COMBourse - Analyse graphique de l'actualite, des actions et des societes
 
CREER VOTRE COMPTE
Communication Officielle
Mercredi 13 octobre 2021, 12h04  (il y a 50 mois)

WAVESTONE : Cyberattaques : Le ransomware, menace numéro 1 en France

  • 60% des attaques observées par le CERT-Wavestone sont des ransomwares
  • 30% des attaques ransomwares observées combinent le blocage du SI et le vol de données
  • 90% des victimes ont perdu irrémédiablement des données mais le paiement des rançons diminue
  • 56% des victimes n'avaient pas anticipé être la cible potentielle d'une cyberattaque
  • Des attaques de plus en plus rapides : un minimum de 3 jours et une moyenne de 25 jours entre l'intrusion et la demande de rançon

A l'occasion du mois européen de la cybersécurité et dans le cadre des Assises de la Sécurité (13 au 16 octobre 2021), le cabinet Wavestone dévoile la nouvelle édition de son Benchmark des incidents de cybersécurité. Les enseignements qui y sont répertoriés proviennent d'une analyse complète des interventions de l'équipe CERT-Wavestone, en charge de l'aide aux victimes en cas de cyberattaques, réalisées entre septembre 2020 et octobre 2021… Soit, 60 incidents de sécurité majeurs ayant mené à une interruption d'activités ou à une compromission avancée du Système d'Information et ce, dans des secteurs très variés : industrie, secteur public, agroalimentaire, technologies de l'information, finance, etc. L'objectif de ce Benchmark est d'apporter des clés de lectures et de compréhension, tout en montrant l'évolution de l'état de la menace cyber en France.

Une forte prépondérance des ransomwares dans le panorama des cyberattaques

Les ransomwares représentent 60% des cyberattaques rencontrées par le CERT-W chez les clients. De plus en plus nombreux, les attaquants sont également plus organisés et mieux outillés pour mener des attaques toujours plus efficaces. 

« Les groupes de cybercriminels ont réussi leur transformation numérique et leur organisation en plateforme a permis de massifier et de rendre plus efficaces et rapides leurs attaques » indique Gérôme Billois, Partner Cybersécurité.

Au-delà du simple blocage du SI, la combinaison avec un vol de données devient de plus en plus présente. En effet, 30% des attaques ransomwares observées combinent le blocage du SI et le vol de données, ce dernier constituant un levier supplémentaire pour obtenir des gains financiers.

Des attaques ransomwares plus rapides et plus ciblées

L'analyse révèlent une réduction du temps moyen entre l'accès initial et le déploiement du ransomware dans le système avec un minimum de 3 jours pour l'attaque la plus rapide et une moyenne de 25 jours sur les cas gérés. Les attaquants sont de plus en plus déterminés à nuire à leurs victimes. En effet, désormais, ils vont jusqu'à cibler et détruire les mécanismes de sauvegarde pour forcer le paiement de la rançon (21% des cas).

Le Benchmark permet de constater que dans 90% des cas des données ont été perdues irrémédiablement. A noter la baisse significative du paiement des rançons cette année (de 20% des victimes l'année précédente à 5%). De multiples facteurs peuvent expliquer cette baisse : de la meilleure compréhension du faible intérêt à payer (le paiement de la rançon n'accélérant en rien le temps de résolution de la crise) aux actions de sensibilisation et de pression sur les intermédiaires de paiement par les différentes autorités.

D'autres types d'attaques sévissent toujours en toile de fond…

La menace ransomware ne doit pas faire oublier les attaques de vols de données, de fraude et le gain de capacité d'attaques qui restent bien présentes (25% des interventions) même si celles-ci sont moins fréquentes.

En ce qui concerne les canaux d'accès pour s'introduire dans les systèmes, les principales portes d'entrée restent l'utilisation de comptes valides préalablement découverts/volés (23%), les emails frauduleux/phishing pour obtenir un accès (20%) et les services d'accès distants en utilisant des failles de sécurité ou des défauts de configuration (18%).

Comment ne pas être une cible facile ? Quelques conseils du CERT-W

56% des victimes n'avaient pas anticipé être la cible potentielle d'une cyberattaque… Elles n'étaient ni dotées d'un contrat de réponse à incident, ni d'une cyber assurance et 42% des victimes n'avaient pas réfléchi à leur résilience en cas d'indisponibilité du système d'information.

