Fortinet a publié l’Information sur le panorama mondial des menaces 2026. Élaborée à partir des données de télémétrie de FortiGuard Labs, cette dernière information annuelle fournit une radiographie du panorama actuel des menaces et des tendances observées, en particulier le ransomware, comprenant une analyse exhaustive de toutes les tactiques. utilisé dans les ciberataques, tal y como se décrit dans le cadre MITRE ATT&CK.
Les données révèlent que la cyberdélinquance ne fonctionne pas comme une série de campagnes courantes, mais qu’elle fonctionne comme un système, avec des hackers malveillants qui agissent pendant toute la durée du cycle de vie et prennent le temps nécessaire pour mener à bien les attaques des agents intermédiaires dans l’ombre.
« La cyberdélinquance est l’une des menaces les plus étendues et les plus coûteuses du monde, et notre dernière information sur le panorama mondial des menaces révélées par les acteurs malveillants est d’utiliser l’IA pour exécuter des attaques les plus sophistiquées. Avant l’utilisation de chaque maire de l’IA « En tant que partie des cyberdélinquants pour renforcer leurs tactiques, les défenseurs doivent faire évoluer les opérations de cybersécurité en créant une défense industrielle et en adoptant des outils basés sur l’IA qui répondent à la même vitesse que les mesures modernes », a déclaré Derek Manky, directeur de la sécurité et de la sécurité. vice-président Global de Inteligencia de Amenazas de FortiGuard Labs de Fortinet.
Techniques d’attaque et secteurs les plus concernés
La cyberdélinquance traverse les frontières et les industries, y compris la définition traditionnelle du délit. Avec des attaques chaque fois plus sophistiquées et plus interconnectées; Les dernières informations sur le panorama mondial des fonctionnalités de FortiGuard Labs révèlent le suivant :
- La vitesse détermine le risque de réduction du temps d’exploitation (TTE) : avec l’accélération de la reconnaissance, la création d’armes et l’exécution par une partie de l’IA, l’intelligence de FortiGuard doit que le TTE soit de 24 à 48 heures pour les attaques critiques, ce qui suppose un fort gain en ce qui concerne informe antérieurement que révèle un TTE de 4,76 jours. Les incidents réels réfléchis avec quelques minutes peuvent déterminer les résultats : à quelques heures de la divulgation publique de la vulnérabilité React2Shell, les intentions d’exploitation sont générées.
- Le nombre de victimes de ransomware a disparu : les renseignements de FortiRecon ont identifié 7 831 victimes de ransomware confirmées au niveau mondial, ce qui a apporté une augmentation vertigineuse concernant environ 1 600 victimes identifiées dans l’information sur le panorama mondial des menaces de Fortinet. 2025. La disponibilité de kits de services criminels comme WormGPT, FraudGPT et BruteForceAI a contribué à cette augmentation de 389 % interannuelle (YoY). Les trois secteurs les plus touchés sont l’industrie manufacturière (1 284), les services commerciaux (824) et le commerce mineur (682). La concentration géographique inclut EE. UU. (3 381), Canada (374) et Allemagne (291).
- La prolifération des identités définit l’exposition dans le nu : les données de FortiCNAPP indiquent que, jusqu’en 2025, la plupart des incidents dans le nu seront confirmés par le robot, l’exposition ou l’utilisation indépendante des informations d’identification, plus que l’exploitation de l’infrastructure. L’analyse sectorielle concerne les hôpitaux et les centres médicaux, ainsi que le secteur des commerces mineurs, comme les principaux objectifs. Le grand nombre d’utilisateurs, les modèles d’accès fédéré et les intégrations complètes dans le noyau ont transformé ces objectifs en priorités pour les pirates informatiques.
Les habitudes des cyberdélinquants modernes, renforcées par l’IA Tal et comme FortiGuard Labs pronostiquent ses prédictions sur les cyberattaques pour 2026, les groupes de solutions les plus efficaces fonctionnent comme des entreprises semi-autonomes, des réponses aux agents de l’ombre, aux intermédiaires d’accès et aux opérateurs des réseaux de robots qui fournissent des services à la demande. Les principales conclusions de l’information sur le panorama mondial des mesures de 2026 révèlent ce qui suit :
- Les agents « dans l’ombre » réduisent les exigences de capacité des utilisateurs et augmentent la vitesse des flux de travail. Les signaux du dark web capturés par FortiRecon détectent les outils offensifs basés sur l’IA qui sont annoncés comme des services et des produits, entre autres ceux qui incluent des versions améliorées de WormGPT et FraudGPT, et de nouveaux services comme HexStrike AI, un outil offensif d’IA avec génération de reconnaissance automatisée de routes d’attaque; et BruteForceAI, un outil d’essais de pénétration qui intègre de grands modèles de langage (LLM) pour l’analyse intelligente des formulaires et peut exécuter des attaques sophistiquées multiprocessus.
