The State of Cybercrime in 2025 Part 2 (with Nick Ascoli!)

The State of Cybercrime in 2025 Part 2 (with Nick Ascoli!)

🎙 John Hammond & Nick Ascoli 👥 2.2M 📅 26 novembre 2025 ⏱ 45 min 👁 10K 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

cybercriminalitévol de sessionextorsioninfostealerforums

Résumé

Cette vidéo est la deuxième partie d’un événement en direct sur l’état de la cybercriminalité en 2025, animé par John Hammond et Nick Ascoli, directeur de recherche produit chez Flare. Ils commencent par un récapitulatif de la première partie : l’émergence de collectifs de jeunes hackers, l’impact des violations de données sur les clients plutôt que sur les entreprises elles-mêmes, le déclin des forums de piratage gratuits, et l’augmentation des attaques par prise de contrôle de session. Ensuite, ils se concentrent sur le vol de cookies de session et de jetons, expliquant comment les infostealers les exfiltrent et comment les cybercriminels les utilisent pour contourner l’authentification multifacteur (MFA). Ils montrent une démonstration de prise de contrôle de session à l’aide d’un navigateur anti-détection, soulignant la simplicité de la méthode. Ils abordent également l’utilisation de bots Telegram pour automatiser les appels de phishing, et la montée de l’extorsion simple (sans chiffrement) où les attaquants volent des données et menacent de les publier. Enfin, ils mentionnent l’arrestation de nombreux cybercriminels et l’évolution du paysage des forums. La discussion se termine par une session de questions-réponses avec le public.

186 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo offre une valeur informative élevée en présentant des tendances concrètes et des exemples réels de cybercriminalité, notamment le vol de session et l’extorsion. L’argumentation est solide, appuyée par l’expérience des intervenants et des références à des rapports de Microsoft et Verizon. Cependant, certaines affirmations manquent de preuves directes et reposent sur des observations anecdotiques. La démonstration de prise de contrôle de session est convaincante et illustre bien la facilité de l’attaque.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un format de discussion : les intervenants sont des experts reconnus, mais ils ne citent pas de sources précises pour la plupart de leurs affirmations. Les liens de la description sont principalement des affiliés et non des références scientifiques. Le titre est adéquat au contenu, qui traite effectivement de l’état de la cybercriminalité en 2025. Aucun commentaire n’a été fourni pour analyse.

156 mots

Adéquation titre / contenu

Le titre correspond au contenu : il s'agit bien d'un état des lieux de la cybercriminalité en 2025, présenté en deuxième partie d'une série.

Qualité & fiabilité

8/10

Discussion experte avec exemples concrets, mais sans sources formelles citées dans la vidéo ; les affirmations reposent sur l'expérience des intervenants et des rapports mentionnés (Microsoft, Verizon DBIR) sans référence précise.

Moments clés

Sources citées

Sources concordantes

  • Verizon Data Breach Investigations Report (DBIR) 2025 — Mentionné dans la vidéo comme source sur l'augmentation des attaques par prise de contrôle de session.
  • Rapport Microsoft sur la cybercriminalité — Mentionné dans la vidéo pour les statistiques sur les attaques.

Apport & nouveautés

La vidéo apporte un éclairage actualisé sur les tendances de la cybercriminalité en 2025, notamment l’importance croissante du vol de session et de l’extorsion simple. Elle met en lumière des méthodes concrètes utilisées par les cybercriminels, comme l’utilisation de navigateurs anti-détection et de bots Telegram. L’apport original réside dans la démonstration pratique de la prise de contrôle de session et dans l’analyse du paysage des forums.

Pour aller plus loin :

  • Session hijacking — Pour comprendre les bases du vol de session.
  • Infostealer — Pour en savoir plus sur les logiciels malveillants voleurs d’informations.
  • Ransomware — Pour approfondir le sujet de l’extorsion et du rançongiciel.
  • Authentification multifacteur — Pour comprendre les failles de la MFA face au vol de session.

120 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, mais une fiabilité globale légèrement inférieure en raison du manque de sources formelles. Le niveau technique est élevé, adapté à un public averti.

Fiabilité 7/10