Besoin d'être sécurisé ?

Bilan de la menace 2024 : Analyse

Télécharger le PDF

Chaque année, le CERT-XMCO et notre service de veille en cybersécurité Yuno compilent des milliers de signaux pour produire une lecture consolidée de la menace cyber. Ce rapport de cybersécurité 2024 n'est pas une synthèse de sources publiques : c'est l'analyse terrain des équipes qui alimentent quotidiennement la veille de nos clients, à partir de 6 724 bulletins envoyés en 2024. Ce bilan s'adresse aux RSSI, DSI et équipes sécurité qui ont besoin d'une vision structurée pour calibrer leur posture défensive face aux cybermenaces.

Ce que couvre ce Bilan 2024 de la menace cyber

Les vulnérabilités les plus exploitées en 2024

Le CERT-XMCO revient sur les vulnérabilités critiques qui ont le plus marqué l'année : exploitations en 0-day, divulgation rapide de PoC (proof of concept), ciblage des équipements de périphérie réseau (pare-feu, VPN Fortinet, Ivanti) et de la chaîne d'approvisionnement logicielle (supply chain), à l'image de XZ Utils ou de BeyondTrust. Cette analyse des vulnérabilités détaille les tendances d'exploitation et les technologies les plus visées par les attaquants.

Observatoire des groupes ransomware 2024

Malgré le démantèlement de LockBit et la disparition volontaire d'ALPHV/BlackCat, l'écosystème ransomware a démontré une résilience structurelle. Notre CERT cartographie l'émergence de nouveaux groupes comme Ransomhub, l'évolution de leurs tactiques, techniques et procédures (TTP), ainsi que l'impact réel des opérations des forces de l'ordre sur la menace ransomware.

Écosystème cybercriminel et menaces APT

Ce bilan analyse la professionnalisation du cybercrime en modèles as-a-service (Phishing-as-a-Service), les compromissions majeures d'entités françaises, ainsi que les modes opératoires APT (Advanced Persistent Threat) parrainés par des États : Chine, Russie, Iran, et leur instrumentalisation croissante de proxies criminels et de collectifs hacktivistes dans un contexte géopolitique tendu.

Hacktivisme et ciblage de la France

En raison de sa posture diplomatique et de l'accueil des Jeux Olympiques, la France a été particulièrement ciblée par des groupes hacktivistes pro-russes en 2024. Le rapport revient sur cette dynamique et sur l'instrumentalisation croissante de l'hacktivisme par les États dans les cyberattaques.

Pourquoi faire confiance à notre service de veille Yuno

Ce bilan est produit par les analystes de notre service de veille en vulnérabilités Yuno. En 2024, Yuno a envoyé à chaque client 5 403 bulletins techniques (dont 68 critiques), 1 005 bulletins environnementaux et 316 bulletins d'analyse, incluant 12 observatoires ransomware mensuels, 52 résumés hebdomadaires et 252 revues de presse quotidiennes, tout en surveillant plus de 1 600 technologies et plus de 130 groupes ransomware actifs. Ce rapport de cybersécurité est le reflet direct de ce que nos équipes observent sur le terrain, jour après jour.

Télécharger gratuitement le bilan 2024

Envie de rejoindre l'aventure ?
Contactez-nous