{"id":252778,"date":"2024-05-10T05:26:21","date_gmt":"2024-05-10T05:26:21","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=252778"},"modified":"2025-11-26T11:12:24","modified_gmt":"2025-11-26T11:12:24","slug":"statistiques-sur-les-ransomwares","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/statistiques-sur-les-ransomwares\/","title":{"rendered":"Statistiques sur les ransomwares, tendances et autres donn\u00e9es"},"content":{"rendered":"<p><div class=\"in-context-cta\"><h2 style=\"text-align: left;\">Points cl\u00e9s\u00a0: Les ransomwares en 2024-2025<\/h2>\n<p style=\"text-align: left;\"><strong>1. Les attaques de ransomware et leurs co\u00fbts sont en hausse<\/strong><\/p>\n<p style=\"text-align: left;\">Plus de <strong>317 millions de tentatives de ransomware<\/strong> ont \u00e9t\u00e9 enregistr\u00e9es en 2024, avec des co\u00fbts de r\u00e9cup\u00e9ration moyens atteignant <strong>2,73 millions de dollars<\/strong> et des temps d&rsquo;arr\u00eat pouvant aller jusqu&rsquo;a <strong>24 jours<\/strong>.<\/p>\n<p style=\"text-align: left;\"><strong>2. Les soins de sant\u00e9, les PME et les fournisseurs de services g\u00e9r\u00e9s (MSP) sont les principales cibles<\/strong><\/p>\n<p style=\"text-align: left;\">Le secteur de la sant\u00e9 repr\u00e9sente <strong>18,6 % des attaques de ransomware aux \u00c9tats-Unis<\/strong>, et <strong>62 % des failles<\/strong> proviennent de cha\u00eenes d&rsquo;approvisionnement en logiciels ou d&rsquo;environnements MSP.<\/p>\n<p style=\"text-align: left;\"><strong>3. Les tactiques modernes incluent la double extorsion et le RaaS<\/strong><\/p>\n<p style=\"text-align: left;\">Des groupes comme <strong>LockBit<\/strong>, <strong>BlackCat<\/strong> et <strong>Akira<\/strong> exfiltrent les donn\u00e9es avant de les crypter et profitent de l&rsquo;exposition publique pour pousser les victimes \u00e0 payer.<\/p>\n<p style=\"text-align: left;\"><strong>4. Le paiement de la ran\u00e7on \u00e9choue souvent<\/strong><\/p>\n<p style=\"text-align: left;\">Seules <strong>24 %<\/strong> des entreprises paient l&rsquo;int\u00e9gralit\u00e9 de la ran\u00e7on et <strong>94 %<\/strong> signalent des tentatives de compromission des sauvegardes, ce qui souligne la n\u00e9cessit\u00e9 de disposer de sauvegardes s\u00e9curis\u00e9es et test\u00e9es.<\/p>\n<p style=\"text-align: left;\"><strong>5. La plupart des attaques peuvent \u00eatre \u00e9vit\u00e9es gr\u00e2ce \u00e0 une hygi\u00e8ne de base<\/strong><\/p>\n<p style=\"text-align: left;\">La s\u00e9curisation du RDP, l&rsquo;application de correctifs, l&rsquo;application de l&rsquo;authentification MFA et l&rsquo;automatisation de la d\u00e9tection r\u00e9duisent consid\u00e9rablement les risques, m\u00eame pour les \u00e9quipes informatiques r\u00e9duites et les PME.<\/p>\n<\/div><br \/>\nBien que les d\u00e9partements informatiques et les MSP continuent d&rsquo;intensifier leurs efforts en mati\u00e8re de s\u00e9curit\u00e9, les attaques par ransomware ne montrent aucun signe de ralentissement. Selon les\u00a0<a href=\"https:\/\/cybersecurityventures.com\/hackerpocalypse-cybercrime-report-2016\/\" target=\"_blank\" rel=\"noopener\">statistiques<\/a> de cybercriminalit\u00e9 devrait co\u00fbter au monde 10 500 milliards de dollars par an d&rsquo;ici \u00e0 2025. Oui, vous avez bien lu.\u00a0<em>Dix mille cinq cents milliards de dollars<\/em>. Pour mettre les choses en perspective : Si la cybercriminalit\u00e9 \u00e9tait mesur\u00e9e \u00e0 l&rsquo;\u00e9chelle d&rsquo;un pays, celui-ci serait l&rsquo;une des plus grandes \u00e9conomies du monde, juste derri\u00e8re la Chine et les \u00c9tats-Unis.