Les cybercriminels spécialisés dans les rançongiciels sont plus actifs que jamais, mais gagnent moins d'argent, selon des chercheurs

bitcoinistPublié le 2026-02-27Dernière mise à jour le 2026-02-27

Résumé

Selon un rapport de Chainalysis, le nombre d'attaques par ransomware a augmenté de 50 % en 2025, mais les revenus des pirates ont diminué de 8 %, s'élevant à 820 millions de dollars. Cette baisse s'explique par une réglementation plus stricte, une application plus rigoureuse de la loi et le refus croissant des entreprises de payer. Les attaquants se tournent désormais vers des cibles plus petites, comme les PME, qui paient plus rapidement mais des sommes moins importantes. Le coût d'accès aux systèmes victimes a également chuté, passant de 1 427 $ en 2023 à 439 $ en 2026, facilitant l'entrée de nouveaux acteurs malveillants. Malgré cette tendance, la criminalité liée aux crypto-monnaies reste préoccupante, avec 370 millions de dollars volés en janvier 2026, principalement via des attaques de phishing.

Le business de la cybercriminalité est en plein essor, du moins sur le papier. Selon un nouveau rapport de la firme d'analyse blockchain Chainalysis, le nombre d'attaques par rançongiciel a augmenté de 50 % en 2025, avec près de 8 000 incidents distincts enregistrés tout au long de l'année. Pourtant, malgré toute cette activité, les hackers sont repartis avec moins d'argent que l'année précédente.

Cibles plus petites, gains plus modestes

Le total des paiements de rançon collectés en 2025 s'est élevé à 820 millions de dollars — une baisse de 8 % par rapport à 2024. Les rapports indiquent que ce déclin est lié à plusieurs facteurs : des règles plus strictes de la part des régulateurs, une répression accrue des réseaux utilisés par les criminels pour blanchir de l'argent par les forces de l'ordre, et un nombre croissant d'entreprises qui refusent tout simplement de payer.

Les grandes organisations fermant leurs portes, les attaquants se sont tournés vers des proies plus faciles. Les petites et moyennes entreprises sont devenues la nouvelle cible. « Les petites victimes paient plus vite », a déclaré Corsin Camichel, fondateur d'eCrime.ch, dans le rapport de Chainalysis.

Mais plus vite ne signifie pas plus gros. Ces cibles plus petites génèrent des sommes plus modestes, et ce calcul finit par rattraper les criminels qui dirigent ces opérations.

Source : Chainalysis

L'écart entre le nombre d'attaques revendiquées publiquement et la somme d'argent réellement collectée est révélateur. Les attaquants déposent plus de réclamations que jamais, mais l'argent qui leur revient ne cesse de diminuer.

BTCUSD s'échange maintenant à 67 800 $. Graphique : TradingView

Selon Chainalysis, cet écart signale quelque chose d'important : les personnes qui dirigent ces opérations fournissent plus de travail pour un résultat moins bon.

Source : Chainalysis

Rançongiciels : Le coût d'intrusion a considérablement baissé

Ce qui alimente en partie la flambée du nombre d'attaques, c'est le faible coût pour en lancer une. Les rapports notent que le prix moyen pour acheter l'accès au système d'une victime sur le dark web est passé de 1 427 $ début 2023 à seulement 439 $ début 2026.

Les outils d'intelligence artificielle et une surabondance de logiciels d'attaque prêts à l'emploi ont facilité l'entrée de plus de personnes dans le jeu des rançongiciels.

Le résultat est un paysage d'attaquants surpeuplé, se disputant le même bassin de victimes — et faisant ainsi baisser leurs propres profits. Cela reflète ce qui se passe dans tout marché saturé. Plus de vendeurs, même nombre d'acheteurs, les prix chutent.

2026 a déjà enregistré des pertes cryptos majeures

Même si les paiements de rançon ont eu tendance à baisser l'année dernière, le tableau général de la criminalité liée aux cryptomonnaies reste sombre. Selon la firme de cybersécurité CertiK, 370 millions de dollars en crypto ont été volés rien qu'en janvier 2026 via diverses exploitations et escroqueries.

