Mai 2023 : nouvelles augmentations dans les cyberattaques de type ransomware
Après une baisse en avril, les attaques numériques malveillantes sous forme de rançonnage par des hackers malveillants ont été tout aussi agressives en mai 2023 qu’en mars avec plus de 450 cas.
En mars 2023, je vous ai expliqué un mois totalement fou en termes d’attaques numériques de type ransomware. Jamais les groupes de pirates n’avaient été aussi agressifs, avec 466 entreprises victimes de ransomware et dont les informations ont été diffusées par les pirates informatiques.
Parmi les données repérées par le Service Veille ZATAZ, on retrouve des données bancaires, des pièces d’identité, des projets internes secrets, des ressources humaines, des partenaires commerciaux, etc. Mars a été un mois favorable aux malveillants, notamment aux pirates du groupe Cl0p, grâce à une faille de type 0Day qui a facilité les attaques numériques contre de nombreuses grandes entreprises.
En avril, on a observé une baisse de 27,6 % dans les attaques diffusées, avec un total de 365 cas. Mais un mois plus tard, les chiffres sont repartis à la hausse, avec une augmentation de 25 % et 459 cas en mai 2023. On compte 7 infiltrations, exfiltrations et diffusions, soit autant qu’en mars. Ces chiffres correspondent aux informations vérifiées et publiquement connues, partagées soit publiquement soit par l’infiltration d’espaces de discussion pirates. Ils ne tiennent pas compte de toutes les entreprises qui ont payé pour le silence des pirates. Il convient de noter l’arrivée de nouveaux acteurs très voraces, comme je vous le présente ICI et LA.
Lockbit reste le groupe de pirates dont les affiliés sont les plus actifs, avec 78 entreprises touchées ; 8Base, le petit nouveau, se place en deuxième position avec 67 cas. Bian Lian complète ce top 3. Ensuite, on trouve ALPHV avec 41 piratages et Royal avec 27. Nokoyawa et Play totalisent 50 attaques numériques.
Le Service Veille ZATAZ estime que plus de 3 millions de fichiers sensibles, personnels, privés et économiquement sensibles ont été diffusés par ces terroristes 2.0.