<\/p>\n<p><em>Oui : Il ne s&rsquo;agit certainement pas de cacahu\u00e8tes.<\/em><\/p>\n<p>Dans cet article, nous \u00e9voquerons quelques faits relatifs aux ransomwares qui ont chang\u00e9 \u00e0 jamais le paysage actuel des cybermenaces, avant de nous plonger dans les <strong>statistiques sur les ransomwares pour la p\u00e9riode 2024-2025<\/strong>.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">NinjaOne aide les MSP et les \u00e9quipes informatiques \u00e0 lutter contre l&rsquo;interruption et l&rsquo;extorsion de donn\u00e9es.<\/p>\n<p style=\"text-align: center;\">En savoir plus sur\u00a0NinjaOne<a href=\"https:\/\/www.ninjaone.com\/backup\/ransomware-recovery\/\">Ransomware Recovery<\/a><\/p>\n<\/div>\n<h2>Quelle est la fr\u00e9quence des ransomwares ?<\/h2>\n<p>Aucune discussion sur les statistiques de ransomwares ne serait compl\u00e8te si l&rsquo;on ne r\u00e9pondait pas d&rsquo;abord \u00e0 la question suivante : \u00ab\u00a0<em>Quelle est la fr\u00e9quence des attaques de ransomwares<\/em>? \u00a0\u00bb<\/p>\n<p>La r\u00e9ponse est simple mais n\u00e9cessite plus d&rsquo;explications. Les derni\u00e8res statistiques sur les attaques de ransomware indiquent qu&rsquo;il y a <a href=\"https:\/\/us.norton.com\/blog\/emerging-threats\/ransomware-statistics\" target=\"_blank\" rel=\"noopener\">4000 attaques de ransomware par jour<\/a>, soit environ une attaque toutes les 2 secondes.<\/p>\n<p>Mais nous devons analyser le \u00ab\u00a0pourquoi\u00a0\u00bb de ces statistiques. Certes, cela fait beaucoup d&rsquo;attaques \u00e0 prendre en compte, mais pourquoi ces statistiques de ransomware existent-elles encore ? Tout le monde et sa m\u00e8re ont probablement entendu parler du\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-ransomware\/\">ransomware<\/a>, mais peu d&rsquo;entre eux mesurent r\u00e9ellement l&rsquo;ampleur de la menace qu&rsquo;il repr\u00e9sente. Voici donc quelques faits sur les ransomwares \u00e0 prendre en compte.<\/p>\n<p>En 2023,\u00a0<a href=\"https:\/\/www.statista.com\/topics\/4136\/ransomware\/#topicOverview\" target=\"_blank\" rel=\"noopener\">environ 7 cyberattaques sur 10\u00a0<\/a>signal\u00e9es dans le monde \u00e9taient des ransomwares, avec plus de 317 millions de tentatives enregistr\u00e9es. Et malheureusement, les \u00c9tats-Unis restent l&rsquo;une des cibles pr\u00e9f\u00e9r\u00e9es des acteurs de la menace. Pour le seul<a href=\"https:\/\/www.statista.com\/statistics\/1461346\/ransomware-industries-affected-us\/#:~:text=In%20the%20third%20quarter%20of,public%20sector%2C%20with%2011.3%20percent.\" target=\"_blank\" rel=\"noopener\">troisi\u00e8me trimestre 2024<\/a>\u00a0\u00a0, le secteur de la sant\u00e9 a \u00e9t\u00e9 le plus touch\u00e9 aux \u00c9tats-Unis, avec 18,6 % des attaques annuelles visant ce secteur.<\/p>\n<p><em>Et il ne s&rsquo;agit l\u00e0 que de ce qui a \u00e9t\u00e9 enregistr\u00e9 et publi\u00e9 en ligne.<\/em>\u00a0Les experts en informatique s&rsquo;accordent \u00e0 dire qu&rsquo;en 2025, les menaces de cybers\u00e9curit\u00e9 seront plus nombreuses pour tous les types d&rsquo;organisations, quel que soit leur secteur d&rsquo;activit\u00e9. Le concept de \u00ab\u00a0ransomware\u00a0\u00bb n&rsquo;est peut-\u00eatre pas nouveau, mais il continue de repr\u00e9senter une menace majeure pour les entreprises du monde entier.<\/p>\n<p><!--more--><\/p>\n<h2>Comment les ransomwares ont-ils \u00e9volu\u00e9\u00a0?