Les attaques de phishing étaient responsables de la majorité de ces pertes, représentant 311 millions du total. Les rançongiciels peuvent générer moins de revenus pour leurs opérateurs, mais le monde plus large du vol de crypto est loin de ralentir.

Image principale de Unsplash, graphique de TradingView

Questions liées

QSelon le rapport de Chainalysis, comment a évolué le nombre d'attaques de ransomware en 2025 et quel a été le montant total des rançons payées ?

ALe nombre d'attaques de ransomware a augmenté de 50 % en 2025, avec près de 8 000 incidents enregistrés. Cependant, le montant total des rançons payées a diminué de 8 % pour s'établir à 820 millions de dollars par rapport à 2024.

QQuelles sont les principales raisons évoquées pour expliquer la baisse des revenus des cybercriminels malgré l'augmentation des attaques ?

ALe déclin des revenus est lié à plusieurs facteurs : des règles plus strictes des régulateurs, une répression accrue des réseaux de blanchiment d'argent par les forces de l'ordre, et un nombre croissant d'entreprises qui refusent tout simplement de payer la rançon.

QPourquoi les attaquants se tournent-ils désormais vers les petites et moyennes entreprises ?

ALes attaquants se tournent vers les petites et moyennes entreprises car les grandes organisations renforcent leur sécurité. Comme le souligne Corsin Camichel de eCrime.ch, 'les petites victimes paient plus rapidement', ce qui en fait des proies plus faciles.

QQuel facteur a contribué le plus à la forte augmentation du nombre d'attaques, d'après l'article ?

ALa forte augmentation du nombre d'attaques est en grande partie due à la baisse drastique du coût pour en lancer une. Le prix moyen pour acheter l'accès au système d'une victime sur le dark web est passé de 1 427 $ début 2023 à seulement 439 $ début 2026.

QQuelle était l'ampleur des pertes cryptographiques dues à la criminalité en janvier 2026, selon CertiK, et quelle était la méthode la plus utilisée ?

AEn janvier 2026 seulement, 370 millions de dollars en cryptomonnaies ont été volés via diverses exploitations et arnaques, selon CertiK. Les attaques de phishing étaient responsables de la majorité de ces pertes, représentant 311 millions de dollars du total.

Lectures associées

Facture de l’inférence IA en flèche, Shopify et Roblox mettent en garde : les économies réalisées grâce aux licenciements ne suffiront pas à payer la facture des puces

La saison des résultats du premier trimestre 2026 révèle un paradoxe financier pour les entreprises technologiques. Alors que l'IA permet des gains de productivité et une réduction des effectifs, ses coûts opérationnels – consommation de tokens et amortissement des GPU – grèvent désormais les marges de manière significative. Shopify illustre ce dilemme. Si l'IA génère plus de 50% du code et a permis 300 nouvelles fonctionnalités sans hausse des effectifs, les coûts des LLM (notamment via l'assistant Sidekick) pèsent sur la marge de ses solutions d'abonnement, malgré une croissance explosive de son utilisation. Chez Roblox, un quart de la révision à la baisse de sa marge prévisionnelle 2026 est directement attribué aux investissements en IA. La plateforme, qui exécute 1,5 million d'inférences par seconde, envisage de facturer les futures expériences IA avancées pour compenser ces coûts. À l'échelle du secteur, l'écart est frappant : les dépenses en capital IA d'Amazon, Meta, Microsoft et Google devraient atteindre 7250 milliards de dollars en 2026 (+77%). Les économies réalisées via les licenciements sont dépassées : chez Meta, les 24 milliards de dollars d'économies annuelles prévues ne compenseraient que 12% de l'amortissement supplémentaire lié à l'IA. Les grands gagnants sont les fournisseurs de modèles et de puces (OpenAI, Nvidia...), tandis que les entreprises applicatives doivent repenser leur modèle économique. Elles ne peuvent plus simplement financer la facture de l'IA par des réductions de coûts salariaux et doivent soit intégrer ces coûts dans leur stratégie commerciale (Shopify), soit les répercuter sur l'utilisateur final (Roblox).

