Le ransomware continue d'évoluer et de représenter l'une des menaces les plus critiques pour les organisations. En 2024, nous observons de nouvelles tendances : attaques plus ciblées, double extorsion, ransomware-as-a-service (RaaS), et des techniques d'évasion de plus en plus sophistiquées. Comprendre ces évolutions est crucial pour se protéger efficacement.
Les attaques ransomware ont augmenté de 41% en 2024. Le coût moyen d'une attaque s'élève à 4,45 millions de dollars, avec un temps moyen de récupération de 23 jours. 73% des organisations touchées paient la rançon, mais seulement 61% récupèrent leurs données.
OSINT, scan de vulnérabilités, identification des cibles
Phishing, exploitation, credentials volés, supply chain
Lateral movement, privilege escalation, credential harvesting
Exfiltration, chiffrement des fichiers, destruction des backups
Les cybercriminels utilisent maintenant plusieurs leviers de pression pour forcer les victimes à payer : chiffrement des données, vol et publication des données, et perturbation des opérations.
Méthode : Chiffrement des fichiers
Menace : "Payez pour récupérer vos données"
Faiblesse : Backups peuvent suffire
Méthode : Chiffrement + Vol de données
Menace : "Payez ou on publie vos données"
Impact : RGPD, réputation, conformité
Méthode : + Attaque DDoS, clients/partenaires
Menace : "Payez ou on attaque vos clients"
Impact : Chaîne de valeur compromise
45-50 minutes
Avancé