<\/h2>\n<p>Au c\u0153ur de l&rsquo;\u00e9volution des ransomwares se trouve un changement majeur, \u00e0 savoir l&rsquo;abandon des campagnes \u00e0 fort volume et \u00e0 faible rendement (comme le spam de masse et les campagnes de kits d&rsquo;exploitation) au profit d&rsquo;attaques \u00e0 faible volume et \u00e0 fort rendement ciblant sp\u00e9cifiquement les entreprises et les entreprises qui :<\/p>\n<p style=\"padding-left: 40px;\">a) disposent des fonds\/de la couverture d&rsquo;assurance n\u00e9cessaires pour payer des ran\u00e7ons importantes ; et<\/p>\n<p style=\"padding-left: 40px;\">b) sont particuli\u00e8rement sensibles aux <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-minimiser-les-periodes-d-inactivite\/\">temps d&rsquo;arr\u00eat<\/a> (et donc plus susceptibles de payer).<\/p>\n<p>De plus,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-threat-actor\/\">les acteurs malveillants<\/a>\u00a0sont devenus malins. Lorsque les entreprises ont commenc\u00e9 \u00e0 exploiter les nouvelles technologies telles que l&rsquo;IA et\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/machine-learning-in-cybersecurity\/\">l&rsquo;apprentissage automatique<\/a>, ils ont fait pareil. Les cybercriminels ont commenc\u00e9 \u00e0 rechercher leurs cibles, \u00e0 exploiter les vuln\u00e9rabilit\u00e9s non corrig\u00e9es et \u00e0 cibler les diff\u00e9rents membres de l&rsquo;\u00e9quipe qui sont plus susceptibles de cliquer sur un courriel ou un lien malveillant (\u00e9galement connu sous le nom de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing\/\">spear phishing<\/a>).<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 CrowdStrike a baptis\u00e9 cette approche <a href=\"https:\/\/www.crowdstrike.com\/blog\/big-game-hunting-with-ryuk-another-lucrative-targeted-ransomware\/\" target=\"_blank\" rel=\"noopener\">\u00ab\u00a0chasse au gros gibier\u00a0\u00bb<\/a>, et c&rsquo;est un mod\u00e8le que prolif\u00e8rent encore aujourd&rsquo;hui de nombreuses op\u00e9rations actives de ransomware. Nous en parlons plus en d\u00e9tail dans notre article sur les\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/cybersecurity-statistics\/\">statistiques de cybers\u00e9curit\u00e9 2024 aux \u00c9tats-Unis et au Royaume-Uni<\/a>.<\/p>\n<p>Examinons les deux principales (<em>et r\u00e9centes<\/em>) variantes de ransomware qui ont fa\u00e7onn\u00e9 notre perspective actuelle et la conception des strat\u00e9gies de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-la-cybersecurite\/\">cybers\u00e9curit\u00e9<\/a>\u00a0.<\/p>\n<h3>Akira<\/h3>\n<p>Le <a href=\"https:\/\/www.sentinelone.com\/anthology\/akira\/\" target=\"_blank\" rel=\"noopener\">ransomware Akira<\/a>\u00a0a \u00e9t\u00e9 lanc\u00e9 pour la premi\u00e8re fois en mars 2023. Elle a commenc\u00e9 \u00e0 attirer l&rsquo;attention pour son \u00ab\u00a0esth\u00e9tique r\u00e9tro\u00a0\u00bb unique appliqu\u00e9e \u00e0 ses attaques. Les cybercriminels ont utilis\u00e9 des tactiques d&rsquo;extorsion multiples et ont h\u00e9berg\u00e9 un site web bas\u00e9 sur TOR o\u00f9 ils ont publi\u00e9 des informations personnelles identifiables<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/donnees-personnelles\/\">(PII)<\/a> des personnes exploit\u00e9es et de leurs organisations.<\/p>\n<p>Les victimes de ces attaques sont ensuite contact\u00e9es pour obtenir une ran\u00e7on, qui atteint souvent des centaines de millions de dollars. Au d\u00e9but de l&rsquo;ann\u00e9e 2024, les acteurs de la menace Akira avaient d\u00e9j\u00e0 exploit\u00e9 plus de 250 organisations et r\u00e9clam\u00e9 environ 42 millions de dollars en recettes de ransomware, contribuant ainsi aux statistiques actuelles sur les ransomwares.