marsbitIl y a 4 mins

Facture de l’inférence IA en flèche, Shopify et Roblox mettent en garde : les économies réalisées grâce aux licenciements ne suffiront pas à payer la facture des puces

marsbitIl y a 4 mins

Hook Summer est-il réellement arrivé ? Sato, Lo0p et FLOOD déclenchent un nouveau récit sur Uniswap v4

Avec le léger redressement du marché, les mémecoins sur Ethereum gagnent à nouveau en popularité. Après ASTEROID, des tokens comme sato, sat1, Lo0p et FLOOD, basés sur le protocole Hook d'Uniswap v4, attirent l'attention. Leur capitalisation varie de quelques millions à des dizaines de millions de dollars, apportant une liquidité concentrée à un marché cryptographique en manque de récits. **Hook : Des contrats intelligents "plug-in" pour Uniswap v4** Hook permet aux développeurs d'injecter une logique personnalisée à des étapes clés du cycle de vie d'un pool de liquidité (initialisation, ajout/retrait de liquidités, échange, etc.), faisant de l'AMM un système programmable. **Présentation des tokens représentatifs :** * **sato** : Mécanisme de frappe et de destruction via la courbe Uniswap v4. Achat = génération de nouveaux tokens et verrouillage d'ETH en réserve. Vente = échange contre ETH depuis la réserve et destruction des tokens. Capitalisation actuelle ~28M$. * **sat1** : Présenté comme une version "optimisée" de sato, a connu un pic de spéculation avant de décliner fortement. Capitalisation actuelle ~0.8M$. * **Lo0p** : Protocole de prêt AMM intégré. Les utilisateurs peuvent acheter et verrouiller LO0P comme garantie pour emprunter de l'ETH depuis les réserves du pool, sans impact direct sur le prix spot. Capitalisation actuelle ~0.96M$. * **FLOOD** : Les réserves générées par les achats sont déposées sur Aave v3 pour générer des intérêts, lesquels restent dans le pool et influencent potentiellement le prix. Capitalisation actuelle ~1.4M$. **Impact sur l'écosystème Uniswap et UNI** Ces innovations basées sur Hook pourraient, à long terme, attirer des utilisateurs et des liquidités vers Uniswap v4, renforçant les fondamentaux du token UNI (notamment avec l'activation du "fee switch" et le burn partiel des frais). Cependant, à court terme, ces tokens expérimentaux ne sont probablement pas un moteur direct pour le prix de UNI, qui reste soumis à la volatilité générale du marché, à la régulation et à d'autres facteurs. Le TVL d'Uniswap v4 (5,95B$) est encore inférieur à celui des versions V2/V3. **Remarque importante :** Ces tokens sont des expériences technologiques précoces et peuvent comporter des risques ou des bugs inconnus. Cette information ne constitue pas un conseil en investissement.

marsbitIl y a 15 mins

Hook Summer est-il réellement arrivé ? Sato, Lo0p et FLOOD déclenchent un nouveau récit sur Uniswap v4

marsbitIl y a 15 mins

L'été des Hook est vraiment arrivé ? sato, Lo0p, FLOOD déclenchent une nouvelle narration autour d'Uniswap v4

L'été des Hooks est-il arrivé ? Les jetons sato, sat1, Lo0p et FLOOD, basés sur le protocole Hook d'Uniswap v4, suscitent un vif intérêt sur le marché. Ces jetons, avec des capitalisations allant de quelques millions à plusieurs dizaines de millions de dollars, apportent une nouvelle dynamique de liquidité concentrée. Leur mécanisme repose sur les "Hooks", des contrats intelligents modulaires qui permettent d'injecter une logique personnalisée à des étapes clés des pools de liquidités (initialisation, ajout/retrait de liquidités, swaps, etc.). Sato, le premier lancé, a atteint une capitalisation de plus de 38 millions de dollars grâce à son mécanisme de frappe et de destruction lié à une courbe. Sat1, présenté comme une version optimisée, a connu un pic avant un déclin rapide. Lo0p intègre un mécanisme de prêt dans le pool AMM, permettant d'emprunter de l'ETH contre des jetons LO0P déposés en garantie. Quant à FLOOD, il place automatiquement les réserves du pool sur Aave pour générer des rendements qui soutiennent le prix du jeton. Si cette effervescence autour des Hooks contribue au développement à long terme de l'écosystème Uniswap et pourrait bénéficier au jeton UNI via l'activation du "fee switch", son impact à court terme sur le prix de UNI reste limité. Le TVL d'Uniswap v4 (595M$) est encore inférieur à celui des versions précédentes. Odaily rappelle que ces projets sont des expérimentations techniques précoces et comportent des risques.

