Un nouveau rapport de Barracuda montre comment les pirates ciblent les organisations et quelles sont les failles de sécurité qui font augmenter les risques.
Faits saillants de l’actualité :
- 90 % des attaques par logiciel rançonneur exploitent un pare-feu — et dans le plus rapide des cas observés où un tel logiciel a agi, il s’est passé trois heures entre le moment de l’intrusion et celui du chiffrement.
- La vulnérabilité courante la plus largement détectée date de 2013. 11 % des vulnérabilités détectées sont associées à un exploit connu.
- Les constatations sont basées sur le corpus inégalé des données recueillies en 2025 par le système de XDR géré de Barracuda. Ces informations ont trait à plus de deux billions d’événements informatiques de l’année, à près de 600 000 alertes de sécurité et à plus de 300 000 éléments protégés : terminaux, pare-feux, serveurs, actifs du cloud, etc.
Campbell, Californie, le 18 février 2026 – Barracuda Networks Inc., entreprise de cybersécurité de premier plan offrant aux entreprises de toutes tailles une protection intégrale contre les menaces complexes, a publié des données. Ces informations montrent qu’en 2025, 90% des attaques par logiciel rançonneur ont exploité un pare-feu, ceci par le biais d’un logiciel non corrigé ou d’un compte vulnérable. Dans le plus rapide des incidents observés impliquant un logiciel rançonneur, il n’a fallu que trois heures pour passer de l’intrusion au chiffrement. Ces constatations sont exposées en détail dans le rapport global de Barracuda Managed XDR sur les menaces, qui montre comment les pirates ciblent les organisations et quelles sont les failles de sécurité qui mettent les systèmes en danger.
Tirées de milliers d’incidents réels liés à la sécurité, ces constatations montrent comment les pirates exploitent des outils informatiques légitimes, comme des logiciels d’accès à distance, pour utiliser à leur avantage des appareils non protégés. Elles révèlent également certaines sources de risques, dont notamment les méthodes de chiffrement obsolètes et la désactivation de la sécurité aux points de terminaison. De surcroît, elles mettent en évidence les signaux d’alarme que constituent les comportements inhabituels liés aux accès privilégiés et aux connexions.
Résultats clés
- 90 % des attaques par logiciel rançonneur ont exploité un pare-feu par le biais d’une vulnérabilité logicielle répertoriée ou d’un compte vulnérable. Ces méthodes permettent aux pirates de contourner le dispositif de protection d’un réseau pour y accéder et en prendre le contrôle, en dissimulant le trafic et les activités de nature malveillante.
- Dans le plus rapide des cas observés où un logiciel rançonneur a été utilisé, il a suffi de trois heures pour passer du moment de l’intrusion à celui du chiffrement. Le logiciel rançonneur à l’œuvre était Akira. Un laps de temps aussi court peut laisser aux défenseurs peu de chances de détecter ce qui se passe et d’y réagir.
- Une sur 10 des vulnérabilités recensées était associée à un exploit connu. Les pirates détournent assidûment à leurs fins les bogues logiciels, souvent au sein des chaînes d’approvisionnement. Il est absolument essentiel de détecter les logiciels non corrigés et de les remettre en état.
- La vulnérabilité la plus largement détectée remonte à 2013. Répertoriée sous le numéro CVE-2013-2566, il s’agit d’une faille dans un algorithme de chiffrement obsolète présent dans certains systèmes anciens — comme des serveurs vétustes ou des infrastructures ou applications embarquées.
- 96 % des incidents impliquant un mouvement latéral se sont soldés par le déploiement d’un logiciel rançonneur. Le mouvement latéral marque le moment où des pirates qui se cachaient sur un terminal non protégé sortent de leur cachette. Il s’agit du plus grand signal d’alarme indiquant qu’une attaque par logiciel rançonneur est en cours.
- 66 % des attaques sont passées par la chaîne d’approvisionnement de la cible ou par une tierce partie (contre 45 % en 2024). Les pirates exploitent les faiblesses de logiciels tiers pour déjouer les défenses de leurs cibles et étendre leur champ d’action.
Le rapport mentionne des mesures pratiques que les organisations et leurs prestataires d’infogérance peuvent prendre pour faire face aux risques et les réduire.
« Les organisations et leurs équipes de sécurité font face à un défi immense, en particulier quand l’« équipe » en question est constituée d’un seul informaticien. Leurs ressources sont limitées et leurs outils de sécurité sont fragmentaires, mais c’est avec ces moyens qu’elles doivent protéger leurs actifs, les identités et les données. Dans le même temps, elles font face à un panorama de menaces en constante évolution et à des attaques qui peuvent potentiellement se produire en quelques heures », a déclaré Merium Khalid, responsable des initiatives de sécurité au centre opérationnel de Barracuda. « Souvent, ce qui rend une cible vulnérable passe facilement inaperçu : un unique appareil mal protégé, un compte qui n’a pas été désactivé quand son titulaire est parti, une application en sommeil qui n’a pas été mise à jour ou une fonctionnalité de sécurité mal configurée. Il suffit aux pirates de trouver un seul maillon faible pour réussir. La donne peut être totalement changée avec un système de sécurité qui est intégré, autonome, alimenté par l’IA et géré par des experts, assorti d’un soutien fourni par ces mêmes experts. »
Les constatations détaillées dans le rapport sont basées sur l’immense corpus de données recueilli durant 2025 par le système de XDR géré de Barracuda. Ces informations se rapportent à plus de deux billions d’événements informatiques de l’année, à près de 600 000 alertes de sécurité et à plus de 300 000 éléments protégés : terminaux, pare-feux, serveurs, actifs du cloud, etc.
À propos de Barracuda
Barracuda est une entreprise mondiale de cybersécurité leader sur son marché qui offre aux entreprises de toutes tailles une protection intégrale contre les menaces complexes. Afin de maximiser la protection offerte et de renforcer la résilience informatique, notre plateforme BarracudaONE alimentée par l’IA protège les e-mails, les données, les applications et les réseaux. Elle s’appuie sur des solutions innovantes, sur un système de XDR géré et sur un tableau de bord centralisé. Forte de la confiance de centaines de milliers de professionnels de l’informatique et de prestataires d’infogérance dans le monde entier, Barracuda propose des défenses puissantes qui sont faciles à acheter, à déployer et à utiliser.
Barracuda Networks, Barracuda, BarracudaONE et le logo Barracuda Networks sont des marques déposées de Barracuda Networks, Inc. aux États-Unis et dans d’autres pays.