<\/p>\n<p>Le ransomware Akira est si persistant que m\u00eame l&rsquo;agence de s\u00e9curit\u00e9 des infrastructures &amp; (CISA) a publi\u00e9\u00a0<a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa24-109a\" target=\"_blank\" rel=\"noopener\">des lignes directrices sp\u00e9ciales<\/a>\u00a0pour le d\u00e9tecter, le pr\u00e9venir et y rem\u00e9dier.<\/p>\n<h3>Chat noir<\/h3>\n<p>BlackCat, \u00e9galement connu sous le nom de Noberus ou ALPHV, est un type particulier de logiciel malveillant li\u00e9 \u00e0\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-ransomware-darkside\/\">DarkSide<\/a>\u00a0et BlackMatter, deux groupes de ransomware aujourd&rsquo;hui disparus. Il est apparu pour la premi\u00e8re fois en 2021, mais a gagn\u00e9 en notori\u00e9t\u00e9 en 2024 en raison de son expansion. En particulier, BlackCat a r\u00e9ussi \u00e0 compromettre\u00a0<a href=\"https:\/\/securityintelligence.com\/news\/change-healthcare-cyberattack-billing-crisis\/\" target=\"_blank\" rel=\"noopener\">Change Healthcare<\/a>\u00a0et a re\u00e7u une forte ran\u00e7on &#8211; un sujet que nous avons abord\u00e9 en d\u00e9tail dans notre article\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/pourquoi-un-logiciel-non-corrige-nuit-aux-entreprises\/\">IT horror stories.<\/a><\/p>\n<p>BlackCat est d\u00e9sormais l&rsquo;une des formes les plus actives de ransomware, et les experts tentent d&rsquo;attraper ses nouvelles variantes avant qu&rsquo;elles ne compromettent d&rsquo;autres secteurs d&rsquo;activit\u00e9.<\/p>\n<p>La difficult\u00e9 de la d\u00e9tection de BlackCat r\u00e9side dans le fait qu&rsquo;il fonctionne de plusieurs mani\u00e8res. Les acteurs de la menace qui utilisent BlackCat peuvent acc\u00e9der \u00e0 vos environnements par le biais d&rsquo;informations d&rsquo;identification compromises,\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-human-error-relates-to-cybersecurity-risks\/\">d&rsquo;erreurs humaines<\/a> et d&rsquo;autres types de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-vulnerabilite-de-securite\/\">vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9<\/a>. Cela explique aussi pourquoi les statistiques sur les ransomwares ont augment\u00e9 de fa\u00e7on exponentielle en quelques ann\u00e9es seulement.<\/p>\n<h2>Statistiques sur les ransomwares pour 2023 \u00e0 2025<\/h2>\n<h3>Statistiques sur les attaques de ransomware 1 : Le paiement moyen d&rsquo;un ransomware<\/h3>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-411281\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-1-FR-1.png\" alt=\"Graphique montrant l'augmentation du pourcentage d'argent re\u00e7u par les auteurs de ransomwares\" width=\"808\" height=\"612\" \/><\/p>\n<p>Le dernier\u00a0<a href=\"https:\/\/www.statista.com\/statistics\/1410498\/ransomware-revenue-annual\/\" target=\"_blank\" rel=\"noopener\">rapport de Statistica<\/a> r\u00e9v\u00e8le que le montant total des sommes per\u00e7ues par les auteurs de ransomwares en 2023 s&rsquo;\u00e9l\u00e8ve \u00e0 1,1 milliard de dollars, soit une\u00a0<strong>augmentation de 140 %<\/strong>\u00a0par rapport \u00e0 l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente.<\/p>\n<p>Mais rappelez-vous ce que nous avons mentionn\u00e9 dans notre introduction. L&rsquo;ann\u00e9e prochaine, ce montant devrait atteindre 10,5 TRILLIONS de dollars en 2025.