« Même si des actions diplomatiques et judiciaires ont permis d'affaiblir l'écosystème cybercriminels, il ne s'agit pas de stopper les efforts, il faut se préparer dès maintenant grâce à des actions simples à mettre en place. » souligne Nicolas Gauchard, responsable du CERT-W.

Les actions les plus importantes à mettre en place sont désormais connues :

  • Identifier et protéger les systèmes et les données les plus critiques, sans oublier les systèmes techniques comme l'Active Directory ;
  • Améliorer l'efficacité de la détection des attaques avec un service spécialisé 24/7 ;
  • Savoir gérer une crise majeure en s'entrainant grâce à des exercices de gestion de crise ;
  • Renforcer la sécurité des sauvegardes et s'entraîner à travailler sans informatique et reconstruire les systèmes en urgence ;
  • Souscrire à une cyberassurance et un contrat auprès de service spécialisé en cas de crise.
Présentation en avant-première du Livre blanc Microsoft/Wavestone
Sécurisation de l'Active Directory et d'Azure AD : Enjeux et trajectoires de transformation

Présentation du Livre blanc le Jeudi 14 octobre à 14h lors de l'atelier de MICROSOFT aux Assises de la Sécurité « Comment réussir l'implémentation de votre démarche Zéro Trust ? »
Dans l'objectif de lutter contre les groupes de cybercriminels, un actif clé doit être au cœur de la stratégie de sécurisation : l'Active Directory (AD). Ce dernier joue un rôle central dans la gestion des accès aux ressources numériques et est régulièrement ciblé par les cybercriminels.
C'est pour cette raison que MICROSOFT et Wavestone se sont associés pour rédiger un livre blanc consacré à la sécurisation de l'Active Directory et d'Azure AD, aux enjeux et trajectoires de transformation.
Ce livre blanc analyse les tendances observées sur le terrain, identifie les limites actuelles et donne les bonnes pratiques pour sécuriser les briques essentielles du SI. 

 

Les experts du cabinet Wavestone seront présents aux Assises de la Sécurité (Stand 183)
Intervention de Gérôme Billois et Matthieu Garin lors de l'atelier Wavestone sur le thème :
« Fighting back ransomware : comment le CAC 40 s'organise ?»

Intervention lors de l'atelier MICROSOFT intitulé :
« Comment réussir l'implémentation de votre démarche Zéro Trust ? »

*Méthodologie du Benchmark

Ce Benchmark est issu de la consolidation des données de 60 réponses à incidents menés par le CERT-Wavestone entre Septembre 2020 et Octobre 2021 auprès de 50 organisations appartenant au Top 200 des entreprises françaises, issus de 10 secteurs d'activités différents : Banque, Assurance, Distribution, Industriel, Public, Santé, Service, Sport, Télécom, Transports. Les données de ce Benchmark ont été rendues anonymes : la collecte est uniquement statistique.

A propos de Wavestone

Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes entreprises et organisations dans leurs transformations les plus critiques avec l'ambition de les rendre positives pour toutes les parties prenantes. C'est ce que nous appelons « The Positive Way ».

Wavestone rassemble plus de 3 400 collaborateurs dans 8 pays. Il figure parmi les leaders indépendants du conseil en Europe, et constitue le 1er cabinet de conseil indépendant en France.

Wavestone est coté sur Euronext à Paris et labellisé Great Place To Work®.

Plus d'informations sur www.wavestone.com // @wavestoneFR

Contact le CERT-W : cert@wavestone.com

Wavestone
Mélodie Lauque

melodie.lauque@wavestone.com
Wellcom PR Agency
Sonia El Ouardi

sonia.elouardi@wellcom.fr
Donna Clément
donna.clement@wellcom.fr
Tel. : 33 1 46 34 60 60
------------------------
Cette publication dispose du service " Actusnews SECURITY MASTER ".
- SECURITY MASTER Key : xpifaMhvlmmbyWpvkp1lZ5Nll2pklWXJZ5eVmpaeZ8eZmGljl2xpb5vLZnBimWxv
- Pour contrôler cette clé : https://www.security-master-key.com.
------------------------
Communiqué intégral et original au format PDF :
Télécharger le PDF
© Copyright Actusnews Wire
Recevez gratuitement par email les prochains communiqués de la société en vous inscrivant sur www.actusnews.com


Mercredi 13 octobre 2021, 12h04 - LIRE LA SUITE
Partager : 
Samedi 20 décembre 2025
15h33

