Acteurs majeurs, tactiques, variantes émergentes, origine, manière de les arrêter, industries les plus ciblées … Tout est passé en revue.
Décryptage et Analyse des ransomwares
Entre les attaques « double extorsion » (chiffrement des données, exfiltration en amont, menace de les rendre publiques) et les attaques « triple extorsion » (ajout des attaques DDoS), l’intensification est réelle.
La double extorsion privilégiée
La tendance des attaques « double-extorsion » a explosé. Cette tactique est renforcée par des attaques DDoS synchronisées, surchargeant les sites Web des victimes et exerçant une pression supplémentaire sur les organisations pour qu’elles coopèrent. Selon Deepen Desai, CISO et VP de la recherche en sécurité chez Zscaler «Il est donc essentiel que les entreprises comprennent mieux le risque que représentent les ransomwares et prennent les précautions nécessaires pour éviter une attaque : toujours corriger les vulnérabilités, apprendre aux employés à repérer les emails suspects, sauvegarder régulièrement les données, mettre en œuvre une stratégie de prévention des pertes de données et utiliser une architecture Zero Trust pour minimiser la surface d’attaque, empêcher les mouvements latéraux… ».
Les industries cibles
De nombreuses industries différentes ont été ciblées au cours des deux dernières années par des attaques de ransomware procédant à une double extorsion.
Voici les 5 industries les plus ciblées :
– Industrie manufacturière (12,7 %)
– Services (8,9 %)
– Transports (8,8 %)
– Commerce de détail et de gros (8,3 %)
– Technologie (8 %)

Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Attaques edge : les fournisseurs, nouvelle cible prioritaire des cybercriminels
- Analyse Patch Tuesday Août 2026
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Articles les + lus
Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
Data streaming : le nouveau socle stratégique de l’IA en entreprise
Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
À la une de la chaîne Enjeux IT
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
