Les paiements de rançongiciels sur chaîne diminuent à 820 M$ en 2025 malgré un nombre d'attaques record

iconTheMarketPeriodical
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Les données sur la chaîne montrent que les paiements de rançongiciels sont tombés à 820 millions de dollars en 2025, en baisse de 8 % par rapport aux 892 millions de dollars en 2024. L'analyse sur la chaîne révèle une hausse de 50 % du nombre de victimes, les attaquants ciblant davantage les petites et moyennes entreprises. L'incident Jaguar Land Rover a mis en lumière l'impact économique croissant des violations à grande échelle.

Points clés

  • 820 millions de dollars ont été payés sur chaîne aux attaquants de ransomware en 2025, une baisse de 8 % par rapport à l'année précédente.
  • Les attaques par rançongiciel ont atteint leur niveau le plus élevé jamais enregistré après une augmentation de 50 % en 2025.
  • Les attaquants ciblent de plus en plus les organisations de taille moyenne et petite, même si les attaques à grande échelle persistent.

Les paiements sur chaîne pour les attaques de rançongiciels ont atteint 820 millions de dollars en 2025, selon un nouveau rapport de Chainalysis. Cela représente une baisse de 8 % par rapport aux 892 millions de dollars estimés en 2024.

La baisse du montant signifie qu'il a maintenant diminué pendant deux années consécutives après avoir atteint un sommet historique de 1,23 milliard de dollars en 2023.

Les victimes de ransomware ont atteint un niveau record en 2025

Intéressant, le nombre total d'attaques de rançongiciels a considérablement augmenté l'année dernière. Selon le rapport du Chainalysis, le nombre de victimes revendiquées de rançongiciels a augmenté de 50 % d'une année sur l'autre en 2025. Cela fait de cette année l'année la plus élevée à ce jour en termes de victimes de rançongiciels.

Sans surprise, cela signifie que 2025 sera l'année où le montant de la rançon payée par rapport aux victimes pourrait atteindre un plus bas historique de 28 %. Toutefois, le rapport note que le nombre total de paiements de rançon pourrait encore augmenter jusqu'à 900 millions de dollars une fois davantage d'affaires attribuées.

Même ainsi, la différence entre les paiements de rançons en 2024 et 2025 reste minimale, montrant une stagnation malgré une augmentation des attaques. Les experts l'attribuent à des facteurs complexes au sein de l'industrie.

Ces éléments incluent une intensification des actions de répression contre les réseaux et les opérateurs de ransomware, ainsi que la décentralisation du marché du ransomware. Au lieu de quelques souches d'attaques dominantes, de petits groupes indépendants ont émergé, ce qui rend le suivi et l'attribution plus complexes.

Intéressant, le paiement de rançon médian a également augmenté de 368 % en 2025. Il est passé de seulement 12 738 $ l'année précédente à 59 556 $, ce qui suggère que, bien que moins de victimes aient payé, celles qui l'ont fait ont payé beaucoup plus qu'à l'année précédente.

Les attaquants de ransomware ciblent de plus en plus les entreprises de taille moyenne

Entre-temps, le rapport a observé que la plupart des attaquants de ransomware ciblent des organisations petites et moyennes plutôt que de grandes entreprises.

Il a noté que cette approche est due à l'hypothèse selon laquelle les plus petites victimes sont plus susceptibles de payer. Le résultat a été une réduction des attaques à grande échelle et médiatiques.

Pourtant, les États-Unis restent la région la plus ciblée, le Canada, l'Allemagne et le Royaume-Uni connaissant également des attaques à fort volume. Les secteurs principalement ciblés dans ces juridictions étaient la fabrication et la finance/services professionnels, mais les attaquants ont également ciblé la logistique, la chaîne d'approvisionnement et d'autres infrastructures.

Cependant, cela ne reflète pas la pratique standard des attaques par ransomware. Ils semblent généralement opportunistes et plus axés sur les vulnérabilités que sur le secteur.

Le rapport a déclaré :

Les acteurs du ransomware restent fortement opportunistes. Ils ne privilégient pas systématiquement un secteur spécifique à une période donnée de l’année. Au lieu de cela, ils exploitent les services exposés et les mauvaises configurations dès qu’elles apparaissent, et tirent parti des vulnérabilités récemment révélées.

Malgré la prévalence des attaques ciblant les petites et moyennes entreprises, plusieurs attaques majeures ont eu lieu au cours de l'année. La plus notable a été l'attaque contre Jaguar Land Rover, qui a entraîné une perte économique estimée à 2,5 milliards de dollars.

Une autre attaque du groupe Scattered Spider a également perturbé les opérations du groupe de détail britannique Marks & Spencer. Cela a également entraîné des pertes de plusieurs millions pour l'entreprise.

Le post Les paiements de rançons sur chaîne ont diminué à 820 millions de dollars en 2025 est apparu pour la première fois sur The Market Periodical.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.