Statistiques des Rançongiciels (2026): 45+ Points de Données sur le Volume d'Attaques, les Paiements de Rançon et les Coûts de Récupération

Statistiques des rançongiciels 2026: 45+ points de données sur le volume d'attaques, les paiements de rançon et les coûts de récupération, selon Sophos, Chainalysis, FBI IC3, Verizon DBIR et IBM.

Les attaques de rançongiciels ont atteint un record de 7,874 incidents suivis dans le monde en 2025, en hausse d’environ 50% d’une année sur l’autre (NCC Group, Annual Threat Intelligence Report 2025). Pourtant, l’argent évolue dans l’autre sens: Chainalysis a tracé environ $820 million de paiements de rançon on-chain en 2025, en baisse de 8% par rapport à 2024, alors que la part des victimes qui ont payé est tombée à un niveau historiquement bas de 28% (Chainalysis, 2026 Crypto Crime Report). Pour les entreprises qui sont bel et bien touchées, la brèche moyenne liée à un rançongiciel a tout de même coûté $5.08 million (IBM, Cost of a Data Breach 2025). Cette analyse consolide les données de Sophos, Chainalysis, l’Internet Crime Complaint Center (IC3) du FBI, le Verizon Data Breach Investigations Report, IBM et 9 autres sources primaires en une seule référence, chaque chiffre étant retracé jusqu’au rapport qui l’a publié.

Ce panorama est spécifique aux rançongiciels. Pour un panorama plus large des menaces - phishing, DDoS, risque interne et volume global de violations - consultez notre panorama des statistiques de cybersécurité.

En Bref

  • Les incidents de rançongiciels dans le monde ont atteint un record de 7,874 en 2025, en hausse d’environ 50% (NCC Group, 2025).
  • Les paiements de rançon on-chain sont tombés à environ $820 million, en baisse de 8% d’une année sur l’autre (Chainalysis, 2026 Crypto Crime Report).
  • Seulement 28% des victimes ont payé en 2025, un niveau historiquement bas, alors même que le paiement médian a bondi de 368% pour atteindre $59,556 (Chainalysis, 2026 Crypto Crime Report).
  • 79% des attaques de rançongiciels en 2026 ont commencé par des identités compromises (Sophos, State of Ransomware 2026).
  • La brèche moyenne liée à un rançongiciel a coûté $5.08 million (IBM, Cost of a Data Breach 2025).
  • Les rançongiciels étaient présents dans 44% de toutes les violations de données, contre 32% un an plus tôt (Verizon, 2025 DBIR).
  • Le FBI a enregistré 3,611 plaintes liées aux rançongiciels et $32.3 million de pertes signalées, en hausse de 259% d’une année sur l’autre (FBI IC3, 2025 Internet Crime Report).
  • La santé était le secteur d’infrastructure critique le plus ciblé avec 460 attaques de rançongiciels (FBI IC3, 2025).
  • Le taux de paiement de Coveware au quatrième trimestre 2025 est tombé à environ 20%, le plus bas jamais enregistré (Coveware, Q4 2025).
  • Cybersecurity Ventures évalue les dommages mondiaux liés aux rançongiciels à $57 billion pour 2025, un chiffre qui devrait atteindre $74 billion en 2026 (Cybersecurity Ventures, 2025).

1. Le Volume d’Attaques a Atteint un Niveau Record en 2025

Le titre de 2025 est un écart grandissant entre la fréquence des attaques de rançongiciels et les gains qu’elles rapportent. Les incidents suivis ont battu des records tandis que les dollars collectés reculaient, un signe que les défenseurs restaurent plus souvent à partir de sauvegardes et refusent de payer. NCC Group a comptabilisé 7,874 incidents de rançongiciels en 2025, environ 50% de plus qu’en 2024, le seul mois de février établissant un record mensuel de 886 attaques (NCC Group, Annual Threat Intelligence Report 2025). Le vol de données est désormais quasi universel dans ces incidents, ce qui transforme effectivement chaque cas de rançongiciel en un événement de perte de données à signaler - la raison pour laquelle nous couvrons ce chevauchement dans notre panorama des statistiques de violations de données.

MétriqueValeurSource
Incidents de rançongiciels suivis dans le monde, 20257,874 (about +50% YoY)NCC Group, Annual Threat Intelligence Report 2025
Variation annuelle du nombre de victimes revendiquées+50% (most active year on record)Chainalysis, 2026 Crypto Crime Report
Victimes divulguées sur sites de fuite, 20257,307 across 138 groupsBreachsense, Annual Ransomware Report 2025
Groupe de rançongiciels le plus actif, 2025Qilin, 1,022 attacks (13% of total)NCC Group, 2025
Groupes suivants les plus actifsAkira 755; CL0P 517NCC Group, 2025
Groupes de rançongiciels actifs distincts85 in Q3 2025Check Point Research, 2025
Groupes suivis ciblant les organisations industrielles119 groups, 3,300 organizationsDragos, 2026 OT/ICS Report
Mois le plus actif, 2025February, 886 attacks (monthly record)NCC Group, 2025

Note: Qilin et Akira ont entraîné une hausse de près de 50% des publications sur les sites de fuite par rapport à 2024, et l’écosystème continue de se fragmenter à mesure que les marques se scindent et se rebaptisent.

