Si les attaques par ransomwares augmentent, on observe un changement de stratégie des cybercriminels.
Ransomwares 2024 : comment anticiper la bataille ?
Les tactiques habituelles paralysant une entreprise sont remplacées par des stratégies utilisant la ruse pour exfiltrer des données privées et sensibles, les vendre au plus offrant sur le darknet ou s’en servir pour toucher une importante prime d’assurance.
Des ransomwares en hausse !
Quelques indicateurs à retenir :
- Des victimes de ransomwares en hausse
Le nombre d’entreprises ayant été victimes d’un ransomware au cours des 12 derniers mois a plus que doublé par rapport à 2022, passant de 25 % à 53 %.
- Les entreprises de taille moyennes ciblées
Les entreprises de taille moyenne sont les plus visées par les cybercriminels : 65 % ayant été victimes d’un ransomware au cours des 12 derniers mois.
- Le paiement des rançons
Les entreprises paient plus fréquemment des rançons, 76 % contre 68 % en 2022.
Stratégies & Tactiques
Les tendances émergentes en matière de motivations, de stratégies et de tactiques sont frappantes.
- Exfiltration de données
Hausse de 39 % (pour 64 % des personnes interrogées contre 46 %). C’est l’objectif privilégié des cybercriminels, qui prennent le contrôle du réseau d’une entreprise pour télécharger des données sensibles et les vendre sur le darknet.
- Recul du vol classique d’argent
On observe le recul de la motivation principale, à savoir le vol classique d’argent – 34 %, contre 69 %.
- Nouvelles tactiques
Les cybercriminels ont délaissé le courrier électronique, vecteur d’attaque privilégié pour attaquer le cloud (44 %) et les applications compromises (39 %). Avec un approche plus discrète, ils restent inaperçus longtemps et accèdent aux systèmes et données.
« Même si les entreprises investissent davantage dans des filets de sécurité tels que les cyber-assurances, qui prévoient souvent des indemnités pour les ransomwares dans les polices d’assurance, les cybercriminels constatent que l’utilisation de tactiques furtives pour rester sous le radar et accéder à des informations sensibles et précieuses à vendre est le meilleur investissement de leurs efforts » selon Rick Hanson, président de Delinea.
La riposte des entreprises
Les mesures prises contre les ransomwares varient : 91 % disposent d’un budget spécifique pour les ransomwares (68 % en 2022).
Seuls 61 % (contre 76 %) ont des budgets de sécurité alloués à la suite d’une attaque.
Même en renforçant leurs défenses, les entreprises ne semblent ne pas savoir clairement comment une augmentation des dépenses contribuerait à améliorer la sécurité.
Toutefois, les dirigeants et les conseils d’administration sont désormais à l’écoute : 76 % se préoccupent des ransomwares.
Source Rapport State of Ransomware Delinea
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- Dark Web : où sont vos données dérobées ?
- Databricks lève 1 milliard de dollars !
Les plus consultés sur iTPro.fr
- Cyberattaques assistées par IA : Pourquoi le modèle Mythos d’Anthropic représente une menace sérieuse pour la cybersécurité
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
- Les dirigeants européens redéfinissent la C-suite à l’ère de l’IA
- Analyse Patch Tuesday Mai 2026
Articles les + lus
IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Golden records : le socle oublié des projets IA
Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
À la une de la chaîne Data
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
- Golden records : le socle oublié des projets IA
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Faire évoluer la souveraineté des données du statut d’ambition politique à son application opérationnelle
