Focus : Les Attaques Ransomware en 2025
Un ransomware est un logiciel malveillant qui chiffre les données des victimes et exige une rançon pour leur restitution. En 2025, les ransomwares restent une menace majeure en cybersécurité, évoluant avec des techniques comme l’IA pour des attaques plus ciblées et sophistiquées.

J’ai choisi ce thème pour ma veille technologique en raison de :
- Pertinence actuelle : Les attaques ransomware ont augmenté de 20% en 2024, avec des groupes comme LockBit et Medusa ciblant des infrastructures critiques.
- Intérêt professionnel : Comprendre les techniques d’attaque et les défenses (sauvegardes, EDR, sensibilisation) est crucial pour mon parcours en cybersécurité.
- Impact global : Les conséquences touchent les entreprises, les gouvernements et les particuliers, avec des pertes estimées à 30 milliards d’euros en 2024.
Les impacts des ransomwares incluent :
- Disponibilité : Blocage des systèmes, perturbant les opérations critiques (ex. : hôpitaux, services publics).
- Confidentialité : Fuites de données sensibles via la double extorsion, menaçant la vie privée.
- Intégrité : Corruption ou perte de données due au chiffrement non réversible.
- Économique : Coûts de rançon, récupération et arrêts de production (ex. : 1M€ en moyenne pour les PME).
- Réputation : Perte de confiance des clients et partenaires après une violation.
- Humain : Stress et impact psychologique sur les employés et victimes.
Outils de Veille

Feedly

CyberScoop

SecureList

Orange piraté : un cybercriminel diffuse une montagne de données volées
Le 26 février 2025, un pirate a infiltré Orange Roumanie, volant 6,5 Go de données clients et employés, diffusées après une rançon refusée.
26/02/2025
Cicada3301 cible ESXi
Un ransomware en Rust, lancé en juin 2024, utilise la double extorsion et le botnet Brutus.
03/09/2024
Breizh Cyber : Bilan 2024
Le CSIRT Breizh Cyber a géré 14 attaques ransomware en 2024, avec 311 vulnérabilités critiques.
21/11/2024
JO 2024 : 548 incidents
L’ANSSI a recensé 548 événements de cybersécurité lors des JO, dont des attaques DDoS.
11/09/2024
Cyberattaque en cours : Medusa sévit sur Gmail et Outlook
Medusa, un ransomware sophistiqué, cible les messageries Gmail et Outlook, alerté par le FBI.
10/03/2025