Tendances technologiques

20 statistiques sur les ransomwares que les petites entreprises devraient connaître

Les incidents liés aux ransomwares font des ravages dans les petites entreprises. Les dernières statistiques sur les ransomwares le prouvent. Qu’il s’agisse de violations de données causées par des ransomwares ou de paiements de ransomwares, nous avons rassemblé toutes les statistiques essentielles sur les attaques de ransomwares pour vous aider à vous préparer. Plongeons dans le paysage des ransomwares pour mieux le comprendre.



Qu’est-ce qu’une attaque de ransomware ?

Un ransomware est un logiciel malveillant qui peut verrouiller votre appareil ou ses données et demande une rançon en échange de l’accès à l’appareil ou aux données. Les auteurs d’attaques par ransomware menacent les victimes de publier leurs données sur le dark web, dans l’espoir de recevoir une rançon.

statistiques sur les ransomwares

Tendances des statistiques sur les attaques de ransomwares

Voici les principales tendances en matière de ransomwares, d’après les recherches effectuées par Cybereason :

1. 1 entreprise sur 4 ayant subi une attaque de ransomware a été contrainte de mettre fin à ses activités.

Les attaques de ransomware peuvent entraîner la faillite de votre entreprise. 25 % des entreprises confrontées à des attaques de ransomware ont dû mettre fin à leurs activités. Vous devez donc prendre les menaces liées aux ransomwares plus au sérieux et prendre des mesures proactives pour prévenir les infections par ransomwares.

La correction des vulnérabilités des logiciels, l’adoption d’un accès réseau sans confiance et l’utilisation d’un logiciel anti-ransomware sont autant de moyens éprouvés de tenir les pirates du ransomware à distance.

2. 66 % des entreprises ont subi une perte de revenus importante à la suite d’une attaque par ransomware.

Les attaques par ransomware coûtent de l’argent aux entreprises, même si vous décidez de ne pas payer la rançon. Les entreprises subissent des pertes de revenus en raison des temps d’arrêt des systèmes, de l’interruption des processus commerciaux et de l’allocation de ressources pour se remettre du ransomware et restaurer l’image de marque.

3. Plus de la moitié des entreprises confrontées à des attaques de rançongiciels ont signalé une atteinte à leur image de marque.

La plupart des attaques de ransomware ont un impact négatif sur les marques. 53 % des organisations reconnaissent que les attaques de ransomware ont nui à leur image de marque. Il est donc impératif que votre entreprise dispose d’un plan de récupération des ransomwares agressif afin de minimiser les dommages causés par une éventuelle attaque de ransomware.

4. Le paiement d’une rançon ne garantit pas que vous récupérerez vos données intactes.

46 % des entreprises qui paient une rançon récupèrent leurs données. Cependant, une partie ou la totalité des données ont été corrompues. Le paiement d’une rançon n’est donc jamais une option viable pour retrouver l’accès à ses données.

5. Les attaques contre la chaîne d’approvisionnement augmenteront en 2022

Selon les prévisions de CheckPoint, les attaques contre la chaîne d’approvisionnement augmenteront en 2022. Ces attaques de la chaîne d’approvisionnement visent à provoquer des violations de données ou des infections par des logiciels malveillants.

Si votre entreprise entre dans cette catégorie, vous devez renforcer la sécurité de votre entreprise afin de prévenir tout type de cyberattaque.

Statistiques sur la fréquence des attaques de ransomware

6. Les spams et les courriels d’hameçonnage sont la principale cause d’infection par les ransomwares.

Une étude de Statista révèle que 54 % des infections par ransomware sont causées par des spams et des courriels d’hameçonnage. D’autres facteurs d’attaque des ransomwares sont, entre autres, les mauvaises pratiques des utilisateurs (crédulité), le manque de formation en matière de cybersécurité, une mauvaise gestion des accès et un accès RDP ouvert.

Formez donc vos employés aux meilleures pratiques en matière de cybersécurité et utilisez des outils de sécurité des courriels pour éviter que vos employés ne se fassent hameçonner.

7. 80 % des organisations qui ont payé une rançon ont subi une autre attaque

On ne peut pas s’attendre à ce que les acteurs de la menace fassent preuve d’intégrité. La plupart du temps, le paiement de la rançon n’est pas payant – 8 organisations sur 10 qui ont payé une rançon ont été victimes d’une autre attaque.