2. Moins de Victimes Paient, Mais Celles Qui Paient en Paient Plus

Le tableau des paiements est la preuve la plus claire que l’économie des rançongiciels est sous pression. Les taux de paiement sont tombés à des niveaux record dans trois jeux de données indépendants construits à partir de méthodologies différentes - traçage blockchain, dossiers de réponse aux incidents et données d’enquête - ce qui constitue un consensus rare. Chainalysis a établi le taux de paiement 2025 à seulement 28%, un niveau historiquement bas, tandis que le paiement médian a tout de même grimpé de 368% à $59,556 (Chainalysis, 2026 Crypto Crime Report). Les dossiers de terrain de Coveware racontent la même histoire sous un angle différent: son rapport trimestriel du quatrième trimestre 2025 a enregistré un taux de paiement proche de 20%, le plus bas jamais mesuré.

MétriqueValeurSource
Total des paiements de rançon on-chain, 2025~$820M (down ~8% from $892M)Chainalysis, 2026 Crypto Crime Report
Part des victimes ayant payé, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Paiement de rançon médian, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Taux de paiement Coveware, T4 2025~20% (historic low)Coveware, Q4 2025 Report
Paiement moyen / médian Coveware, T4 2025$591,988 / $325,000Coveware, Q4 2025 Report
Organisations aux données chiffrées ayant payé, 202648%Sophos, State of Ransomware 2026
Paiement de rançon médian (corpus de violations)$115,000Verizon, 2025 DBIR
Victimes ayant refusé de payer64% (Verizon) / 63% (IBM)Verizon 2025 DBIR; IBM 2025

Valeur atypique: les chiffres de paiement médian divergent fortement selon la méthodologie - $59,556 on-chain (Chainalysis), $115,000 dans le corpus de violations (Verizon), et $325,000 dans les missions de réponse aux incidents (Coveware T4) - il faut donc toujours lire un chiffre de “rançon médiane” avec sa source.

3. Ce Que Coûte Réellement une Attaque de Rançongiciel

Les demandes de rançon ne représentent qu’une partie de la facture. Le coût le plus important réside dans les temps d’arrêt, la remédiation, l’analyse forensique et la perte d’activité - c’est pourquoi les chiffres globaux éclipsent les paiements que Chainalysis trace on-chain. IBM a mesuré la brèche moyenne liée à un rançongiciel à $5.08 million en 2025, bien au-dessus de la moyenne mondiale de $4.44 million pour toutes les violations (IBM, Cost of a Data Breach 2025). En prenant du recul au niveau macro, Cybersecurity Ventures estime les dommages mondiaux totaux liés aux rançongiciels à $57 billion pour 2025, un chiffre qu’elle prévoit de voir grimper de 30% à $74 billion en 2026.

MétriqueValeurSource
Coût moyen d’une brèche liée à un rançongiciel, 2025$5.08MIBM, Cost of a Data Breach 2025
Coût moyen mondial d’une violation de données, 2025$4.44M (down 9%)IBM, Cost of a Data Breach 2025
Coût moyen d’une violation de données aux États-Unis, 2025$10.22M (up 9%, record high)IBM, Cost of a Data Breach 2025
Coût moyen de récupération hors rançon (tous secteurs)$1.7M (2026) / $1.53M (2025)Sophos, State of Ransomware 2026 / 2025
Demande de rançon médiane la plus élevée par paysUK, $2.5MSophos, State of Ransomware 2026
Dommages mondiaux liés aux rançongiciels (total), 2025$57 billionCybersecurity Ventures, 2025
Dommages mondiaux liés aux rançongiciels projetés, 2026$74 billion (+30%)Cybersecurity Ventures, 2025

Contexte: Cybersecurity Ventures prévoit que le bilan annuel atteindra $275 billion d’ici 2031. La récupération s’est nettement accélérée - Sophos a constaté que 55% des victimes étaient entièrement rétablies en une semaine et 16% en une journée (Sophos, State of Ransomware 2026), ce qui explique en partie pourquoi moins de victimes se sentent obligées de payer.

