Ransomwares : Akamai alerte sur la montée des attaques par quadruple extorsion

Dans son rapport 2025 sur les ransomwares, Akamai révèle l’essor d’une nouvelle tactique de quadruple extorsion, combinant chiffrement, menace de divulgation, DDoS et pression sur des tiers. L’étude met aussi en lumière l’usage croissant de l’IA générative et des plateformes RaaS par les cybercriminels.

Publié et mis à jour le 8 septembre 20252 min de lecture
Ransomwares : Akamai alerte sur la montée des attaques par quadruple extorsion

Quand les rançons se traduisent en crises commerciales. C’est le constat d’Akamai dans son nouveau rapport État des lieux d’Internet, publié le 8 septembre 2025. L’entreprise, spécialisée dans la mise à disposition de serveurs de cache pour les entreprises, y analyse les tactiques en évolution des pirates, qui exploitent désormais la « quadruple extorsion ». Au-delà du chiffrement et de la menace de divulgation des données, les attaquants ajoutent des attaques par déni de service distribué (DDoS) et ciblent les clients, partenaires ou médias des victimes pour accroître la pression. Cette montée en puissance marque un tournant dans les méthodes employées. « Aujourd’hui, les menaces par ransomware ne se limitent plus au chiffrement, explique Steve Winterfeld, Advisory CISO chez Akamai. Les cybercriminels exploitent les données volées, la fuite d’informations et les interruptions de service pour transformer les cyberattaques en véritables crises commerciales. » L’essor de l’intelligence artificielle générative amplifie encore le phénomène : les attaquants s’en servent pour produire du code malveillant et perfectionner leurs techniques d’ingénierie sociale, rendant accessibles des attaques auparavant réservées à des experts.

Hacktivistes et RaaS en embuscade

Le rapport d’Akamai met aussi en évidence l’émergence de groupes hybrides mêlant motivations politiques, idéologiques et financières. Ces collectifs exploitent de plus en plus les plateformes de Ransomware as a Service (RaaS) pour toucher des cibles moins protégées, comme les PME. Parmi eux, Dragon RaaS, apparu en 2024, illustre cette bascule d’anciens mouvements hacktivistes vers le cybercrime organisé. Autre surprise, les chercheurs d’Akamai notent que les attaques de cryptominage visent massivement les établissements éducatifs et les organisations à but non lucratif, souvent en manque de moyens pour se défendre. Parallèlement, certaines familles de malwares comme TrickBot continuent de sévir. Utilisé depuis 2016, ce logiciel a déjà permis d’extorquer plus de 724 millions de dollars en cryptomonnaie et reste actif, selon les observations récentes d’Akamai Guardicore Hunt.

Un cadre réglementaire encore en construction

Si les lois de cybersécurité s’appliquent aux ransomwares, certaines réglementations découragent désormais explicitement le paiement des rançons. Pour James A. Casey, vice-président en charge de la protection de la confidentialité chez Akamai, la clé réside dans la résilience. Il plaide pour la mise en œuvre de stratégies telles que le modèle Zero Trust et la microsegmentation, associées à des mesures robustes de déclaration et de gestion des incidents. Entre sophistication des attaques, démocratisation des outils criminels et multiplication des cibles, le rapport d’Akamai rappelle l’ampleur du défi. Les ransomwares ne sont plus seulement une menace informatique : ils deviennent un risque économique, réglementaire et réputationnel majeur. Une réalité que les entreprises ne peuvent plus ignorer, sous peine de payer bien plus cher qu’une rançon.

Autres articles

Exfiltration de données : la DGFiP va devoir rendre des comptes

Cyberattaque

Exfiltration de données : la DGFiP va devoir rendre des comptes 

Deux intrusions ont permis l'exfiltration des données de 678 000 contribuables et professionnels. Détectée en juin, la compromission n'a révélé son ampleur qu'après la revendication du pirate, relançant le débat sur les capacités de détection de l'État. 

Robots humanoïdes : la bataille des déploiements

Chronique

Robots humanoïdes : la bataille des déploiements

Avec plus de 65 000 heures d’exploitation, plus de 300 millions de dollars de commandes pluriannuelles annoncées pour sa prochaine génération de robots, Agility offre un aperçu concret de l’avenir du secteur.

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 


Préférences de consentement