Transparent Edge, entreprise espagnole de cybersécurité et de rendu Web, a publié la première édition de ses informations sur les cybermenaces et les attaques sur le Web vectoriel, une analyse semestrielle basée sur les données propres à un réseau qui supporte plus de 20 000 sites et applications. L’étude, correspondant à la période entre l’année dernière et le mois de juin, a conclu que les attaques bloquées par WAF avaient augmenté de 31,6 % au cours du même semestre de l’année précédente, avec une augmentation de 38 % de la densité de trafic malveillant pour chaque million de demandes servies.

« Cela signifie que le trafic qui s’effectue aujourd’hui concentre le plus d’intentions d’attaque qui font un an. Oui, les agents sont plus efficaces : automatisez plus, testez plus et apprenez plus rapidement », a expliqué Natividad Gutiérrez, responsable de la science des données de Transparent Edge.

Le 16 février, la nuit de l’#OpSpain

En raison du fait que la progression des attaques a pris une forme linéaire au cours de tout le semestre, il y a une tâche qui se concentre sur une grande activité malveillante. Le 16 février, Transparent Edge a bloqué 2,24 millions d’attaques en 24 heures, 3,7 fois la moyenne du jour.

La journée a coïncidé avec la campagne coordonnée de violation du service #OpSpain, attribuée au groupe projet NoName057(16) et répondue par des collectifs tels que Z-Pentest Alliance, Dark Storm Team et Server Killers. Des sources de renseignements sur les menaces qui surveillent le canal Telegram du propre groupe rapportent des chiffres précis de l’épisode avec plus de 8 000 entrées d’attaque contre un centenaire et au milieu de domaines uniques. La date a également coïncidé avec la proclamation officielle des candidats aux élections aux Cortes de Castilla y León.

Les médias et le secteur public concentrent 75 % des attaques

L’information confirme que les moyens de communication et les administrations publiques concentrent plus de 75 % des attaques bloquées dans le rouge. Mais les données les plus significatives apparaissent pour le moment, dans les secteurs jusqu’à présent secondaires : la technologie et les télécommunications multiplient leurs attaques bloquées par rapport au premier semestre de 2025, la fabrication et les services industriels de la dobla (+136 %) et la santé et la pharmacie casi dupliquent leurs cifras (+95 %).

Les attaques ont été plus efficaces : plus automatisées, plus testées et plus rapides à apprendre

Selon le responsable de Data Science de Transparent Edge, « ce semestre marque la différence selon laquelle les secteurs B2B (technologie, fabrication et santé) sont en train de créer une pression beaucoup plus rapide que les traditionnels. C’est le signal le plus clair que la carte des opportunités est redibujando en temps réel ».

Prédictions d’attaques pour le deuxième semestre

Appliqué au patron observé en 2025 sur la ligne de base du premier semestre de 2026, la projection de Transparent Edge est qu’il y a peu de temps, elle pourrait dupliquer le média annuel d’attaques et se multiplier en octobre par 1,73. La ligne de base du premier semestre est de 32 % pour l’équivalent du mois de l’année passée. L’entreprise recommande aux équipes de sécurité de renforcer les gardes en août et au deuxième trimestre d’octobre, et anticipe les campagnes hacktivistes qui coïncident avec les succès géopolitiques et électoraux.

Des informations complètes sur la méthodologie, l’évolution en cours, l’analyse du secteur et la section de projets sont disponibles pour téléchargement sur le site Web de Transparent Edge.

A lire également