4. Comment les Attaquants Entrent: l’Identité, Nouvelle Porte d’Entrée

Le récit de l’accès initial s’est inversé en 2026. Pendant des années, les vulnérabilités non corrigées ont dominé les classements des causes profondes; ce sont désormais les identifiants volés et détournés. Sophos a constaté que 79% des attaques de rançongiciels en 2026 ont commencé par des identités compromises, et que 97% des intrusions basées sur des identifiants se sont produites dans des organisations ayant déployé l’authentification multifacteur - ce qui signifie que le MFA existait mais a été contourné, hameçonné ou mal configuré (Sophos, State of Ransomware 2026). Le corpus de Verizon renforce ce schéma: 54% des victimes de rançongiciels avaient des identifiants d’entreprise précédemment exposés dans des journaux d’infostealers (Verizon, 2025 Data Breach Investigations Report). La leçon pour les défenseurs se rapporte directement à l’hygiène des identifiants, un sujet couvert dans notre panorama des statistiques de sécurité des mots de passe.

MétriqueValeurSource
Attaques débutant par des identités compromises, 202679%Sophos, State of Ransomware 2026
Principales causes techniques profondes, 2026Malicious email 26%; phishing 24%Sophos, State of Ransomware 2026
Intrusions par identifiants où le MFA était déployé97%Sophos, State of Ransomware 2026
Victimes de rançongiciels avec exposition préalable à un infostealer54%Verizon, 2025 DBIR
Événements de chiffrement survenant hors des heures ouvrées88%Sophos, Active Adversary/Identity Report 2026
Délai médian entre l’intrusion et l’atteinte d’Active Directory3.4 hoursSophos, Active Adversary/Identity Report 2026
Temps de présence médian de l’attaquant3 daysSophos, Active Adversary/Identity Report 2026
Attaques/dossiers IR impliquant une exfiltration de données, 202596%Arctic Wolf / BlackFog, 2025

Valeur atypique: pas plus tard que dans l’enquête 2025, les vulnérabilités exploitées étaient la principale cause technique profonde à 32% (Sophos, State of Ransomware 2025). Le basculement de 2026 vers l’e-mail et les identités volées marque la première fois en quatre ans que les vulnérabilités ne sont pas en tête.

5. Analyse par Secteur: Santé, Commerce de Détail, Industrie et Éducation

Les rançongiciels ne frappent pas tous les secteurs de la même manière, et les enquêtes sectorielles de 2025 montrent un comportement de paiement qui se scinde selon les verticales. Le commerce de détail reste le plus susceptible de payer; la santé et l’éducation sont de plus en plus enclines à restaurer à partir de sauvegardes à la place. Les détaillants ont payé la rançon dans 58% des cas - près du double du taux de 32% de 2021 - tandis que seulement 36% des prestataires de santé ont payé, contre 61% en 2022 (Sophos, State of Ransomware in Retail 2025 et Healthcare 2025). L’éducation a enregistré les gains défensifs les plus marqués de tous les secteurs.

MétriqueValeurSource
Santé - a payé la rançon, 202536% (down from 61% in 2022)Sophos, State of Ransomware in Healthcare 2025
Santé - rançon médiane payée$150K (lowest across all sectors)Sophos, Healthcare 2025
Commerce de détail - a payé la rançon, 202558% (vs 49% cross-sector)Sophos, State of Ransomware in Retail 2025
Commerce de détail - demande de rançon médiane$2M (doubled from $1M in 2024)Sophos, Retail 2025
Industrie - a payé la rançon, 202551%Sophos, Manufacturing 2025
Industrie - données chiffrées40% (down from 74% in 2024)Sophos, Manufacturing 2025
Enseignement primaire/secondaire - attaque stoppée avant chiffrement67% (up from 14%)Sophos, State of Ransomware in Education 2025
Enseignement supérieur - demande de rançon médiane$697K (down from $3.55M)Sophos, Education 2025

Note: les attaques d’extorsion seule, où les données sont volées mais jamais chiffrées, ont triplé pour atteindre 12% des incidents de santé et sont montées à 10% dans l’industrie - une preuve que les gangs sautent de plus en plus le chiffrement pour passer directement au chantage.

6. La Ligne de Front 2026 et les Rapports Gouvernementaux

Les trackers gouvernementaux et commerciaux s’accordent à dire que le rythme ne ralentit pas en 2026. Les chiffres de l’IC3 du FBI ne capturent qu’une fraction des pertes réelles - ils excluent les temps d’arrêt, la remédiation et les coûts tiers - pourtant même cette tranche étroite a fortement bondi. Le FBI a enregistré 3,611 plaintes liées aux rançongiciels en 2025 avec $32.3 million de pertes directement signalées, une hausse de 259% d’une année sur l’autre, ainsi que 63 tout nouveaux variants de rançongiciels (FBI IC3, 2025 Internet Crime Report). Les données du début 2026 provenant de trackers commerciaux montrent que la hausse se poursuit, portée en partie par la reconnaissance assistée par IA et l’ingénierie sociale vocale - cette dernière examinée dans notre panorama des statistiques de vishing.

