{"id":14234,"date":"2024-12-16T08:46:35","date_gmt":"2024-12-16T07:46:35","guid":{"rendered":"https:\/\/citalid.com\/?p=14234"},"modified":"2026-10-01T15:07:59","modified_gmt":"2026-10-01T13:07:59","slug":"menace-cyber-panorama-2024","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/menace-cyber-panorama-2024\/","title":{"rendered":"Menace cyber : Panorama des tendances observ\u00e9es en 2024"},"content":{"rendered":"Le paysage de menace cyber est en constante \u00e9volution, avec des attaquants qui s\u2019approprient rapidement les nouvelles technologies (comme l\u2019intelligence artificielle), qui exploitent les tensions g\u00e9opolitiques et qui font preuve d\u2019ing\u00e9niosit\u00e9 pour contourner les meilleurs mesures de cybers\u00e9curit\u00e9.\r\n\r\nChez Citalid, nous int\u00e9grons des donn\u00e9es de renseignement sur la <a href=\"https:\/\/citalid.com\/fr\/cartographie-des-menaces-cyber\/\" target=\"_blank\" rel=\"noopener\">menace cyber<\/a> \u00e0 nos mod\u00e8les de calculs d\u2019impact des risques. Gr\u00e2ce \u00e0 une \u00e9quipe d\u2019experts en Cyber Threat Intelligence (CTI), nous offrons \u00e0 nos clients des insights pr\u00e9cieux et actionnables pour connaitre et contextualiser leur risque.\r\n\r\nVoici notre <a href=\"https:\/\/citalid.com\/fr\/cartographie-des-menaces-cyber\/\" target=\"_blank\" rel=\"noopener\">panorama de la menace cyber 2024<\/a>, pour mieux comprendre les tendances de l&rsquo;ann\u00e9e, les acteurs cl\u00e9s, ainsi que les tactiques et strat\u00e9gies des cyberattaquants en 2024.\r\n<h2>L\u2019IA g\u00e9n\u00e9rative, le nouvel outil des acteurs de la menace<\/h2>\r\nL\u2019<a href=\"https:\/\/citalid.com\/fr\/resources\/ia-generative-cybersecurite\/\" target=\"_blank\" rel=\"noopener\">intelligence artificielle g\u00e9n\u00e9rative<\/a> (GenAI) est exploit\u00e9e par tous les types d\u2019acteurs cyberoffensifs comme une composante incontournable de leurs bo\u00eetes \u00e0 outils. L\u2019IA est utilis\u00e9e \u00e0 toutes les \u00e9tapes de la cha\u00eene d\u2019attaque, pour g\u00e9n\u00e9ration de maliciels, cr\u00e9ation de faux contenus (textes, vid\u00e9os, ou audios), de courriels d\u2019hame\u00e7onnage, etc. Les acteurs d\u2019origine \u00e9tatique se sont r\u00e9guli\u00e8rement appuy\u00e9s sur la GenAI pour produire du contenu \u00e0 des fins d\u2019agitation et de propagande, en particulier dans le contexte des Jeux Olympiques de Paris 2024 et des multiples \u00e9ch\u00e9ances \u00e9lectorales de l\u2019ann\u00e9e \u00e9coul\u00e9e.\r\n\r\nL\u2019accessibilit\u00e9 des outils de GenAI favorise sa d\u00e9mocratisation mais \u00e9galement\u202fl\u2019\u00e9mergence d\u2019un ph\u00e9nom\u00e8ne inqui\u00e9tant : des cyberattaques sophistiqu\u00e9es par des acteurs ayant peu d\u2019expertise technique. Des maliciels bancaires, propos\u00e9s sous forme d\u2019abonnement, sont par exemple adoss\u00e9s \u00e0 des fonctionnalit\u00e9s de GenAI qui permettent \u00e0 leurs utilisateurs de g\u00e9n\u00e9rer des hypertrucages (deepfake) destin\u00e9s \u00e0 duper la vigilance de clients bancaires (cf. rapport banque &amp; finance).\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid cartographie et suit les acteurs qui ciblent votre secteur<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/cartographie-des-menaces-cyber\/\">EXPLORER LA CARTOGRAPHIE DES MENACES<\/a><\/div><\/section>\r\n\r\nCette \u00e9volution t\u00e9moigne de la rapidit\u00e9 avec laquelle les cybercriminels adoptent les derni\u00e8res avanc\u00e9es technologiques. Elle souligne \u00e9gal l&rsquo;importance d&rsquo;une vigilance accrue et d&rsquo;une sensibilisation continue des utilisateurs, car les techniques de cyberattaque \u00e9voluent aussi vite que la technologie elle-m\u00eame.\r\n<h2>Des attaques rapides et efficaces<\/h2>\r\nUne des <a href=\"https:\/\/citalid.com\/fr\/gouvernance-cyber\/\" target=\"_blank\" rel=\"noopener\">tendances marquantes<\/a> en 2024 est la baisse significative de la dur\u00e9e moyenne de compromission par les acteurs cyberoffensifs.