Les cybercriminels ne relâchent pas la pression, de nombreuses entreprises ont versé des rançons au cours des 12 derniers mois selon l’édition 2025 du Ransomware Risk Report de Semperis. Découvrons quelques chiffres pour la France.
Ransomware : persistance des cyberattaques à l’échelle mondiale
Réglementation & Menaces physiques
Selon 47 %, les attaquants ont menacé de déposer une plainte réglementaire si l’incident n’était pas rendu public, et 40 % rapportent des menaces physiques. En France, ces proportions atteignent respectivement 38 % et 24 %.
Toujours en France, 74 % des organisations ont été ciblées au cours de l’année écoulée et 52 % ont subi au moins une attaque réussie. Les attaques visent à voler (62 %) ou détruire (53 %) des données.
Rançons & Clés de déchiffrement
On observe une légère baisse globale des paiements, mais la tendance montre un niveau élevé : 69 % des entreprises attaquées ont cédé et payé.
En France, 54 % ont payé au moins une rançon, 46 % l’ont fait une seule fois, 38 % deux fois, et 16 % trois fois ou plus, soit environ 29 % des répondants ayant payé plusieurs rançons.
Après paiement, selon 15 % des payeurs français, les clés de déchiffrement étaient inutilisables.
Sophistication des attaques
Préparation minutieuse, capacité à toucher des systèmes simultanément … ces cybermenaces restent le principal risque pour l’entreprise selon 50%.
La sophistication des attaques (37 %) et les vulnérabilités dans les systèmes d’identité comme Active Directory (32 %) restent les principaux défis. Mickey Bresman, CEO de Semperis explique « chaque rançon payée est une avance sur la prochaine attaque. Chaque euro remis aux gangs de ransomware alimente leur économie criminelle et les incite à recommencer. La seule manière durable de briser le cycle du ransomware, c’est d’investir en amont dans la résilience, pour, le moment venu, être capable de refuser de payer. »
Renforcer sa résilience
Sécuriser les relations avec les fournisseurs et partenaires est essentiel, car l’accès de ces tiers à des données ou systèmes sensibles augmente les risques. De plus, anticiper l’évolution des techniques employées par les ransomwares et organiser des exercices de simulation pour des mises en situation réalistes sont des fondamentaux.
Source : Rapport Semperis – 1500 organisations – secteurs variés – 2025 Ransomware Risk Report: Essential Guidance for Building Operational Resilience Against Cyberattacks
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Databricks lève 1 milliard de dollars !
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- Les projets d’intégration augmentent la charge de travail des services IT
- L’utilisation des données pour survivre !
Les plus consultés sur iTPro.fr
- IA agentique dans le delivery : sortir du bruit, entrer en production
- IA au travail : productivité en hausse, lien humain en recul
- La souveraineté numérique commence par avoir le choix de son infrastructure
- Cybersécurité : pourquoi 95% des violations de données sont liées à l’humain, surtout en été
Articles les + lus
Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
Des Master Data aux data products : comment l’IA redéfinit le rôle du MDM
La bataille de la 6G se gagne dans la donnée en temps réel
Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
À la une de la chaîne Data
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- Des Master Data aux data products : comment l’IA redéfinit le rôle du MDM
- La bataille de la 6G se gagne dans la donnée en temps réel
- Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
