Le rapport Managed XDR sur les menaces mondiales

Principales conclusions sur les tactiques utilisées par les pirates pour cibler les organisations et les failles de sécurité qu’ils tentent d’exploiter

Basé sur le jeu de données unique de Barracuda Managed XDR comprenant plus de deux mille milliards d’incidents de sécurité informatique en 2025, ce rapport aide les entreprises à comprendre comment les pirates ciblent les victimes et les vulnérabilités qu’ils tentent d’exploiter.

codes QR malveillants
100 %
des incidents de sécurité impliquaient au moins un terminal non protégé ou non autorisé
pièces jointes html
96 %
des incidents impliquant des mouvements latéraux se sont soldés par le déploiement d’un ransomware
piratage de compte
66 %
des incidents impliquaient la chaîne d’approvisionnement ou un tiers (contre 45 % en 2024)
arnaques de sextortion en bitcoins
3 heures
attaque par ransomware la plus rapide détectée, de l’intrusion au chiffrement
Répartition des tactiques d’intrusion des pirates

Comment les pirates pénètrent dans le réseau

Les attaques ciblant la sécurité des identités sont en tête de liste des menaces les plus détectées contre les organisations au cours des 12 derniers mois. Ces attaques incluent des connexions inhabituelles ou inattendues à un compte utilisateur qui ne correspondent pas au comportement habituel de l’utilisateur en ce qui concerne l’appareil, l’heure ou la localisation.

Répartition de la manière dont les pirates manipulent les droits d’accès privilégiés

Comment les pirates manipulent les droits d’accès privilégiés une fois dans le système

En utilisant l’élévation de privilèges, les pirates transforment un accès limité en contrôle administratif complet, ce qui leur permet de désactiver les défenses, de se déplacer latéralement entre les systèmes et d’accéder à des données sensibles. Le résultat peut être une compromission à grande échelle et le déploiement d’un ransomware.