Selon l’outil Ransomlooker, le nombre de victimes d’attaques par ransomware a augmenté de 128,17 % par rapport à l’année précédente (2022), avec 1837 incidents supplémentaires. Au total, les groupes de ransomware auraient ciblé avec succès 4191 victimes l’année dernière.

Selon Ransomlooker, un outil gratuit de Cybernews permettant de surveiller le dark web et d’autres zones cachées de l’internet, davantage d’attaques de ransomware ont eu lieu au printemps et en été, avec 1253 et 1275 victimes, par rapport à l’hiver et à l’automne, qui ont enregistré respectivement 611 et 1052 incidents.

L’hiver a été la période la moins active (14,6 % des attaques en 2023), tandis que l’été a été la plus active pour les attaques de ransomware (30,4 %).

La France dans le Top 5



Toujours à propos de l’outil Ransomlooker, il y a eu en moyenne 36 attaques de ransomware réussies par jour en 2023, soit plus d’une attaque de ransomware réussie à l’encontre d’une entreprise par heure.

Les pays les plus ciblés au cours des quatre dernières années sont les cinq mêmes :
  • les États-Unis
  • le Royaume-Uni
  • le Canada
  • l’Allemagne
  • la France.
Les États-Unis occupent systématiquement la première place, dépassant largement les autres pays, avec un nombre de victimes parfois près de dix fois supérieur à celui du pays classé deuxième. L’Italie, l’Australie et l’Espagne sont d’autres pays économiquement et technologiquement avancés qui se maintiennent régulièrement dans le top 10.

Les services informatiques, cible principale

Près de 70 groupes de ransomwares actifs ont été identifiés et opèrent dans le paysage numérique en 2023. Les 10 premiers groupes, en fonction du nombre de victimes, représentent ensemble plus de la moitié (59 %) du nombre total de victimes en 2023.

LockBit est resté le groupe le plus actif jusqu’en 2023. Il a revendiqué la responsabilité de la plupart des victimes, avec 1009 incidents constituant près d’un quart de toutes les victimes de ransomwares en 2023. Ce groupe a principalement concentré ses attaques sur les secteurs de la construction, de la fabrication/industrie et du commerce de détail.



Les 10 principales industries ciblées par les groupes de ransomware en 2023 étaient les services informatiques et le conseil informatique, la construction, la fabrication et l’industrie, le commerce de détail, les hôpitaux et les soins de santé, les assurances, les cabinets d’avocats, l’immobilier, le développement de logiciels et la fabrication de machines.

Les données montrent une évolution des cibles des ransomwares au cours des trois dernières années. Auparavant dominé par le secteur de la construction, le secteur des technologies de l’information occupe désormais la première place en 2023.