L’activité des cybercriminels atteint des niveaux sans précédent : en 2024, les attaques alimentées par des malwares ont connu une progression spectaculaire, laissant les organisations s’efforcer de protéger leurs données.
Un récent rapport de Flashpoint brosse un tableau alarmant d’un paysage des menaces marqué par les infostealers, le vol d’identifiants et la multiplication des vulnérabilités, appelant les organisations à renforcer leurs défenses contre ces adversaires persistants.
Les infostealers : une cybermenace en pleine expansion
Les infostealers sont devenus l’outil privilégié des cybercriminels en raison de leur faible coût et de leur facilité de déploiement. L’an dernier, ils ont infecté 23 millions d’hôtes, une souche — Redline — étant responsable de 43 % de ces infections après avoir compromis près de 9,9 millions d’appareils.
Cette flambée a permis le vol de 2,1 milliards d’identifiants, soit environ 75 % des 3,2 milliards d’identifiants dérobés au total en 2024. Le rapport 2025 de Flashpoint sur les renseignements relatifs aux menaces à l’échelle mondiale souligne en outre que ces outils simples mais efficaces sont devenus les principaux vecteurs de prises de contrôle de comptes et de déploiements ultérieurs de rançongiciels, soulignant que la menace est généralisée et évolue rapidement.
Vol d’identifiants et tactiques des malwares
Le rapport souligne une hausse vertigineuse de 33 % sur un an du nombre d’identifiants compromis, illustrant le perfectionnement des tactiques des cybercriminels. Plus de 200 millions d’identifiants ayant déjà été dérobés au cours des deux premiers mois de 2025, les attaquants exploitent les données récoltées pour s’introduire dans les réseaux d’entreprise, contourner les contrôles de sécurité et étendre leur emprise.
La facilité d’accès à ces outils sur les marchés clandestins — pour environ 200 dollars par mois en moyenne — permet même à des acteurs malveillants peu qualifiés de lancer des campagnes à grande échelle aux conséquences dévastatrices.
Exploitation des vulnérabilités et tendances des rançongiciels
En plus des infostealers, le paysage des menaces s’est trouvé aggravé par une forte hausse des vulnérabilités exploitables. Le rapport de Flashpoint indique que plus de 37 000 vulnérabilités ont été recensées en 2024, dont plus de 39 % étaient accompagnées d’un code d’exploitation public.
Cette situation de défenses affaiblies alimente une hausse de 10 % des attaques par rançongiciel et une progression de 6 % des fuites de données dans tous les secteurs. Ces tendances montrent que les attaquants diversifient leurs techniques et ciblent les points les plus vulnérables de l’infrastructure numérique des organisations.
Ce que cela signifie pour les organisations
Pour les organisations, ces tendances alarmantes sonnent comme un appel à l’action. La convergence du vol d’identifiants orchestré par les infostealers, de l’exploitation généralisée des vulnérabilités et de la multiplication des incidents liés aux rançongiciels exige une stratégie de sécurité proactive et globale.
Les entreprises doivent investir dans une veille stratégique, une évaluation des vulnérabilités continue, ainsi que dans de solides cadres de réponse aux incidents pour protéger leurs actifs critiques. En restant informées et vigilantes, les organisations peuvent atténuer les risques et garantir leur résilience à l’ère des cybermenaces sophistiquées.
Découvrez quelques-uns des principaux outils de gestion des vulnérabilités pour détecter les failles de votre réseau et de vos environnements cloud, afin de les corriger avant que les hackers ne puissent les exploiter.





