Alerte de logiciels malveillants en forte augmentation Windows est cible

NGUYỄN ĐĂNG |

Selon la série de rapports comprenant les tendances en matière de cybersécurité Kaspersky Security Bulletin en 2025 plus de 500 000 fichiers malveillants ont été enregistrés chaque jour.

Ce chiffre a augmenté de 7 % par rapport à 2024. En outre de nombreux dangers ont également tendance à augmenter à l'échelle mondiale notamment les logiciels malveillants de vol de mots de passe (password stealer) qui ont augmenté de 59 % les logiciels espions (spyware) qui ont augmenté de 51 % et les logiciels malveillants de backdoor qui ont augmenté de 6 % par rapport à 2024.

Le système d'exploitation Windows continue d'être la cible principale des attaques. En 2025 48 % des utilisateurs de Windows ont été ciblés par de nombreuses menaces différentes. Pour les utilisateurs de macOS ce taux est de 29 %.

27 % des utilisateurs à l'échelle mondiale sont attaqués par des menaces via le web (web threats). Ce sont des types de logiciels malveillants ciblant les utilisateurs lorsqu'ils accèdent en ligne.

33 % des utilisateurs sont confrontés à des types de logiciels malveillants qui pénètrent directement dans l'appareil via une clé USB un disque dur externe un CD/DVD des fichiers qui pénètrent dans l'ordinateur au format compressé (par exemple des fichiers d'installation complexes des fichiers cryptés...).

Les données des experts en cybersécurité montrent que les logiciels malveillants découverts en 2025 sont tous plus élevés qu'en 2024. Par exemple en Asie-Pacifique le nombre d'attaques de logiciels malveillants de vol de mots de passe a augmenté de 132 % ; le nombre d'attaques de logiciels espions a augmenté de 32 %...

Selon M. Alexander Liskin responsable de la recherche sur les menaces chez Kaspersky le contexte de la cybersécurité est aujourd'hui façonné par des attaques de plus en plus sophistiquées visant à la fois les organisations et les individus du monde entier.

La faille de sécurité reste la voie la plus courante pour que l'agresseur pénètre dans le réseau d'entreprise suivie de l'exploitation des informations de connexion volées. C'est la raison qui explique pourquoi le nombre d'attaques utilisant des logiciels malveillants volant des mots de passe et des logiciels espions a fortement augmenté cette année.

Con số đáng báo động về an ninh mạng khi số tệp độc hại được phát hiện tăng trung bình qua từng năm. Ảnh: KBS
Un chiffre alarmant en matière de cybersécurité lorsque le nombre de fichiers malveillants détectés augmente en moyenne d'année en année. Photo : Nhiên Đỗ

Pour se protéger des dangers les experts en cybersécurité ont formulé des recommandations :

Pour les utilisateurs individuels :

- Ne téléchargez pas et n'installez pas d'applications provenant de sources non fiables.

- Ne cliquez pas sur des liens d'étrangers des e-mails ou des publicités en ligne suspectes.

- Appuyez toujours sur l'authentification de deux facteurs lorsque possible. Établissez un mot de passe fort comprenant des lettres majuscules des lettres ordinaires des chiffres et des caractères spéciaux. Utilisez un gestionnaire de mots de passe pour un stockage sécurisé.

- Installez la mise à jour dès que vous êtes prêt. Les mises à jour contiennent généralement des correctifs pour les failles importantes.

- Ignorer toutes les demandes de désactivation des logiciels de sécurité ou des systèmes de sécurité de l'entreprise.

- Utiliser une solution de sécurité complète adaptée à l'appareil.

Pour les organisations et les entreprises :

- Mettre à jour régulièrement le logiciel sur l'ensemble de l'appareil afin d'éviter d'exploiter des failles et d'empêcher les attaquants de pénétrer le réseau interne.

- Ne publiez pas les services d'accès à distance (tels que RDP - Remote Desktop Protocol) sur Internet si ce n'est pas vraiment nécessaire. Si vous devez les utiliser protégez le système avec un mot de passe fort et un contrôle d'accès strict.

