Check Point Research révèle les principales menaces cyber de juillet : alors que les cyberattaques explosent, le secteur de l’éducation arrive en tête, Qilin devient le groupe de ransomware le plus actif. Tribune.
De nouvelles données montrent une hausse mondiale de 41 % des attaques par ransomware, avec les services aux entreprises, la santé et l’industrie manufacturière parmi les secteurs les plus touchés.
Points clés :
- 1 947 cyberattaques/semaine par organisation dans le monde (+5 % sur un an)
- Secteurs les plus ciblés : Éducation, Gouvernement, Santé
- Secteur connaissant la plus forte croissance des attaques : Agriculture (+115 % sur un an)
- Zones phares pour les ransomwares : Amérique du Nord (56 %), Europe (24 %)
- Industries les plus touchées par les ransomwares : Services aux entreprises, Santé, Industrie manufacturière
- Principaux groupes de ransomware : Qilin, Akira, Play
Check Point Research (CPR), la division Threat Intelligence de Check Point® Software Technologies Ltd. (NASDAQ : CHKP), pionnier et leader mondial des solutions de cybersécurité, a publié aujourd’hui son Global Threat Intelligence Report pour juillet 2025, révélant une nette escalade à la fois dans l’ampleur et la sophistication des cyberattaques.
En juillet, les organisations ont subi en moyenne 1 947 cyberattaques par semaine, soit une hausse de 5 % par rapport à l’année précédente. Le secteur de l’éducation a été le plus visé à l’échelle mondiale, avec 4 210 attaques hebdomadaires par organisation (+24 % sur un an), suivi par le secteur gouvernemental (2 577) et le secteur santé & médical (2 538). Le secteur agricole a enregistré la plus forte augmentation, avec +115 % sur un an.
Par région :
- L’Afrique a enregistré le nombre moyen d’attaques le plus élevé (3 374 par organisation et par semaine)
- Suivi de l’APAC (2 809)
- Puis de l’Amérique latine (2 783)
- L’Amérique du Nord a enregistré la plus forte hausse en pourcentage : +9 % sur un an.
Ransomwares : hausse massive en juillet
Les incidents de ransomware ont explosé, avec 487 attaques signalées en juillet, soit +41 % sur un an.
- Amérique du Nord : 56 % des cas
- Europe : 24 % des cas
« Les données de juillet montrent que les ransomwares ne sont pas seulement là pour rester, mais qu’ils évoluent rapidement, avec des groupes comme Qilin qui étendent leur portée vers des cibles à forte valeur ajoutée », a déclaré Lotem Finkelstein, Director, Threat Intelligence and Research chez Check Point Software Technologies. « Ces attaques touchent tous les types d’organisations, partout dans le monde. Seules des stratégies de prévention, dopées par l’IA, permettent de garder une longueur d’avance. »
Principaux groupes de ransomware – Juillet 2025
- Qilin (Agenda) – 17 % des incidents connus en juillet. Opère en ransomware-as-a-service (RaaS), codé en Golang, ciblant surtout les grandes entreprises de la santé et de l’éducation. Utilise des e-mails de phishing avec liens malveillants, se déplace latéralement dans le réseau, chiffre les systèmes et exfiltre les données pour double extorsion.
- Akira – 9 % des cas. Actif depuis début 2023, cible Windows et Linux avec un chiffrement symétrique (CryptGenRandom() et Chacha 2008). Se propage souvent via des VPN compromis ou des pièces jointes malveillantes. Ajoute l’extension .akira aux fichiers chiffrés et exige une rançon.
- Play (PlayCrypt) – 6 % des incidents. Détecté en 2022, a attaqué plus de 300 organisations dans le monde, y compris des infrastructures critiques. Accède via des identifiants volés ou des vulnérabilités non corrigées (ex. : VPN SSL Fortinet), puis utilise des outils natifs du système (LOLBins) pour voler les données avant chiffrement.
Industries les plus touchées par les ransomwares – Juillet 2025
- Services aux entreprises – 10,5 %
- Santé & médical – 9,7 %
- Industrie manufacturière – 9,4 %
- Construction & ingénierie – 9,2 %
- Biens & services de consommation – 7,2 %
- Services financiers – 6,2 %
- Éducation – 4,7 %
- Énergie & services publics – 4,1 %
- Hôtellerie, voyage & loisirs – 4,1 %
- Technologies de l’information – 3,9 %
- Immobilier – 3,7 %
- Gouvernement – 3,5 %
- Transport & logistique – 3,3 %
- Automobile – 3,1 %
- Associations & organisations à but non lucratif – 2,7 %
- Agriculture – 2,5 %
- Commerce de gros & distribution – 2,3 %
- Télécommunications – 2,1 %
- Matériel & semi-conducteurs – 1,2 %
- Médias & divertissement – 1,2 %
- Aérospatiale & défense – 0,8 %
- Biotechnologie & pharmaceutique – 0,6 %
- Logiciels – 0,6 %
Le paysage des menaces en juillet 2025 démontre clairement qu’aucun secteur, aucune région et aucune organisation ne sont à l’abri. À mesure que les groupes de ransomware diversifient leurs tactiques et ciblent de nouveaux secteurs, le risque pour les entreprises, quelle que soit leur taille, ne cesse de croître. Des stratégies prévention-first, alimentées par l’IA, restent la méthode la plus efficace pour arrêter ces attaques avant qu’elles ne causent des dommages.






