Les dernières conclusions de Zscaler ThreatLabz révèlent un changement clair dans la manière dont les gangs de rançongiciels gagnent de l'argent. Selon le rapport sur le vol de données par rançongiciel 2026, qui couvre l'activité observée entre avril 2025 et mars 2026, le volume de données volées lors d'incidents de rançongiciel a augmenté de plus de 275 % d'une année sur l'autre, atteignant 896,2 téraoctets. Le chiffrement des fichiers n'est plus toute l'histoire. Leur vol constitue désormais l'essentiel du levier.

Cet article passe en revue les chiffres clés, explique pourquoi ce changement est important et présente des mesures pratiques pour les particuliers et les petites équipes. Seuls les chiffres rapportés dans la couverture source sont cités ici, et certains détails du rapport n'étaient pas disponibles dans le résumé que nous avons examiné.

Ce que montrent les chiffres de Zscaler ThreatLabz

Le rapport examine l'activité des rançongiciels et l'économie de l'extorsion sur une période de douze mois, d'avril 2025 à mars 2026. Trois chiffres ressortent du résumé :

  • Données volées : une augmentation de plus de 275 % d'une année sur l'autre, atteignant 896,2 téraoctets.
  • Paiements suivis : les transactions blockchain associées aux paiements de rançongiciels ont atteint 328 millions de dollars.
  • Paiement de rançon moyen : le résumé indique qu'il a augmenté, bien que le chiffre exact ait été tronqué dans le texte à notre disposition.

Le chiffre principal est le volume de données. Un bond de cette ampleur suggère que les attaquants consacrent plus d'efforts à extraire des informations des réseaux des victimes, et pas seulement à les verrouiller sur place. Le chiffre de 328 millions de dollars reflète les paiements qui ont pu être tracés sur les blockchains ; il doit donc être lu comme ce que les chercheurs ont pu observer, et non nécessairement comme le total complet des sommes échangées.

Pourquoi les données volées, et non le chiffrement, constituent désormais le principal levier

Les rançongiciels traditionnels reposaient sur un principe simple : verrouiller les fichiers, exiger un paiement pour la clé. Les défenseurs ont répondu avec de meilleures sauvegardes. Si vous pouvez restaurer vos systèmes, la menace de chiffrement perd une grande partie de sa force.

Le vol de données change ce calcul. Même avec des sauvegardes parfaites, une victime ne peut pas « restaurer » des informations déjà copiées par des criminels. La menace devient la publication ou la vente de dossiers clients, de fichiers d'employés, de documents financiers ou d'e-mails internes. Les sauvegardes ne font rien pour inverser cette exposition.

C'est pourquoi la croissance rapportée des données volées compte davantage qu'un simple décompte des attaques. Cela signale que l'extorsion par le vol de données devient la tactique de pression centrale, et que la planification de la reprise doit couvrir la confidentialité, et pas seulement la disponibilité.

Les cibles de ces campagnes méritent également d'être comprises. Notre couverture de qui les gangs de rançongiciels ciblent réellement montre comment les attaquants choisissent les personnes au sein des organisations qu'ils approchent, ce qui est directement lié à la manière dont les accès volés et les données sont obtenus en premier lieu.

Comment l'IA accélère les opérations de rançongiciels

Le cadre du rapport lie les attaques assistées par IA à la hausse du vol de données. Le résumé que nous avons examiné ne détaille pas les techniques spécifiques, il serait donc erroné de deviner les détails. Ce que l'on peut dire en termes généraux, c'est que l'automatisation aide les attaquants à faire plus avec moins d'effort : trier de grands volumes de fichiers volés, trouver plus rapidement les documents de valeur et mettre à l'échelle des opérations qui demandaient autrefois davantage de travail manuel.

Le point pratique concerne la vitesse. Si les attaquants peuvent trouver et déplacer des données sensibles plus rapidement, la fenêtre entre l'accès initial et des dommages graves se réduit. La détection et la réponse qui semblaient autrefois suffisamment rapides peuvent ne plus l'être.

Ce que cela signifie pour vous

Pour la plupart des lecteurs, la tendance rapportée signifie trois choses.

Les sauvegardes sont nécessaires mais pas suffisantes. Elles vous protègent contre la perte d'accès à vos fichiers. Elles ne vous protègent pas contre la fuite de vos fichiers.

Un VPN ne résout pas ce problème. Un VPN chiffre votre trafic entre votre appareil et le serveur VPN, ce qui est utile sur des réseaux non fiables. Les équipes de rançongiciels passent généralement par d'autres voies, comme des comptes compromis, des identifiants volés ou l'hameçonnage. Un VPN seul n'arrêtera rien de tout cela, considérez-le donc comme une couche, et non comme une défense contre l'extorsion.

Moins de données stockées signifie moins à voler. Les données que vous ne conservez plus ne peuvent pas être prises. Cela s'applique aux particuliers avec de vieilles archives d'e-mails comme aux petites entreprises détenant des années de dossiers clients.

Mesures pratiques pour les particuliers et les petites équipes

  • Sécurisez vos comptes. Utilisez un gestionnaire de mots de passe, des mots de passe uniques et l'authentification multifacteur, de préférence avec une application d'authentification ou une clé matérielle plutôt que par SMS.
  • Conservez des sauvegardes hors ligne ou immuables. Testez la restauration à partir de celles-ci pour savoir qu'elles fonctionnent.
  • Appliquez les correctifs rapidement. Mettez à jour les systèmes d'exploitation, les navigateurs, les routeurs et tout outil d'accès à distance.
  • Réduisez ce que vous stockez. Supprimez les anciens fichiers, les boîtes mail archivées et les exports dont vous n'avez plus besoin, et chiffrez les données sensibles que vous devez conserver.
  • Limitez les accès. N'accordez aux personnes que les permissions dont elles ont besoin, et supprimez les comptes des anciens employés ou contractuels.
  • Soyez sceptique face aux messages urgents. L'hameçonnage reste une voie d'entrée courante, vérifiez donc les demandes inattendues par un autre canal.
  • Ayez un plan. Décidez à l'avance qui appeler et quoi faire si vous soupçonnez une violation, y compris comment notifier les personnes concernées.

Points clés à retenir

Le rapport sur le vol de données par rançongiciel 2026 de Zscaler ThreatLabz décrit un environnement où les informations volées, et non les fichiers verrouillés, font peser la pression sur les victimes. Avec 896,2 To dérobés et 328 millions de dollars de paiements traçables, l'incitation financière pour les attaquants est claire.

Vous ne pouvez pas contrôler ce que font les criminels, mais vous pouvez réduire votre exposition. Commencez par examiner les données que vous détenez, vérifiez que vos sauvegardes restaurent réellement, et renforcez la sécurité de vos comptes. Pour comprendre comment les attaquants choisissent leurs victimes, lisez notre article sur les gangs de rançongiciels ciblant les cadres intermédiaires, puis prenez une heure cette semaine pour auditer vos propres comptes et sauvegardes.