WatchGuard Technologies a rendu publiques les conclusions de son dernier rapport sur les menaces mondiales. Des informations semestrielles révèlent que les acteurs de la sécurité ont mis en place des outils d’assistance pour passer rapidement des campagnes massives et détecter facilement les logiciels malveillants spécifiques à chaque victime, en sondant plus d’ampleur et de faible intensité et en ayant accès à des informations d’identification basées sur les informations d’identification.
Basé sur l’intelligence des menaces anonymisées et la procédure globale des produits de sécurité de Red et Endpoint de WatchGuard, l’information manifeste que les pirates utilisent des logiciels malveillants beaucoup plus sophistiqués au moment où ils diminuent l’activité générale d’exploitation des vulnérabilités dans Red.
Bien que le volume total d’attaques de Red ait atteint 79 %, les nouveaux logiciels malveillants ont augmenté de plus de 2 000 % interannuellement sur les points finaux et les 96 % des menaces pour les points finaux détectés au cours de la période analysée apparaissent exactement sur un seul équipement. Ces signaux divergents indiquent que les acteurs de la lutte contre les menaces utilisent Malware-as-a-Service, l’automatisation et l’IA pour détecter un plus grand nombre de vulnérabilités dans les plus grands réseaux, créer des services uniques pour les victimes spécifiques à grande escalade et éviter les contrôles traditionnels.
Malware adapté aux systèmes individuels
« Les attaques ne sont pas moins dangereuses parce qu’elles ont réduit le nombre d’alertes. Vous utilisez tous les outils à votre disposition pour être plus sélectifs et précis lors de la création de logiciels malveillants », explique Corey Nachreiner, RSSI de WatchGuard. « Les dernières données nécessitent un changement de charges malveillantes réutilisables et des menaces massives qui ont un malware adapté aux systèmes individuels, aux sondes étendues, aux supports et à la basse intensité, et aux accès basés sur les capacités d’identification de sorte que les défenses périphériques. Pour le MSP, c’est ce qui fait la visibilité. unifiée, l’inspection TLS, la détection basée sur IA, les contrôles d’identité rigoureux et la réponse continue sean essentielle pour protéger les clients à grande échelle ».
Outre le manque de créativité entre le volume et la diversité des attaques, les principales conclusions de l’information incluent également :
· Modifications des techniques d’accès initiales : les données doivent permettre aux acteurs d’utiliser chaque fois plus de données de confiance et d’outils naturels pour exploiter les différentes capacités de sécurité. Les détections liées à PowerShell diminuent la forme prononcée, tandis que l’accès intermédiaire aux informations d’identification, la persistance, l’accès à distance et l’évasion des défenses se transforment en sujets les plus résolus dans la recherche de solutions au cours du premier semestre de l’année.
· Les réseaux, même s’ils enregistrent une activité moindre, sont étudiés de manière plus large : lorsque les médias d’attaques rouges sont réduits, ils augmentent le nombre de sociétés IPS uniques et les 10 attaques principales représentent une proportion mineure de l’activité totale. Une entreprise générique de Web Shell s’est convertie à l’attaque de la plus grande extension du monde, atteignant 75% des équipes en Belgique et environ 60% en Italie et aux États-Unis.
· Les attaques sont également liées à des vulnérabilités anciennes : la vulnérabilité médiane à celle qui a fait référence aux 50 principales entreprises d’attaques du rouge de l’information a été connue en 2014, et le 31 des 44 entreprises avec référence CVE se sont concentrées sur les chutes qui ont eu lieu à moins d’une décennie d’anticipation. Seules les erreurs SQL représentent plus de 17 % des détections d’attaques de rouge.
· Le chiffrement est toujours lié à la voie de distribution prédéfinie : 95 % des logiciels malveillants sont passés par TLS, mais seulement 20 % des appareils non utilisés ont inspecté le trafic infecté. Les logiciels malveillants évités représentent un tiers des détections totales et 36 % des détections observées lors de l’inspection TLS sur les appareils utilisant des défenses avancées contre les logiciels malveillants.
· Le ransomware reste une économie active et très compétitive : l’écosystème du ransomware se consolide au même moment qui s’attaque à de nouveaux acteurs. Les détections sur les points finaux diminuent de plus d’un 68% interannuel, ce qui signifie que l’activité publique d’extorsion a atteint un niveau record. WatchGuard a identifié 41 nouveaux groupes de ransomwares au cours du premier semestre 2026, et les deux principales se sont concentrées sur la moitié de près de 5 000 déclarations publiques d’extorsion.
Les conclusions répondent à la nécessité de contrôler les défenses qui combinent la prévention des intrusions, la protection avancée des points finaux, la sécurité de l’identité et la surveillance continue.
L’écosystème du ransomware est consolidé au même moment où il attaque de nouveaux acteurs
Les équipes de sécurité et les MSP doivent également donner la priorité aux vulnérabilités anciennes et aux appareils périphériques sans support, en appliquant MFA et les contrôles d’accès Zero Trust, et en améliorant l’assurance et la diversité des attaques comme le volume brut d’alertes. Téléchargez une copie du rapport WatchGuard Global Threat Report et découvrez comment WatchGuard aide le MSP à se défendre en face avec les plus récentes solutions.
