Les cybercriminels ne relâchent pas la pression, de nombreuses entreprises ont versé des rançons au cours des 12 derniers mois selon l’édition 2025 du Ransomware Risk Report de Semperis. Découvrons quelques chiffres pour la France.
Ransomware : persistance des cyberattaques à l’échelle mondiale
Réglementation & Menaces physiques
Selon 47 %, les attaquants ont menacé de déposer une plainte réglementaire si l’incident n’était pas rendu public, et 40 % rapportent des menaces physiques. En France, ces proportions atteignent respectivement 38 % et 24 %.
Toujours en France, 74 % des organisations ont été ciblées au cours de l’année écoulée et 52 % ont subi au moins une attaque réussie. Les attaques visent à voler (62 %) ou détruire (53 %) des données.
Rançons & Clés de déchiffrement
On observe une légère baisse globale des paiements, mais la tendance montre un niveau élevé : 69 % des entreprises attaquées ont cédé et payé.
En France, 54 % ont payé au moins une rançon, 46 % l’ont fait une seule fois, 38 % deux fois, et 16 % trois fois ou plus, soit environ 29 % des répondants ayant payé plusieurs rançons.
Après paiement, selon 15 % des payeurs français, les clés de déchiffrement étaient inutilisables.
Sophistication des attaques
Préparation minutieuse, capacité à toucher des systèmes simultanément … ces cybermenaces restent le principal risque pour l’entreprise selon 50%.
La sophistication des attaques (37 %) et les vulnérabilités dans les systèmes d’identité comme Active Directory (32 %) restent les principaux défis. Mickey Bresman, CEO de Semperis explique « chaque rançon payée est une avance sur la prochaine attaque. Chaque euro remis aux gangs de ransomware alimente leur économie criminelle et les incite à recommencer. La seule manière durable de briser le cycle du ransomware, c’est d’investir en amont dans la résilience, pour, le moment venu, être capable de refuser de payer. »
Renforcer sa résilience
Sécuriser les relations avec les fournisseurs et partenaires est essentiel, car l’accès de ces tiers à des données ou systèmes sensibles augmente les risques. De plus, anticiper l’évolution des techniques employées par les ransomwares et organiser des exercices de simulation pour des mises en situation réalistes sont des fondamentaux.
Source : Rapport Semperis – 1500 organisations – secteurs variés – 2025 Ransomware Risk Report: Essential Guidance for Building Operational Resilience Against Cyberattacks
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- 9 défis de transformation digitale !
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- L’utilisation des données pour survivre !
- La blockchain en pratique
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
Fuites de données : la France, 2ème pays le plus touché au monde début 2026
Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
À la une de la chaîne Data
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
- Fuites de données : la France, 2ème pays le plus touché au monde début 2026
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