MétriqueValeurSource
Plaintes rançongiciels FBI IC3, 20253,611 (up from 3,156 in 2024)FBI IC3, 2025 Internet Crime Report
Pertes rançongiciels signalées par le FBI IC3, 2025$32.3M (+259% YoY)FBI IC3, 2025
Nouveaux variants de rançongiciels identifiés, 202563 (about 5.25 per month)FBI IC3, 2025
Attaques de rançongiciels dans la santé (infra critique)460 (most of 16 sectors)FBI IC3, 2025
Rançongiciels présents dans toutes les violations de données, 202544% (up from 32%)Verizon, 2025 DBIR
Rançongiciels dans les violations de PME88% (vs 39% for large enterprises)Verizon, 2025 DBIR
Victimes de rançongiciels revendiquées, T2 20262,279 (+43% YoY, +7% QoQ)Cyble, 2026 Threat Intelligence
Attaques de rançongiciels revendiquées dans les Amériques, T1 20261,138 (of 1,305 cyber incidents)Cyble, 2026 Threat Intelligence

Note: les États-Unis sont restés de loin le pays le plus ciblé en 2025, absorbant plus de victimes divulguées que les plusieurs pays suivants réunis (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).

Résumé: Les Rançongiciels en Chiffres

MétriqueValeurSource
Incidents de rançongiciels suivis dans le monde, 20257,874 (about +50% YoY)NCC Group, 2025
Paiements de rançon on-chain, 2025~$820M (down ~8%)Chainalysis, 2026 Crypto Crime Report
Part des victimes ayant payé, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Paiement de rançon médian, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Attaques débutant par des identités compromises, 202679%Sophos, State of Ransomware 2026
Coût moyen d’une brèche liée à un rançongiciel$5.08MIBM, Cost of a Data Breach 2025
Coût moyen de récupération hors rançon, 2026$1.7MSophos, State of Ransomware 2026
Rançongiciels présents dans toutes les violations de données44% (up from 32%)Verizon, 2025 DBIR
Rançongiciels dans les violations de PME88%Verizon, 2025 DBIR
Plaintes rançongiciels FBI IC3, 20253,611FBI IC3, 2025 Internet Crime Report
Pertes rançongiciels signalées par le FBI IC3, 2025$32.3M (+259% YoY)FBI IC3, 2025
Nouveaux variants de rançongiciels, 202563FBI IC3, 2025
Taux de paiement Coveware, T4 2025~20% (historic low)Coveware, Q4 2025
Groupe de rançongiciels le plus actif, 2025Qilin, 1,022 attacks (13%)NCC Group, 2025
Taux de paiement de rançon commerce de détail, 202558%Sophos, Retail 2025
Taux de paiement de rançon santé, 202536%Sophos, Healthcare 2025
Exfiltration de données dans les cas de rançongiciels, 202596%Arctic Wolf / BlackFog, 2025
Dommages mondiaux liés aux rançongiciels, 2025 / 2026 (projeté)$57B / $74BCybersecurity Ventures, 2025

Méthodologie et Sources

Les données ont été rassemblées en agrégeant les chiffres directement issus des rapports primaires, enquêtes et jeux de données publiés par les organisations ci-dessous, en recoupant les chiffres phares (volume d’attaques, taux de paiement, coûts des violations) sur deux sources indépendantes ou plus lorsque possible, et en signalant les divergences méthodologiques directement dans le texte.

Sources citées:

Data watch: plusieurs de ces rapports sont des éditions récurrentes dont de nouvelles publications sont attendues prochainement. Le DBIR de Verizon publie généralement sa prochaine édition annuelle au printemps, le Cost of a Data Breach d’IBM arrive en milieu d’année, l’Internet Crime Report de l’IC3 du FBI arrive le printemps suivant, Coveware publie des mises à jour trimestrielles en quelques semaines, et Chainalysis (Crypto Crime Report) comme Sophos (State of Ransomware) fonctionnent sur des cycles annuels. Nous actualiserons les chiffres à mesure que chacun sera publié.

Dernière mise à jour: 16 juillet 2026.

Nous révisons et mettons à jour cette page trimestriellement à mesure que de nouvelles données sont publiées.

Essayez VoxBooster — essai gratuit de 3 jours.

Clonage vocal en temps réel, soundboard et effets — partout où vous parlez déjà.

  • Sans carte bancaire
  • ~30 ms de latence
  • Discord · Teams · OBS
Essayer gratuitement 3 jours