\r\n\r\nAlors qu&rsquo;entre 2017 et 2019, il fallait en moyenne 21 jours pour d\u00e9ployer un ran\u00e7ongiciel apr\u00e8s l&rsquo;acc\u00e8s initial, ce d\u00e9lai est pass\u00e9 \u00e0 seulement 6 jours en 2023 selon un rapport de Mandiant. Dans les cas sans exfiltration de donn\u00e9es, les attaques peuvent \u00eatre d\u00e9ploy\u00e9es en moins de 2 jours. Ce gain d&rsquo;efficacit\u00e9 est le r\u00e9sultat de nouvelles tactiques, de technologies automatis\u00e9es et de scripts personnalis\u00e9s, permettant une exploitation plus rapide des syst\u00e8mes d\u2019information compromis.\r\n\r\nLe constat n\u2019est pas seulement valable pour les cybercrimiels\u202f: il s\u2019applique \u00e9galement aux acteurs \u00e9tatiques. La vitesse accrue de ces attaques est ainsi un d\u00e9fi majeur pour les \u00e9quipes de s\u00e9curit\u00e9, qui doivent alors d\u00e9tecter et contenir les intrusions plus rapidement. En effet, entre l&rsquo;acc\u00e8s initial et la lat\u00e9ralisation, c\u2019est \u00e0 dire la propagation au sein du syst\u00e8me d\u2019information, le d\u00e9lai moyen a aussi \u00e9t\u00e9 r\u00e9duit, passant de 84 \u00e0 62 minutes entre 2022 et 2023, selon un rapport de Crowdstrike.\r\n\r\nLes entreprises sont ainsi contraintes de mettre en place des capacit\u00e9s de d\u00e9tection plus avanc\u00e9es et des process de r\u00e9ponse \u00e0 incident r\u00e9actif et agiles.\r\n<h2>Typologie des menaces : un \u00e9cosyst\u00e8me diversifi\u00e9 d&rsquo;acteurs<\/h2>\r\nLe paysage de la menace cyber en 2024 est caract\u00e9ris\u00e9 par une diversit\u00e9 d&rsquo;acteurs, incluant des groupes criminels, des hacktivistes, et des modes op\u00e9ratoires d\u2019attaque (MOA) sponsoris\u00e9es par des \u00c9tats.\r\n\r\nParmi les groupes criminels notoires, LockBit, ALPHV\/BlackCat, RansomHub, Play, Akira et Medusa ont \u00e9t\u00e9 particuli\u00e8rement actifs cette ann\u00e9e, ayant principalement recours \u00e0 des ran\u00e7ongiciels pour extorquer des fonds aux entreprises. Ces groupes ont perfectionn\u00e9 leurs m\u00e9thodes en combinant le vol de donn\u00e9es et la menace de divulgation publique en cas de non-paiement. Plusieurs d\u2019entre eux ont attir\u00e9 l\u2019attention des autorit\u00e9s, conduisant \u00e0 des op\u00e9rations internationales de d\u00e9mant\u00e8lement de leurs activit\u00e9s, comme Lockbit au d\u00e9but de l\u2019ann\u00e9e 2024.\r\n\r\nDu c\u00f4t\u00e9 des hacktivistes, des groupes comme NoName057(16) et CyberArmyofRussia_reborn se sont particuli\u00e8rement distingu\u00e9s dans le cadre du conflit russo-ukrainien.\r\n\r\nEnfin, des acteurs \u00e9tatiques, tels qu&rsquo;APT29, APT41, APT28 et Lazarus, ont poursuivi leur implication dans des campagnes d&rsquo;espionnage. Ces acteurs cherchent \u00e0 collecter des informations sensibles dans les secteurs strat\u00e9giques, incluant la finance, la sant\u00e9 et l\u2019administration publique. Il est \u00e9galement possible d\u2019observer l\u2019utilisation de ran\u00e7ongiciels par des acteurs \u00e9tatiques, soit pour mieux dissimuler leurs v\u00e9ritables intentions, soit pour mener des op\u00e9rations \u00e0 finalit\u00e9 lucrative.\r\n<h2>Des techniques d\u2019attaque innovantes et diversifi\u00e9es<\/h2>\r\nEn 2024, les cyberattaques r\u00e9v\u00e8lent des strat\u00e9gies diversifi\u00e9es, permettant aux attaquants de s&rsquo;adapter et de contourner les mesures de s\u00e9curit\u00e9 mises en place par les entreprises.\r\n\r\nParmi les principaux types d\u2019attaque, on retrouve :\r\n<ul>\r\n \t<li><strong>L&rsquo;extorsion :<\/strong> Les cybercriminels op\u00e9rant des ran\u00e7ongiciels continuent d&rsquo;am\u00e9liorer leurs techniques d\u2019extorsion, cherchant le plus souvent \u00e0 exfiltrer des donn\u00e9es sensibles pour mieux mener de les divulguer, avant de chiffrer le syst\u00e8me d\u2019information de la victime.