Le seul moyen de retrouver l’accès à vos données sans perte de données est d’automatiser le processus de sauvegarde des données. La sauvegarde des données vous permet de reconstruire rapidement votre système sans payer de rançon.

8. Au cours du premier semestre 2022, 236,1 millions d’attaques de ransomware ont été recensées dans le monde.

Selon une étude de Statista, les attaques de ransomwares ont diminué au cours du premier semestre 2022 par rapport à la même période l’année dernière. Au cours des premier et deuxième trimestres de 2021, il y a eu 304,7 millions d’attaques de ransomwares dans le monde.

Le pic d’attaques de ransomware de l’année dernière pourrait être attribué à la pandémie de Covid-19. Bien que le nombre d’attaques ait diminué en 2022, le paiement des ransomwares augmente chaque année. Il ne faut donc pas baisser la garde.

9. Un ransomware frappera une entreprise ou un particulier toutes les 2 secondes en 2031

Cybersecurity Venture prévoit qu’il y aura une attaque de ransomware sur une entreprise ou un consommateur toutes les deux secondes d’ici 2031. Cela dit, vous devriez renforcer votre cybersécurité pour éviter les attaques de ransomware.

Les acteurs de la menace améliorant constamment leurs charges utiles de logiciels malveillants et leurs activités d’extorsion, les entreprises devront investir dans des outils et des ressources de sécurité de pointe pour protéger leurs données critiques et leur infrastructure informatique.

10. 95 % des attaques par ransomware tentent d’infecter les systèmes de sauvegarde des données

Vous ne pouvez pas être sûr d’avoir sauvegardé vos données. Aujourd’hui, les attaques de ransomware tentent d’infecter les systèmes de sauvegarde des données. Selon le rapport de Veeam, les pirates ciblent désormais les référentiels de données.

Vous devez donc vous assurer que vos sauvegardes de données sont correctement séparées. Le fait de disposer de plusieurs sauvegardes de données stockées à différents endroits offre une sécurité optimale en cas d’attaque de ce type.

Statistiques sur le coût pour les victimes de ransomware

Le dernier rapport de Sophos sur l’état des ransomwares fait état des résultats critiques suivants :

11. Le montant moyen de la rançon est de 812 360 dollars.

Les demandes de rançongiciels augmentent. Il est donc naturel que les coûts des ransomwares augmentent. En 2020, le paiement moyen d’un ransomware s’élevait à 170 000 dollars.

Cependant, le coût moyen d’un ransomware atteindra 812 360 dollars en 2021, soit une augmentation de 4,8 fois par rapport à 2020. La sauvegarde des données peut réduire considérablement les coûts liés aux ransomwares, car vous n’aurez pas à payer pour une clé de décryptage.

12. L’année dernière, le secteur de la santé a été le moins touché par les ransomwares.

Le secteur de la santé a payé en moyenne 197 000 dollars de rançon en 2021.

13. L’industrie manufacturière et de production a payé la moyenne la plus élevée de paiements de ransomware l’année dernière.

Si vous travaillez dans le secteur de la fabrication et de la production, vous devez investir massivement dans des outils de sécurité et embaucher des professionnels de la sécurité talentueux. Le montant moyen des paiements de rançon les plus élevés s’élevait à 2,04 millions de dollars US dans ce secteur en 2021.

14. Le coût moyen pour remédier à une attaque de ransomware est de 1,4 million d’euros.

Si votre entreprise est attaquée par un ransomware, vous pouvez vous attendre à payer 1,5 million de dollars pour remédier à l’impact. Il s’agit d’un montant considérable pour une petite entreprise. Il est donc nécessaire de rester vigilant pour déjouer les tentatives de ransomware.

15. Le temps moyen de récupération après une attaque de ransomware est d’un mois.

Votre entreprise peut avoir besoin d’un mois pour se remettre d’une attaque de ransomware, car le délai moyen de récupération des organisations après une attaque de ransomware est d’un mois. C’est une longue période pour les petites entreprises. Vous devez donc renforcer votre sécurité et commencer à sauvegarder régulièrement vos données.

