Les infostealers à l’origine de 2,1 milliards d’identifiants et de 23 millions d’hôtes infectés

La cybercriminalité a connu une forte progression, avec une hausse de 33 % des vols d’identifiants et 200 millions d’identifiants dérobés au début de 2025, révélant un paysage des menaces particulièrement préoccupant pour les organisations.

Written By
Sunny Yadav
Sunny Yadav
Mar 20, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

L’activité des cybercriminels atteint des niveaux sans précédent : en 2024, les attaques alimentées par des malwares ont connu une progression spectaculaire, laissant les organisations s’efforcer de protéger leurs données.

Un récent rapport de Flashpoint brosse un tableau alarmant d’un paysage des menaces marqué par les infostealers, le vol d’identifiants et la multiplication des vulnérabilités, appelant les organisations à renforcer leurs défenses contre ces adversaires persistants.

Les infostealers : une cybermenace en pleine expansion

Les infostealers sont devenus l’outil privilégié des cybercriminels en raison de leur faible coût et de leur facilité de déploiement. L’an dernier, ils ont infecté 23 millions d’hôtes, une souche — Redline — étant responsable de 43 % de ces infections après avoir compromis près de 9,9 millions d’appareils.

Cette flambée a permis le vol de 2,1 milliards d’identifiants, soit environ 75 % des 3,2 milliards d’identifiants dérobés au total en 2024. Le rapport 2025 de Flashpoint sur les renseignements relatifs aux menaces à l’échelle mondiale souligne en outre que ces outils simples mais efficaces sont devenus les principaux vecteurs de prises de contrôle de comptes et de déploiements ultérieurs de rançongiciels, soulignant que la menace est généralisée et évolue rapidement.

Vol d’identifiants et tactiques des malwares

Le rapport souligne une hausse vertigineuse de 33 % sur un an du nombre d’identifiants compromis, illustrant le perfectionnement des tactiques des cybercriminels. Plus de 200 millions d’identifiants ayant déjà été dérobés au cours des deux premiers mois de 2025, les attaquants exploitent les données récoltées pour s’introduire dans les réseaux d’entreprise, contourner les contrôles de sécurité et étendre leur emprise. 

La facilité d’accès à ces outils sur les marchés clandestins — pour environ 200 dollars par mois en moyenne — permet même à des acteurs malveillants peu qualifiés de lancer des campagnes à grande échelle aux conséquences dévastatrices.

Advertisement

Exploitation des vulnérabilités et tendances des rançongiciels

En plus des infostealers, le paysage des menaces s’est trouvé aggravé par une forte hausse des vulnérabilités exploitables. Le rapport de Flashpoint indique que plus de 37 000 vulnérabilités ont été recensées en 2024, dont plus de 39 % étaient accompagnées d’un code d’exploitation public.

Cette situation de défenses affaiblies alimente une hausse de 10 % des attaques par rançongiciel et une progression de 6 % des fuites de données dans tous les secteurs. Ces tendances montrent que les attaquants diversifient leurs techniques et ciblent les points les plus vulnérables de l’infrastructure numérique des organisations.

Ce que cela signifie pour les organisations

Pour les organisations, ces tendances alarmantes sonnent comme un appel à l’action. La convergence du vol d’identifiants orchestré par les infostealers, de l’exploitation généralisée des vulnérabilités et de la multiplication des incidents liés aux rançongiciels exige une stratégie de sécurité proactive et globale.

Les entreprises doivent investir dans une veille stratégique, une évaluation des vulnérabilités continue, ainsi que dans de solides cadres de réponse aux incidents pour protéger leurs actifs critiques. En restant informées et vigilantes, les organisations peuvent atténuer les risques et garantir leur résilience à l’ère des cybermenaces sophistiquées.

Découvrez quelques-uns des principaux outils de gestion des vulnérabilités pour détecter les failles de votre réseau et de vos environnements cloud, afin de les corriger avant que les hackers ne puissent les exploiter.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.