<\/li>\r\n \t<li><strong>La neutralisation :<\/strong> Les attaques par d\u00e9ni de service distribu\u00e9 (DDoS) visent \u00e0 perturber, voire interrompre, le fonctionnement de leurs cibles, pour des motifs politiques ou id\u00e9ologiques, voire lucratif quand elles viennent compl\u00e9ment de ran\u00e7ongiciels. Ces attaques portent un volet r\u00e9putationnel pour leurs victimes puisque, bien souvent, les acc\u00e8s clients sont perturb\u00e9s par le DDoS.<\/li>\r\n \t<li><strong>L&rsquo;exploitation et le recel :<\/strong> Les informations vol\u00e9es et les acc\u00e8s \u00e0 des syst\u00e8mes d\u2019information sont souvent revendus sur des march\u00e9s cybercriminels du Dark Web, permettant \u00e0 d&rsquo;autres groupes de mener des actions suppl\u00e9mentaires contre les m\u00eames cibles, dans le cadre d\u2019une v\u00e9ritable cha\u00eene de sous-traitance clandestine.<\/li>\r\n \t<li><strong>L&rsquo;agitation et la propagande :<\/strong> Les groupes hacktivistes, mais surtout les acteurs \u00e9tatiques, exploitent les r\u00e9seaux sociaux pour diffuser des messages politiques ou id\u00e9ologiques, visant \u00e0 influencer l\u2019opinion publique et \u00e0 d\u00e9stabiliser les institutions. Entre les <a href=\"https:\/\/citalid.com\/fr\/resources\/2024-jo-cyber-jeux-olympiques-cti-rapport\/\" target=\"_blank\" rel=\"noopener\">Jeux Olympiques<\/a> et l\u2019intense s\u00e9quence \u00e9lectorale de l\u2019ann\u00e9e 2024, les opportunit\u00e9s ont \u00e9t\u00e9 nombreuses pour les acteurs cherchant \u00e0 mener des op\u00e9rations de manipulation de l\u2019information.<\/li>\r\n<\/ul>\r\n<h2>Vers une r\u00e9ponse renforc\u00e9e et collaborative<\/h2>\r\nL&rsquo;innovation dans les tactiques des acteurs cyberoffensifs et la rapidit\u00e9 de leurs op\u00e9rations augmentent la complexit\u00e9 de la d\u00e9fense et n\u00e9cessite une vigilance accrue des organisations. Se pr\u00e9parer \u00e0 ces menaces, c&rsquo;est non seulement comprendre le paysage actuel mais aussi investir dans des strat\u00e9gies de s\u00e9curit\u00e9 proactives, adapt\u00e9es aux types de menaces et d&rsquo;attaquants en constante \u00e9volution\u200b. Pour cela, on peut notamment recourir \u00e0 des solutions de <a href=\"https:\/\/citalid.com\/fr\/cyber-risk-quantification\/\" target=\"_blank\" rel=\"noopener\">quantification du risque cyber<\/a>, comme Citalid, afin de ma\u00eetriser son exposition au risque cyber.\r\n\r\nEn surveillant activement les menaces \u00e9mergentes, les \u00e9quipes de s\u00e9curit\u00e9 peuvent mieux anticiper les techniques, tactiques et proc\u00e9dures des attaquants et r\u00e9agir rapidement aux incidents.\r\n\r\nLes initiatives de partage de renseignements et les partenariats public-priv\u00e9 jouent un r\u00f4le important dans l\u2019am\u00e9lioration de la d\u00e9tection des menaces et la mise en place de mesures de d\u00e9fense. Les entreprises sont aussi encourag\u00e9es \u00e0 former leurs employ\u00e9s sur les bonnes pratiques de cybers\u00e9curit\u00e9 afin de r\u00e9duire les risques de compromission.","protected":false},"excerpt":{"rendered":"Le paysage de menace cyber est en constante \u00e9volution, avec [&hellip;]","protected":false},"author":175698820,"featured_media":15519,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"Panorama des tendances de la menace cyber observ\u00e9es en 2024 : acteurs, attaques et \u00e9volutions \u00e0 retenir. Analyse CTI de Citalid.","footnotes":""},"categories":[6638],"tags":[],"topic":[6742],"class_list":["post-14234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","topic-cti"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=14234"}],"version-history":[{"count":2,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14234\/revisions"}],"predecessor-version":[{"id":19816,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/14234\/revisions\/19816"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15519"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=14234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=14234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=14234"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=14234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}