Les cybercriminels ne relâchent pas la pression, de nombreuses entreprises ont versé des rançons au cours des 12 derniers mois selon l’édition 2025 du Ransomware Risk Report de Semperis. Découvrons quelques chiffres pour la France.
Ransomware : persistance des cyberattaques à l’échelle mondiale
Réglementation & Menaces physiques
Selon 47 %, les attaquants ont menacé de déposer une plainte réglementaire si l’incident n’était pas rendu public, et 40 % rapportent des menaces physiques. En France, ces proportions atteignent respectivement 38 % et 24 %.
Toujours en France, 74 % des organisations ont été ciblées au cours de l’année écoulée et 52 % ont subi au moins une attaque réussie. Les attaques visent à voler (62 %) ou détruire (53 %) des données.
Rançons & Clés de déchiffrement
On observe une légère baisse globale des paiements, mais la tendance montre un niveau élevé : 69 % des entreprises attaquées ont cédé et payé.
En France, 54 % ont payé au moins une rançon, 46 % l’ont fait une seule fois, 38 % deux fois, et 16 % trois fois ou plus, soit environ 29 % des répondants ayant payé plusieurs rançons.
Après paiement, selon 15 % des payeurs français, les clés de déchiffrement étaient inutilisables.
Sophistication des attaques
Préparation minutieuse, capacité à toucher des systèmes simultanément … ces cybermenaces restent le principal risque pour l’entreprise selon 50%.
La sophistication des attaques (37 %) et les vulnérabilités dans les systèmes d’identité comme Active Directory (32 %) restent les principaux défis. Mickey Bresman, CEO de Semperis explique « chaque rançon payée est une avance sur la prochaine attaque. Chaque euro remis aux gangs de ransomware alimente leur économie criminelle et les incite à recommencer. La seule manière durable de briser le cycle du ransomware, c’est d’investir en amont dans la résilience, pour, le moment venu, être capable de refuser de payer. »
Renforcer sa résilience
Sécuriser les relations avec les fournisseurs et partenaires est essentiel, car l’accès de ces tiers à des données ou systèmes sensibles augmente les risques. De plus, anticiper l’évolution des techniques employées par les ransomwares et organiser des exercices de simulation pour des mises en situation réalistes sont des fondamentaux.
Source : Rapport Semperis – 1500 organisations – secteurs variés – 2025 Ransomware Risk Report: Essential Guidance for Building Operational Resilience Against Cyberattacks
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises
- Databricks lève 1 milliard de dollars !
- 10 grandes tendances Business Intelligence
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- La blockchain en pratique
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Golden records : le socle oublié des projets IA
Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
À la une de la chaîne Data
- Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
- Golden records : le socle oublié des projets IA
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