Cyberattaques en série en France : vérifiez si vos données ont fuité en quelques clics

Lefigaro.fr
Mardi 02 décembre 2025
14h31

La démographie déclinante, cette autre menace pour les finances publiques de la France

Lefigaro.fr
Jeudi 16 octobre 2025
17h02

Une hausse de près de 75 % en cinq ans : les cyberattaques progressent à une vitesse vertigineuse en France

Lefigaro.fr
Jeudi 25 septembre 2025
21h02

Made in France : La menace d’une taxe américaine sur les exportations de machines industrielles

Usinenouvelle.com
Mardi 23 septembre 2025
10h02

France Télévisions : le mammouth menacé de dissolution, alerte la Cour des comptes

LePoint.fr
Jeudi 17 juillet 2025
19h06

WAVESTONE : Wavestone : Mise à disposition du document d'enregistrement universel 2024/25

Communication
Officielle
Mercredi 02 juillet 2025
18h02

La France plus que jamais sous la menace des créanciers, alerte la Cour des comptes

Lefigaro.fr
Mercredi 21 mai 2025
08h03

Audiovisuel public : le bras de fer social qui menace France Télévisions

LePoint.fr
Mardi 29 avril 2025
13h35

Air-France/KLM : menace d'enfoncer le support des 7,33E

Cerclefinance.com
Vendredi 18 avril 2025
22h33

Débats polarisés, faux sondages, chatbots... La France, cible numéro un de la propagande prorusse

Lefigaro.fr
Lundi 24 mars 2025
18h05

WAVESTONE : Programme de rachat d'actions : Déclaration des opérations réalisées par Wavestone sur ses propres titres du 17 au 21 mars 2025

Communication
Officielle
Vendredi 14 mars 2025
11h02

Dette : la France sous la menace d'une dégradation de sa note par Fitch

Lefigaro.fr
Mardi 11 mars 2025
09h01

Cyberattaques : hausse de 15% des incidents traités en France en 2024

Lefigaro.fr
Lundi 10 mars 2025
22h03

Allianz France avance ses pions pour redevenir numéro deux des risques d’entreprise

Agefi.fr
Mercredi 12 février 2025
20h02

La menace des cyberattaques plane toujours sur les hôpitaux français

Lefigaro.fr





Bons Plans Investissement et Trading
Recevez sur votre messagerie notre sélection des bons plans en investissement et trading :


Visite d’Emmanuel Macron en Chine : EDF, Air Liquide, Veolia... quels contrats ont été signés par les industriels français ?
Usinenouvelle.com
Zuckerberg, Musk, Cook dans la même pièce ? La nouvelle IA de Google franchit un palier qualitatif 24 nov.
France24.com
Chez BNP Paribas Fortis, l'IA fait le boulot de 270 collaborateurs 27 nov.
Lalibre.be
Les immatriculations de VW, Renault et Stellantis repartent à la hausse, alors que Tesla continue de plonger 25 nov.
Lalibre.be
Attention, abstenez-vous d’effectuer certains virements pendant tout le week-end : le SPF Finances met en garde
rtlinfo.be
Dans les banques, les hausses de salaires tournent encore à l'avantage des mutualistes
Agefi.fr
Novartis et Roche concluent un accord avec l’administration Trump pour baisser les prix de certains médicaments
LeTemps.ch
Sidetrade : Calendrier financier 2026 28 nov.
Globenewswire.com
Quelle est la logique derrière le deal historique passé entre BNP Paribas et Ageas?
Lalibre.be
Dysfonctionnements, pressions, isolement: le destin tragique de la procureure qui instruisait les deux dossiers valaisans les plus sensibles
LeTemps.ch
Avec sa nouvelle puce IA, Amazon remet en cause à son tour la suprématie de Nvidia
Agefi.fr
Réseau de chaleur : Engie perd le contrat à 15 milliards d’euros de Paris, qui revient à Dalkia 26 nov.
Usinenouvelle.com
InVivo veut faire émerger un Airbus de l’agriculture en Europe
Agefi.fr
Trois ans après le naufrage: Le banquier qui ne veut pas «payer pour Credit Suisse»
TribuneDeGeneve.ch
Auto : Renault et Ford s’associent pour développer deux voitures électriques, produites en France
Usinenouvelle.com











2007 - 2025 | COMBourse.com