\u00a0<em>Cela repr\u00e9sente une augmentation de 954 000 %.<\/em> Ces statistiques sur les ransomwares repr\u00e9sentent un nouveau pic dans l&rsquo;activit\u00e9 mondiale des ransomwares, qui peut s&rsquo;expliquer en partie par la pand\u00e9mie. Comme de plus en plus de gens restaient chez eux et \u00e9taient en ligne, les acteurs de la menace ont exploit\u00e9 les vuln\u00e9rabilit\u00e9s, ce qui a entra\u00een\u00e9 une augmentation massive des statistiques sur les ransomwares d&rsquo;une ann\u00e9e \u00e0 l&rsquo;autre.<\/p>\n<p>Les demandes des cybercriminels ont \u00e9galement fauss\u00e9 les statistiques sur les ransomwares, la ran\u00e7on moyenne \u00e9tant d&rsquo;un million de dollars ou plus (<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>), mais le co\u00fbt moyen de r\u00e9cup\u00e9ration \u00e9tant de 2,73 millions de dollars. Cela repr\u00e9sente environ 3 millions de dollars au minimum pour r\u00e9cup\u00e9rer vos donn\u00e9es et redevenir op\u00e9rationnel.<\/p>\n<p>Les sommes d&rsquo;argent qui reviennent \u00e0 ces criminels pour financer de futures attaques sont tr\u00e8s inqui\u00e9tantes.\u00a0 L&rsquo;importance et la quantit\u00e9 des ran\u00e7ons pay\u00e9es ont conduit le march\u00e9 mondial de la cyber-assurance \u00e0 \u00eatre\u00a0<a href=\"https:\/\/www.security.org\/insurance\/cyber\/statistics\/\" target=\"_blank\" rel=\"noopener\">\u00e9valu\u00e9 \u00e0 13 milliards de dollars en 2023<\/a>, soit pr\u00e8s du double de sa taille estim\u00e9e en 2020.<\/p>\n<p>Pourquoi les attaquants r\u00e9ussissent-ils si bien \u00e0 convaincre les entreprises de payer\u00a0? La raison principale est \u00e0 chercher du c\u00f4t\u00e9 des p\u00e9riodes d&rsquo;inactivit\u00e9.<\/p>\n<h3>Statistiques sur les attaques de ransomware 2 : Temps d&rsquo;arr\u00eat moyen<\/h3>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-411290\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-2-FR.png\" alt=\"Graphique montrant la dur\u00e9e de l'indisponibilit\u00e9 apr\u00e8s une attaque par ransomware\" width=\"808\" height=\"612\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Au-del\u00e0 de l&rsquo;augmentation vertigineuse du montant des ran\u00e7ons, un autre chiffre extr\u00eamement significatif concernant les attaques actuelles de ransomware est\u00a0<strong>24<\/strong> &#8211; c&rsquo;est le nombre moyen de jours pendant lesquels les entreprises am\u00e9ricaines subissent des temps d&rsquo;arr\u00eat li\u00e9s \u00e0 l&rsquo;infection (selon\u00a0<a href=\"https:\/\/www.statista.com\/statistics\/1275029\/length-of-downtime-after-ransomware-attack-us\/\" target=\"_blank\" rel=\"noopener\">Statistica<\/a>), bien que certains rapports sugg\u00e8rent que ce chiffre est en fait\u00a0<a href=\"https:\/\/jumpcloud.com\/blog\/2024-ransomware-attack-statistics-trends-to-know#:~:text=Organizations%20with%20legacy%20IT%20infrastructure,is%20now%20%2414%2C000%20per%20minute.\" target=\"_blank\" rel=\"noopener\">21 jours<\/a>)<\/p>\n<p>Il n&rsquo;est donc pas surprenant que les co\u00fbts associ\u00e9s aux p\u00e9riodes d&rsquo;inactivit\u00e9 dues aux ransomwares augmentent \u00e9galement.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-410316 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-3-FR.png\" alt=\"Co\u00fbt moyen d'une attaque par ransomware\" width=\"808\" height=\"612\" \/><\/p>\n<p>Comme indiqu\u00e9 pr\u00e9c\u00e9demment, des statistiques r\u00e9centes sur les ransomwares montrent que le co\u00fbt moyen mondial de r\u00e9cup\u00e9ration d&rsquo;une attaque par ransomware en 2024 a atteint 2,73 millions de dollars. Ce chiffre comprend les temps d&rsquo;arr\u00eat, les pertes de revenus et les efforts de r\u00e9cup\u00e9ration. Cela repr\u00e9sente une augmentation de 500 % par rapport \u00e0 2023 (<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>).