Explosion des ransomwares : le nouveau visage de la cybercriminalité

Les cyberattaques dîtes « ransomwares » ou « rançongiciels » battent des records. Un rapport américain concernant l’état des lieux de la cybersécurité dans le pays révèle qu’1,2 milliard de dollars auraient été dépensés dans des rançons en 2021. Cette explosion de cybercriminalité oblige les entreprises à prendre le problème à bras le corps et mettre en place une solide politique de protection.

Cyberattaques et ransomwares : état des lieux

En 2020, le World Economic Forum a classé les cyberattaques au cinquième rang des risques les plus importants. En France, une entreprise française sur deux en aurait été victime selon le baromètre du CESIN (Club des Experts de la Sécurité de l’Information et du Numérique).

Début novembre, Washington a accueilli le sommet américain sur les ransomwares. Dans ce cadre, le rapport du Financial Crimes Enforcement Network du département du Trésor américain sur l’état des lieux de la cybersécurité aux États-Unis a été publié.

Basé sur l’analyse des données des banques du pays, il lève le voile sur l’ampleur des rançons visant des entreprises ou organismes du gouvernement en 2021. Les chiffres font froid dans le dos : pas moins d’1,2 milliard de dollars ont été dépensés, soit le triple par rapport à l’année 2020.

Pourquoi cette explosion de cybercriminalité ?

Selon les responsables du Trésor US, cette explosion record s’explique par l’amélioration de la détection des attaques et, par conséquent, du nombre de signalements.

D’autre part, il est impossible d’ignorer l’impact des mutations géopolitiques. Mi-2021, 75 % des attaques seraient liées à la Russie. En effet, le visage des cybermenaces se transforme depuis le début du conflit russo-ukrainien. Le rapport Threat Landscape 2022 de l’ENISA (European Union Agency for Cybersecurity) observe une nouvelle vague d’hacktivisme avec des opérations conjointes avec les forces militaires. Soutenus, voire parfois parrainés par des États ou des tiers, certains hackers gagnent en efficacité.

Enfin, la pandémie COVID-19 est un autre facteur de cette explosion. Effectivement, les confinements ont entraîné une démocratisation du cloud, de la délocalisation des entreprises et du télétravail de masse. Paradoxalement, cette facilitation de la communication via des serveurs partagés représente une mine d’or pour les criminels 2.0.

De l’importance de se prémunir contre les cyberattaques

Désormais, cette menace est protéiforme. En effet, les rançongiciels se perfectionnent avec des architectures complexes et des systèmes d’exploitations perfectionnés. Cette économie florissante transforme les cyberattaques en véritables pratiques commerciales.

Le paysage actuel confirme que ces attaques ne concernent pas uniquement les États ou les services de renseignements. Elles touchent une majorité d’institutions, d’entreprises et même de particuliers. Les répercussions sont diverses : écorner une réputation, endommager des systèmes (fichiers corrompus, fuite de données) ou générer des pertes financières considérables.

Vous l’avez compris, la cybercriminalité est en constante évolution. En tant qu’entreprise ou institution, vous avez tout intérêt à mener une politique de cybersécurité pointue et rigoureuse. Face à la menace qui plane, il devient primordial d’adapter vos outils et méthodes de travail pour toujours mieux protéger vos données (et vos salariés).

Chez Synexie, nous prenons en considération toute la complexité des enjeux en matière de cybersécurité. Une complexité qui requiert un savoir-faire spécifique. Nous pensons qu’il est primordial d’offrir une protection personnalisée en fonction des particularités de chaque client. Voilà pourquoi nous proposons une offre sur-mesure, adaptée à votre structure.