Dragos : le rançongiciel frappe 3 300 organisations industrielles, surtout manufacturières

2026-02-17 · Éditeur : Dragos · Domaine : Industrie 4.0 & 5.0

Le rapport annuel de Dragos sur la cybersécurité OT recense 3 300 organisations industrielles victimes de rançongiciels en 2025, dont plus des deux tiers dans l'industrie manufacturière, 119 groupes actifs contre 80 en 2024 et trois nouveaux groupes de menace.

Ce qui change

  • 26 groupes de menace OT suivis, dont 11 actifs en 2025 et 3 nouveaux (SYLVANITE, AZURITE, PYROXENE).
  • 119 groupes de rançongiciel visant l'industrie, contre 80 en 2024.
  • 3 300 organisations touchées, plus des deux tiers dans l'industrie manufacturière.
  • Temps de présence moyen d'un rançongiciel en environnement OT : 42 jours, environ 5 jours avec une bonne visibilité OT.
  • Seules 2 % des vulnérabilités ICS exigeaient une action immédiate.

### Ce qui change Le 17 février 2026, Dragos, spécialiste de la cybersécurité des systèmes industriels, publie son rapport annuel « Year in Review » sur les menaces visant les technologies opérationnelles (OT). Le constat : les adversaires passent de la reconnaissance à la perturbation effective des opérations. ### Caractéristiques - **26 groupes de menace** OT suivis dans le monde, dont 11 actifs en 2025 et **3 nouveaux** : SYLVANITE (courtier d'accès initial), AZURITE (accès durable et vol de données), PYROXENE (chaîne d'approvisionnement et ingénierie sociale). - **119 groupes de rançongiciel** ont visé des organisations industrielles, contre 80 en 2024. - **3 300 organisations** touchées dans le monde, dont **plus des deux tiers** dans l'industrie manufacturière. - Temps de présence moyen d'un rançongiciel en environnement OT : **42 jours** ; environ **5 jours** pour les organisations disposant d'une visibilité OT complète. - 25 % des scores de vulnérabilité comportaient des erreurs, et seules 2 % des vulnérabilités ICS nécessitaient une action immédiate. ### Pourquoi c'est important L'industrie manufacturière est la première cible des rançongiciels dans le monde industriel. Le rapport montre aussi qu'investir dans la surveillance des réseaux OT réduit fortement la durée des incidents. Pour une équipe automatisme, cela plaide pour un inventaire des équipements, une supervision du trafic industriel et une priorisation des correctifs fondée sur l'exposition réelle plutôt que sur les seuls scores CVSS. ### À retenir L'usine est devenue la cible privilégiée des rançongiciels, et la visibilité sur les réseaux OT fait la différence entre quelques jours et plusieurs semaines de crise.

Liens

Tags : Cybersécurité OT, Rançongiciel, Menaces, Énergie