Odaily星球日报Il y a 25 mins

L'été des Hook est vraiment arrivé ? sato, Lo0p, FLOOD déclenchent une nouvelle narration autour d'Uniswap v4

Odaily星球日报Il y a 25 mins

Le guide de l'IA du CEO de Y-Combinator : le futur appartient à ceux qui construisent des systèmes à intérêts composés

Le PDG de Y Combinator, Garry Tan, présente une nouvelle vision de l'IA personnelle : non pas un simple chatbot, mais un système d'exploitation qui capitalise sur les intérêts composés. L'idée centrale est de passer de l'utilisation ponctuelle de modèles d'IA à la construction d'un "second cerveau" structuré et évolutif. Ce système, qu'il a développé et open-sourcé (GBrain, OpenClaw), ingère et connecte automatiquement toutes les données de sa vie professionnelle : notes de réunions, livres, emails, contacts. Chaque interaction enrichit une base de connaissances de 100 000 pages, permettant un contexte riche pour les tâches futures. La clé réside dans la "skillification" : transformer les workflows répétitifs (ex : préparer une réunion, analyser un livre) en "compétences" (skills) autonomes et réutilisables. Une méta-compétence, "Skillify", permet même de créer de nouvelles compétences automatiquement. Ainsi, le système s'améliore de lui-même, chaque correction profitant à toutes les utilisations futures. Tan détaille des cas concrets : un "miroir de livre" qui résume un ouvrage et le relie à son expérience personnelle en 40 minutes, ou une préparation de réunion qui synthétise des mois de contexte sur un interlocuteur en deux minutes. L'argument est que l'avantage concurrentiel futur appartiendra à ceux qui sauront construire de tels systèmes d'IA personnels et composés, centrés sur leur contexte unique, plutôt qu'à ceux qui se contentent d'outils centralisés. Il invite à commencer modestement par une tâche concrète, à l'itérer, puis à la transformer en compétence réutilisable pour enclencher la courbe de capitalisation.

marsbitIl y a 38 mins

Le guide de l'IA du CEO de Y-Combinator : le futur appartient à ceux qui construisent des systèmes à intérêts composés

marsbitIl y a 38 mins

Employés chinois de SK Hynix sous le choc : leur prime annuelle représente moins de 5 % de celle des employés coréens

L'article traite de l'écart important des bonus annuels entre les employés sud-coréens et chinois de SK Hynix, un géant des semi-conducteurs profitant du boom de la mémoire lié à l'IA. Alors que les médias sud-coréens spéculent sur des bonus moyens pouvant atteindre l'équivalent de plusieurs millions de yuans pour les employés en Corée du Sud, un employé chinois de SK Hynix, avec plus de 10 ans d'ancienneté, révèle que le bonus des employés en Chine représente moins de 5% de celui de leurs homologues coréens, avec un montant maximum personnel d'environ 100 000 yuans. L'article explique que les bonus en Corée du Sud sont calculés sur la base du salaire mensuel et versés une fois par an, tandis qu'en Chine, ils sont distribués deux fois par an et ajustés selon les notations de performance. De plus, les employés chinois n'auraient pas accès à des postes de direction ou à des plans d'intéressement en actions, réservés aux cadres coréens. SK Hynix a confirmé l'existence d'une règle de distribution de 10% du bénéfice opérationnel mais a tempéré les prévisions de bonus très élevées. L'entreprise anticipe une forte demande continue pour ses produits haut de gamme destinés aux clients professionnels (comme la mémoire HBM) pour les prochaines années, ce qui pourrait maintenir la pression sur les prix pour le marché grand public.

链捕手Il y a 42 mins

Employés chinois de SK Hynix sous le choc : leur prime annuelle représente moins de 5 % de celle des employés coréens

链捕手Il y a 42 mins

Trading

Spot
Futures
活动图片