Les entreprises qui disposent d’un plan d’intervention contre les ransomwares mettent moins de temps à se remettre d’une attaque par ransomware. Préparez donc un plan de réponse aux ransomwares. La formation de vos employés aux vecteurs d’attaque courants des ransomwares peut jouer un rôle important dans la prévention d’une attaque par ransomware.

Autres statistiques sur les ransomwares et les cyberattaques à connaître

Voici quelques statistiques supplémentaires tirées du rapport Sophos :

16. 66% des entreprises ont été touchées par un ransomware en 2021

Grâce aux ransomwares en tant que service, il est devenu plus facile de mener une attaque par ransomware. Il n’est donc pas surprenant que le nombre d’attaques par ransomware ait augmenté de 78 % en un an.

En 2020, 37 % des entreprises ont été touchées par une attaque de ransomware. Il est donc plus que jamais nécessaire de mettre en place une politique de cybersécurité stricte et d’utiliser les outils de sécurité les plus récents pour tenir les gangs de ransomwares à distance. La formation de vos employés aux meilleures pratiques en matière de cybersécurité contribue grandement à protéger vos systèmes contre les infections par ransomware.

17. 65% des attaques par ransomware ont entraîné le cryptage des données

Les cybercriminels réussissant de mieux en mieux à crypter les données, il est essentiel que les propriétaires de petites entreprises disposent d’une sauvegarde de leurs données. Cela leur permettra de se remettre rapidement d’une attaque de ransomware sans avoir à payer de rançon.

Même s’ils paient la rançon, ils ne récupèrent pas leurs données intactes – le plus souvent, les données sont infectées ou certaines d’entre elles sont perdues.

18. 86% des attaques de ransomware entraînent une perte d’activité/de revenus

Comme vous pouvez le constater, les infections par ransomware coûtent cher aux entreprises. Non seulement vous perdez des activités ou des revenus, mais vous souffrez également d’une mauvaise réputation. C’est pourquoi vous devez renforcer votre cybersécurité afin d’atténuer les menaces de sécurité liées aux ransomwares.

19. 83 % des entreprises touchées par un ransomware ont souscrit une cyberassurance contre les ransomwares

La souscription d’une cyberassurance contre les ransomwares est un moyen efficace de réduire les coûts liés aux ransomwares ou aux violations de données. Votre entreprise doit donc souscrire une cyberassurance assortie d’une sécurité optimale.

20. 72 % des entreprises s’appuient sur des méthodes de cybersécurité qui ne peuvent pas empêcher une attaque par ransomware

Les acteurs de la menace et les groupes de ransomware mènent des cyberattaques sophistiquées. Ne vous fiez donc pas aux anciens outils et techniques pour protéger votre infrastructure informatique.

Vous devez investir dans les derniers outils de sécurité et de lutte contre les ransomwares afin d’atténuer les cybermenaces.

Quelle est la fréquence des attaques de ransomware en 2022 ?

Selon un rapport de Statista, il y a eu environ 236,1 millions d’attaques de ransomware au cours du premier semestre 2022.

Combien d’argent a été perdu à cause des ransomwares l’année dernière ?

Selon une étude de Cybersecurity Ventures, les entreprises ont perdu plus de 20 milliards de dollars dans le monde à cause des ransomwares en 2021. Et le coût des dommages causés par les ransomwares devrait atteindre 265 milliards d’ici 2031.

Combien d’attaques de ransomware ont lieu chaque jour ?

Depuis 2016, environ 4 000 attaques de ransomware ont lieu chaque jour.

Conclusion

Ces statistiques sur les ransomwares montrent qu’une demande de rançon moyenne dépasse les milliers de dollars. Et les entreprises ne récupèrent pas complètement leurs données même après avoir payé la rançon.

Vous devez donc renforcer votre cybersécurité pour prévenir l’infection par un ransomware et garder un plan d’intervention en cas de ransomware prêt à faire face à tout incident cybernétique.

Image : Depositphotos


Plus dans : Cybersécurité


Louis

Passionné d'entrepreneuriat et de technologie, je suis Louis. Fort d'une expérience variée dans la création de startups et l'innovation technologique, je m'engage à partager mes connaissances et mon point de vue pour aider les entrepreneurs à naviguer dans le monde des affaires en constante évolution.

Articles similaires

Bouton retour en haut de la page