- Avec l’IA, les délinquants travaillent de manière plus intelligente, mais pas plus intense. La télémétrie de FortiGate IPS a enregistré une réduction interannuelle de 22 % des intentions de force brute, ce qui a permis d’obtenir une plus grande efficacité : avec des techniques de force brute optimisées et intelligentes, les acteurs malveillants ont réalisé moins d’intentions contre les objectifs les plus sélectionnés, ce qui a augmenté la probabilité de réussite pour chaque créance probante. Cette activité se traduit par un total de 67 650 millions d’événements de force brute au niveau mondial, avec environ 185 millions d’intentions par jour ; 1.300 millions d’intentions par semaine ; et 5.600 millions d’intentions al mes. En même temps, il révèle une augmentation interannuelle de 25,49 % dans les intentions d’exploitation au niveau mondial.
- Le robot des ensembles de données est plus fréquent que la filtration des informations d’identification. Dans les informations précédentes, FortiGuard Labs a observé une augmentation de 500 % des registres disponibles de procédures de systèmes compromis par des logiciels malveillants de robots d’information. En 2026, les données de FortiRecon ont révélé une augmentation supplémentaire de 79 % et ont manifesté une tendance vers le robot de ensembles de données les plus complets, facilité par l’IA avec des agents. Dans l’activité des «bases de données» du dark web, nous annonçons et comparons les registres de robots de données (67,12 %), superposés aux listes combinées (16,47 %) et aux informations d’identification filtrées (5,96 %). Les registres de données robots réduisent l’ampleur des attaques des utilisateurs en rassemblant des informations d’identité avec des éléments contextuels, y compris les données du navigateur, ce qui permet une reproduction immédiate et une conversion plus rapide que l’attaque de force brutale ou le « pulvérisation de mot de passe ».
- Le malware du robot d’identification persiste. Les logiciels malveillants des robots d’identification sont une industrie lucrative et le principal moteur de génération d’expositions. La télémétrie de FortiRecon montre que l’activité des drones est dominée par RedLine : 911 968 infections (50,80 %) ; Lumma : 499 784 (27,84 %) ; y Vidar : 236 778 (13,19 %).
Desarticulando los ecosistemas de la ciberdelincuencia
Fortinet a le compromis de lutte contre la cyberdélinquance au milieu de la compilation et de l’échange d’informations sur les menaces, et s’active pour faire face aux cybermenaces à l’échelle mondiale.
Une récente initiative de collaboration menée par INTERPOL et prise en charge par Fortinet à travers l’Atlas du Forum économique mondial a donné lieu à la désarticulation d’un rouge de cybercriminalité. L’opération Red Card 2.0 a permis de détruire l’infrastructure et de détenir les opérateurs responsables des transactions en ligne, les fraudes financières électroniques et les sollicitations frauduleuses de prêteurs en Afrique.
Le malware du robot de crédibilité est une industrie lucrative et le principal moteur de génération d’expositions
Fortinet est le fondateur de l’Atlas de la cybercriminalité, une initiative de collaboration publique-privée à l’échelle mondiale sous l’égide du Forum économique mondial qui utilise l’intelligence du code ouvert pour mapper les réseaux de cybercriminalité, identifier les vulnérabilités de l’infrastructure et les exploiter. Des opérations conjointes de démantèlement, en collaboration avec les forces de l’ordre, comme les récentes opérations Tarjeta Roja 2.0 et Serengeti 2.0.
L’information sur le panorama mondial des mesures de 2026 révèle que rien n’a été si important pour inciter à la désarticulation de la cyberdélinquance. Pour permettre aux défenseurs des cybercriminels de s’attaquer aux cybercriminels, Fortinet et Crime Stoppers International ont lancé le programme Cybercrime Bounty, qui offre un canal sécurisé et anonyme pour que les citoyens et les pirates informatiques envoient des informations sur les cybercriminels.
