Rançongiciels : le taux de paiement chute à 23 %, le vol de données devient la priorité
Rançongiciels : le taux de paiement chute à 23 %, le vol de données devient la priorité
- Le taux de paiement des attaques par rançongiciels atteint 23 % au troisième trimestre 2025.
- Le vol et la publication de données (exfiltration) concerne 76 % des attaques recensées.
- Le marché se scinde entre RaaS (rançongiciel-as-a-service) orienté volume et groupes ciblant de grandes entreprises.
Une baisse continue du taux de paiement
Selon le rapport du quatrième trimestre 2025 de Coveware, la part des victimes qui paient une rançon est tombée à 23 % au troisième trimestre 2025. Après un pic d’environ 85 % en 2019, le taux a progressivement décru : 27 % au premier trimestre 2025, 26 % au deuxième, puis 23 % au troisième.
L’exfiltration de données, nouvel objectif principal
Les chercheurs notent que l’exfiltration de données intervient dans 76 % des attaques recensées au troisième trimestre 2025. Le vol d’informations sensibles — clients, contrats, données internes — est désormais un levier plus puissant que le simple chiffrement des systèmes : même lorsque les entreprises peuvent restaurer des sauvegardes, la menace de publication des données ajoute une pression supplémentaire, avec des impacts réputationnels et juridiques difficiles à contrer.
Deux segments de marché : RaaS et attaques ciblées
Le secteur se divise entre les acteurs du RaaS, qui fournissent des rançongiciels à la demande et privilégient le volume (ciblant souvent des entreprises de taille moyenne), et les groupes qui mènent des opérations longues et ciblées contre de grandes organisations. Cette polarisation traduit une professionnalisation croissante du crime organisé numérique.
Montants des rançons en recul
En parallèle à la baisse des taux de paiement, le montant moyen des rançons déclarées a chuté à 376 941 dollars, soit une baisse de 66 % par rapport au deuxième trimestre 2025. Le montant médian s’établit à 140 000 dollars, en baisse de 65 % sur la même période. Coveware attribue cette diminution à la résistance accrue des grandes entreprises et aux limites financières des PME ciblées par des opérations de masse.
Conséquences et recommandations pour les entreprises
Coveware anticipe que, faute de marges suffisantes sur les attaques de volume, les cybercriminels concentreront davantage leurs efforts sur les grandes entreprises disposant de moyens financiers supérieurs. Pour les organisations, cela signifie qu’il est impératif de renforcer les défenses :
- investir dans des stratégies et procédures de sécurité robustes ;
- préparer et tester des plans de réponse aux incidents ;
- effectuer des tests d’intrusion et corriger les vulnérabilités avant qu’elles ne soient exploitées ;
- prévoir des capacités de restauration et des ressources juridiques et communicationnelles en cas d’exfiltration.
Les auteurs du rapport soulignent également un changement de pratique : les conseils juridiques en faveur du paiement pour « acheter le silence » se font plus rares, et refuser le paiement devient une option courante lorsqu’une fuite de données est en jeu.
Articles connexes
Se reconvertir dans la cybersécurité : guide pratique pour réussir
Se reconvertir dans la cybersécurité : guide pratique pour réussirLa cybersécurité attire de plus en plus de profils en reconversion. Face à l’augmentation des cyberattaques et à des besoins de recrutement persistants, ce secteur offre des opportunite9s varie9es. Cet article rassemble les principaux points e0 connaeetre pour envisager et re9ussir une transition professionnelle vers la […]
Valeur des données personnelles: ce que révèlent les Français selon la CNIL
Valeur des données personnelles: ce que révèlent les Français selon la CNILLe 17 novembre 2025, la Commission nationale de l’informatique et des libertés (CNIL) a publié des résultats détaillés sur la valeur que les citoyens attribuent à leurs donnees personnelles. Fonde9 sur un sondage mene9 en de9cembre 2024, ce travail offre un eclairage sur la […]
Lighthouse et la ‘Triade du smishing’ : Google accuse un kit de phishing-as-a-service
Lighthouse et la ‘Triade du smishing’ : Google accuse un kit de phishing-as-a-serviceDes SMS frauduleux annonçant un colis qui n’entre pas dans la boîte aux lettres ou un montant de péage impayé sont parmi les scénarios utilisés par des campagnes de smishing. Selon Google, ces arnaques pourraient être largement organisées au moyen d’un kit de […]