MS solution Partner
Upper-Link est depuis plus de 10 ans un partenaire de Microsoft. Découvrez nos certifications.
Ransomware_actualités

Ransomware : Trop d’entreprises payent en cas d’attaque

6 entreprises sur 10 paieront la rançon si elles étaient victimes d’une attaque par ransomware

Table des matières

Ne surtout pas payer les rançons demandées

Plus de la moitié des organisations paieraient la rançon si elles étaient victimes d’une attaque par ransomware malgré les avertissements répétés selon lesquels il ne faut pas encourager l’extorsion par les cybercriminels.

Selon une étude menée par le Neustar International Security Council (NISC), six organisations sur dix seraient prêtes à payer les cybercriminels pour obtenir la clé de déchiffrement en cas d’attaque, d’après une enquête menée auprès de 300 employés occupant des « postes à responsabilité ».

Et ce, malgré que la Maison blanche, le ministère de l’Intérieur britannique, les forces de l’ordre et les experts en cybersécurité avertissent que le paiement de la rançon doit être évité, car il indique aux opérateurs de ransomware que leurs systèmes d’extorsion fonctionnent.

Une protection insuffisante contre les ransomwares

Parmi les victimes célèbres d’attaques par ransomware qui ont payé des rançons récemment, citons Colonial Pipeline, qui a payé plus de 4 millions de dollars en bitcoins à des cybercriminels utilisant le ransomware DarkSide, tandis que le transformateur de viande JBS a payé 11 millions de dollars en bitcoins à des criminels ayant compromis son réseau avec le ransomware REvil.

Ces incidents ont apparemment forcé les entreprises à prendre conscience de la situation, puisque 80 % des professionnels de la cybersécurité interrogés dans le cadre de l’étude affirment qu’une plus grande attention est désormais accordée à la protection contre la menace des ransomwares.

Cependant, un quart des personnes interrogées craignent que leurs procédures de sécurité actuelles n’offrent pas une protection complète contre les menaces, les décrivant comme « quelque peu » ou « très » insuffisantes.

Le mot d’Upper-Link

En ce qui concerne les ransomwares, mieux vaut prévenir que guérir comme nous l’expliquions dans un précédent article. Des procédures de cybersécurité comme l’application d’une authentification multifactorielle sur l’ensemble du réseau, l’application de correctifs de sécurité pour se protéger des vulnérabilités connues en temps voulu et la mise à jour régulière des sauvegardes et leur stockage hors ligne peuvent aider les organisations à éviter d’être perturbées par une attaque. Upper-Link propose de vous accompagner vers la transformation numérique optimale contre ce type d’attaque.

En appliquant ce type de protections, les organisations sont beaucoup moins susceptibles d’avoir à céder aux demandes d’extorsion des cybercriminels.

« Les entreprises doivent s’unir pour ne pas payer de rançon. Les attaquants continueront à réclamer des rançons de plus en plus importantes, surtout s’ils voient que les entreprises sont prêtes à payer. Cette spirale vers le haut doit être arrêtée », souligne Rodney Joffe, président du NISC et fellow chez Neustar.

Lisez aussi…

IA et apprentissage automatique : définition et fonctionnement

L’apprentissage automatique est basé sur des algorithmes et permet d’améliorer les performances décisionnelles et prédictives des entreprises. …
actualité - sauvegarde de data

Comment sauvegarder ses données ?

Prévenez les pertes de données dues aux bugs, virus, vols, ou pannes en protégeant vos fichiers critiques grâce aux méthodes de sauvegarde. …
Comment l'IA Copilot peut booster votre productivité

Comment l’IA Copilot peut booster votre productivité ?

Explorez comment l’assistant IA Copilot intégré à Microsoft 365 révolutionne la productivité professionnelle avec des fonctionnalités innovantes. …
Norme ISO 42001

Norme ISO 42001: un pilier pour la gestion de l’IA

La norme ISO 42001 deviendra un pilier pour la gestion de l’IA, en offrant un cadre pour son utilisation éthique et transparente …
Découvrez chatGPT, un ami à surveiller

ChatGPT : un ami à surveiller !

ChatGPT, ce modèle de langage avancé a intégré notre quotidien personnel comme professionnel. …
Directive NIS2

Directive NIS2, quels impacts?

NIIS2, directive européenne destinée à assurer un niveau élevé commun de cybersécurité dans l’ensemble de l’Union Européenne. …

Nos événements

[Petit Dej’] Démonstration de la puissance de Copilot 365 dans vos solutions Microsoft

Petit dej'
29/05/2024

[WEBINAR] Avez-vous pensé à sauvegarder vos données Office 365 ?

Webinars
23/05/2024

[WEBINAR] Microsoft Fabric, la plateforme Data tout-en-un

Webinars
14/05/2024