- Mettre en œuvre des solutions avancées pour pouvoir observer de manière globale l'infrastructure des technologies de l'information détecter et traiter rapidement les menaces complexes et les attaques de type APT.

- Utiliser la dernière source Threat Intelligence pour mettre à jour rapidement les tactiques techniques et procédures (TTP) que les cybercriminels utilisent.

- Enregistrer périodiquement les données de l'entreprise. La sauvegarde doit être isolée du réseau interne tout en assurant un accès rapide en cas d'urgence.

NGUYỄN ĐĂNG
Nouvelles connexes

VinFuture 2025 : Les matériaux doux et l'intelligence physique ouvrent la voie à l'ère des robots sûrs

|

Table ronde 'Robots et l'automatisation intelligente' dans le cadre de la Semaine VinFuture 2025 organisée le 4 décembre.

Comme prévu Spotify ouvre une fonctionnalité de bilan de fin d'année pour les utilisateurs

|

Comme d'habitude la saison des bilans de fin d'année des plateformes de streaming a commencé et Spotify Wrapped - la « fête » la plus familière est désormais ouverte à tous les utilisateurs.

La Inde demande secrètement l'installation d'applications de sécurité réseau sur tous les téléphones

|

Le ministère indien des Télécommunications demande l'installation d'une application de sécurité du réseau de l'État sur les nouveaux smartphones ce qui suscite des inquiétudes quant à la vie privée.

Le prédécesseur de la tempête n° 16 a provoqué des pluies extrêmement fortes alerte aux inondations et aux glissements de terrain

|

La dépression tropicale Wilma - prédécesseur de la tempête n° 16 - devrait frapper ce soir avec de fortes pluies et menace de provoquer des crues soudaines et des glissements de terrain dans de nombreuses régions des Philippines.

VinFuture 2025 : Le pont scientifique international inspire les étudiants vietnamiens

|

La série de dialogues sur la découverte de l'avenir VinFuture amène les meilleurs scientifiques du monde directement dans les salles de conférences au Vietnam.

Hanoï coupe complètement l'électricité et l'eau se prépare à récupérer des terres pour construire le périphérique 1

|

Hanoï - Le quartier de Giảng Võ coupe complètement l'électricité et l'eau les ménages qui ne livrent pas intentionnellement le site du projet de périphérique 1 le 5 décembre seront contraints de récupérer les terres le 10 décembre.

Il est proposé d'accorder aux communes la décision de mettre en œuvre le programme cible national

|

Les députés de l'Assemblée nationale ont proposé une répartition plus forte et plus approfondie des pouvoirs locaux en particulier au niveau communal pour décider de l'organisation de la mise en œuvre du programme national cible.

La liste des pays interdits d'entrée aux États-Unis a atteint plus de 30

|

Après l'attaque contre la Garde nationale américaine les États-Unis ont confirmé qu'ils étendraient la liste des interdictions de voyage à plus de 30 pays afin d'empêcher les menaces extérieures.

VinFuture 2025 : Les matériaux doux et l'intelligence physique ouvrent la voie à l'ère des robots sûrs

HẠO THIÊN |

Table ronde 'Robots et l'automatisation intelligente' dans le cadre de la Semaine VinFuture 2025 organisée le 4 décembre.

Comme prévu Spotify ouvre une fonctionnalité de bilan de fin d'année pour les utilisateurs

QUANG MINH |

Comme d'habitude la saison des bilans de fin d'année des plateformes de streaming a commencé et Spotify Wrapped - la « fête » la plus familière est désormais ouverte à tous les utilisateurs.

La Inde demande secrètement l'installation d'applications de sécurité réseau sur tous les téléphones

Anh Vũ |

Le ministère indien des Télécommunications demande l'installation d'une application de sécurité du réseau de l'État sur les nouveaux smartphones ce qui suscite des inquiétudes quant à la vie privée.