Points clés
- 820 millions de dollars ont été payés sur chaîne aux attaquants de ransomware en 2025, une baisse de 8 % par rapport à l'année précédente.
- Les attaques par rançongiciel ont atteint leur niveau le plus élevé jamais enregistré après une augmentation de 50 % en 2025.
- Les attaquants ciblent de plus en plus les organisations de taille moyenne et petite, même si les attaques à grande échelle persistent.
Les paiements sur chaîne pour les attaques de rançongiciels ont atteint 820 millions de dollars en 2025, selon un nouveau rapport de Chainalysis. Cela représente une baisse de 8 % par rapport aux 892 millions de dollars estimés en 2024.
La baisse du montant signifie qu'il a maintenant diminué pendant deux années consécutives après avoir atteint un sommet historique de 1,23 milliard de dollars en 2023.
Les victimes de ransomware ont atteint un niveau record en 2025
Intéressant, le nombre total d'attaques de rançongiciels a considérablement augmenté l'année dernière. Selon le rapport du Chainalysis, le nombre de victimes revendiquées de rançongiciels a augmenté de 50 % d'une année sur l'autre en 2025. Cela fait de cette année l'année la plus élevée à ce jour en termes de victimes de rançongiciels.
Sans surprise, cela signifie que 2025 sera l'année où le montant de la rançon payée par rapport aux victimes pourrait atteindre un plus bas historique de 28 %. Toutefois, le rapport note que le nombre total de paiements de rançon pourrait encore augmenter jusqu'à 900 millions de dollars une fois davantage d'affaires attribuées.

Même ainsi, la différence entre les paiements de rançons en 2024 et 2025 reste minimale, montrant une stagnation malgré une augmentation des attaques. Les experts l'attribuent à des facteurs complexes au sein de l'industrie.
Ces éléments incluent une intensification des actions de répression contre les réseaux et les opérateurs de ransomware, ainsi que la décentralisation du marché du ransomware. Au lieu de quelques souches d'attaques dominantes, de petits groupes indépendants ont émergé, ce qui rend le suivi et l'attribution plus complexes.
Intéressant, le paiement de rançon médian a également augmenté de 368 % en 2025. Il est passé de seulement 12 738 $ l'année précédente à 59 556 $, ce qui suggère que, bien que moins de victimes aient payé, celles qui l'ont fait ont payé beaucoup plus qu'à l'année précédente.
Les attaquants de ransomware ciblent de plus en plus les entreprises de taille moyenne
Entre-temps, le rapport a observé que la plupart des attaquants de ransomware ciblent des organisations petites et moyennes plutôt que de grandes entreprises.
Il a noté que cette approche est due à l'hypothèse selon laquelle les plus petites victimes sont plus susceptibles de payer. Le résultat a été une réduction des attaques à grande échelle et médiatiques.
Pourtant, les États-Unis restent la région la plus ciblée, le Canada, l'Allemagne et le Royaume-Uni connaissant également des attaques à fort volume. Les secteurs principalement ciblés dans ces juridictions étaient la fabrication et la finance/services professionnels, mais les attaquants ont également ciblé la logistique, la chaîne d'approvisionnement et d'autres infrastructures.
Cependant, cela ne reflète pas la pratique standard des attaques par ransomware. Ils semblent généralement opportunistes et plus axés sur les vulnérabilités que sur le secteur.
Le rapport a déclaré :
Les acteurs du ransomware restent fortement opportunistes. Ils ne privilégient pas systématiquement un secteur spécifique à une période donnée de l’année. Au lieu de cela, ils exploitent les services exposés et les mauvaises configurations dès qu’elles apparaissent, et tirent parti des vulnérabilités récemment révélées.
Malgré la prévalence des attaques ciblant les petites et moyennes entreprises, plusieurs attaques majeures ont eu lieu au cours de l'année. La plus notable a été l'attaque contre Jaguar Land Rover, qui a entraîné une perte économique estimée à 2,5 milliards de dollars.
Une autre attaque du groupe Scattered Spider a également perturbé les opérations du groupe de détail britannique Marks & Spencer. Cela a également entraîné des pertes de plusieurs millions pour l'entreprise.
Le post Les paiements de rançons sur chaîne ont diminué à 820 millions de dollars en 2025 est apparu pour la première fois sur The Market Periodical.
