • Cryptojacking

    En 2022, les acteurs de la menace ont exploité des ransomwares générateurs de revenus plus réguliers et moins spectaculaires, tandis que le cryptojacking passait la barre des 100 millions, décrochant ainsi un nouveau record. SonicWall a enregistré 139,3 millions d’attaques de cryptojacking en 2022, soit une hausse de 43 % par rapport à 2021 et de 142,3 % depuis que SonicWall a commencé à suivre ces malwares en 2018. L’apparition de plusieurs nouvelles campagnes en fin d’année laisse présager une poursuite de cette augmentation, notamment en Europe, où le volume d’attaques a atteint pas moins de 549 % en glissement annuel.

  • RTDMI™

    SonicWall Capture ATP et la technologie brevetée Real-Time Deep Memory Inspection™ (RTDMI) montent encore la barre : RTDMI a découvert 465 501 variantes inédites de malwares l’an passé, soit 1 279 par jour en moyenne. SonicWall Capture Advanced Threat Protection (ATP), qui intègre RTDMI, relève une augmentation de 35 % du nombre de nouvelles attaques par PDF d’une année à l’autre. Un chiffre incroyable qui place les PDF dans le top trois des types de fichiers malveillants décelés et bloqués par Capture ATP.

  • Tentatives d’intrusion

    En 2022, SonicWall a enregistré 6,3 billions de tentatives d’intrusion, plus 19 % en glissement annuel. Mais si le volume total a augmenté, les tentatives de gravité moyenne à élevée ont globalement baissé de 10 %. Les chercheurs ont également noté un pic important du pourcentage de tentatives de RCE (remote code execution), soit 21,5 % du total des intrusions malveillantes, plus que tout autre type d’attaque.

RECHERCHE ET RÉSULTATS

D’où proviennent nos données

  • + de 1,1 million

    de capteurs dans le monde
  • + de 215

    pays et territoires
  • + de 28 millions

    d’attaques de malwares bloquées chaque jour
  • 24x7x365

    Surveillance
  • <24hrs

    Réponse aux menaces
  • + de 140 000

    échantillons de malwares recueillis chaque jour

L’année 2022 en revue

JAN 14

Des responsables ukrainiens confirment qu’une cyberattaque majeure en provenance de Russie a paralysé plus d’une dizaine de sites Internet officiels du gouvernement ukrainien.

JAN 17

Crypto.com confirme que des hackers ont dérobé pour environ 18 millions de dollars de Bitcoin et 15 millions de dollars d’Ethereum lors d’un vol visant des portefeuilles de cryptomonnaie.

JAN 19

La Croix-Rouge révèle que les données de plus de 500 000 personnes « hautement vulnérables » ont été exposées lors d’une cyberattaque sophistiquée.

FéV 13

L’équipe NFL des 49ers de San Francisco a subi une attaque de ransomware qui chiffre des fichiers sur le réseau de l’entreprise.

MAR 23

Le ressortissant russe Igor Dekhtyarchuk est inculpé par un tribunal fédéral du Texas pour son rôle dans l’exploitation d’une place de marché cybercriminelle où des données compromises étaient ouvertement vendues à des milliers d’autres pirates informatiques.

MAR 26

La Commission fédérale des communications américaine ou FCC ajoute l’entreprise de cybersécurité russe Kaspersky à sa liste d’entités présentant un risque inacceptable pour la sécurité nationale.

AVR 6

Block effectue un dépôt réglementaire révélant qu’un ancien employé a téléchargé et potentiellement exposé les données de millions de clients de Cash App Investing.

AVR 11

Le gang de ransomware Conti s’introduit dans le réseau du gouvernement costaricain, forçant le pays à déclarer un état d’urgence suite à l’impact de l’incident.

MAI 24

Le géant du réseau Cisco confirme avoir été attaqué par le gang de ransomware Yanluowang via un compte Google personnel compromis.

JUI 1

Google (Cloudflare) bloque la plus importante attaque DDoS HTTPS jamais enregistrée, à 26 millions de requêtes par seconde, plus de trois fois plus que toute autre attaque DDoS volumétrique précédente signalée dans le domaine public.

JUI 18

Le gang LockBit revendique une attaque de ransomware sur le fournisseur de sécurité numérique Entrust.

JUI 28

Macmillan Publishers est incapable d’accepter, de traiter ou d’exécuter des commandes après une attaque de ransomware qui paralyse temporairement son activité.

JUIL 24

Un acteur de la menace opérant sous le pseudonyme « devil » commence à vendre des données Twitter volées de plus de 5,4 millions de comptes en exploitant une vulnérabilité dans l’API de Twitter découverte en janvier 2022.

AOûT 21

À la suite d’une attaque de ransomware perpétrée en juin sur Entrust, le gang LockBit commence à divulguer certaines des données apparemment volées sous forme de captures d’écran. Peu après, le site de l’acteur de la menace est déconnecté, le gang prétendant être ciblé par un DDoS.

SEP 5

Le groupe Vice Society cible la circonscription scolaire Los Angeles Unified School District juste avant la rentrée scolaire, volant des données et rendant de nombreux systèmes informatiques inaccessibles.

SEP 11

La start-up fintech Revolut subit une fuite de données qui expose les informations de plus de 50 000 clients.

OCT 3

La chaîne d’hôpitaux de Chicago CommonSpirit Health est victime d’une attaque de ransomware qui cible les dossiers médicaux électroniques et les portails de patients.

OCT 13

La marque de mode SHEIN doit payer une amende de 1,9 million de dollars pour avoir manqué de divulguer une faille de données de 2018 ayant impacté plus de 39 millions de clients.

OCT 24

La police britannique arrête un suspect de 17 ans dans le cadre d’un piratage des serveurs de Rockstar Games et du vol de données associées au jeu inédit Grand Theft Auto 6.

NOV 11

Meta aurait licencié plus de 12 employés pour avoir accepté des pots-de-vin et piraté des comptes Facebook et Instagram de clients pour le compte de hackers.

NOV 27

5,4 millions d’enregistrements d’utilisateurs de Twitter obtenus en utilisant une vulnérabilité dans l’API sont postés gratuitement sur un forum de hackers.

NOV 30

Les hôtels Marriott International sont touchés par une autre fuite massive de données, exposant cette fois-ci les données de 500 millions de clients Starwood.

DéC 6

Rackspace fait face à un incident de ransomware qui affecte son environnement Hosted Exchange, entraînant des perturbations de service. Le gang de ransomware Play a accédé aux fichiers PST de 27 clients sur l’environnement de messagerie Hosted Exchange.