<\/p>\n<p>Ces chiffres donnent \u00e0 r\u00e9fl\u00e9chir. Combien d&rsquo;entreprises (en particulier les PME) peuvent se permettre de perdre des millions de dollars et de subir des semaines (voire des mois) de temps d&rsquo;arr\u00eat et d&rsquo;interruption ?<\/p>\n<p>Ces chiffres incitent \u00e9galement les entreprises (et leurs assureurs) \u00e0 envisager toutes les options, en particulier lorsque des sauvegardes exploitables ne sont pas disponibles. Cependant, m\u00eame lorsque ces derni\u00e8res le sont, il arrive que des entreprises estiment que payer la ran\u00e7on et tenter leur chance avec les cl\u00e9s de d\u00e9chiffrement est potentiellement moins co\u00fbteux que le temps et les efforts n\u00e9cessaires pour restaurer leurs syst\u00e8mes par leurs propres moyens.<\/p>\n<h3>Autres statistiques sur les attaques de ransomware<\/h3>\n<ul>\n<li>Plus de 317 millions de tentatives de ransomware ont \u00e9t\u00e9 enregistr\u00e9es en 2024 (<a href=\"https:\/\/www.statista.com\/topics\/4136\/ransomware\/#topicOverview\" target=\"_blank\" rel=\"noopener\">Statistica<\/a>).<\/li>\n<li>32 % des attaques ont commenc\u00e9 par une vuln\u00e9rabilit\u00e9 non corrig\u00e9e (<a href=\"https:\/\/www.sophos.com\/en-us\/content\/state-of-ransomware\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>).<\/li>\n<li>70 % des attaques ont entra\u00een\u00e9 le chiffrement des donn\u00e9es (<a href=\"https:\/\/www.sophos.com\/en-us\/content\/state-of-ransomware\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>).<\/li>\n<li>24 % des entreprises qui paient d\u00e9passent le montant initialement demand\u00e9, et 44 % d\u00e9clarent avoir pay\u00e9 moins que la ran\u00e7on demand\u00e9e (<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>).<\/li>\n<li>94% des organisations touch\u00e9es par des ransomwares en 2023 ont d\u00e9clar\u00e9 que les cybercriminels avaient tent\u00e9 de compromettre leurs sauvegardes (<a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/04\/ransomware-payments-increase-500-last-year-finds-sophos-state\" target=\"_blank\" rel=\"noopener\">Sophos<\/a>).<\/li>\n<li>Les attaques de ransomware contre les entreprises manufacturi\u00e8res ont co\u00fbt\u00e9 environ 17 milliards de dollars en temps d&rsquo;arr\u00eat depuis 2018 (<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/ransomware-manufacturing-dollar17b\/\" target=\"_blank\" rel=\"noopener\">Infosecurity Magazine<\/a>).<\/li>\n<li>Les ransomwares co\u00fbtent aux \u00e9coles environ 550 000 dollars par jour en temps d&rsquo;arr\u00eat (<a href=\"https:\/\/campustechnology.com\/Articles\/2024\/09\/13\/Ransomware-Costs-Schools-Nearly-550000-per-Day-of-Downtime.aspx?admgarea=topic.security\" target=\"_blank\" rel=\"noopener\">Campus Technology<\/a>).<\/li>\n<li>augmentation de 76 % du nombre de victimes de vols de donn\u00e9es sur le dark web (<a href=\"https:\/\/go.crowdstrike.com\/global-threat-report-2024.html?utm_campaign=cao&amp;utm_content=crwd-cao-apj-sea-en-psp-x-wht-gtr-tct-x_x_x_x-x&amp;utm_medium=sem&amp;utm_source=goog&amp;utm_term=global%20threat%20report&amp;cq_cmp=10902423317&amp;cq_plac=&amp;gad_source=1&amp;gclid=Cj0KCQiAu8W6BhC-ARIsACEQoDAWNcesoSD1cS-xBv76gGD-QqfMpNzJQ0KVrxVJCaQAUtqQ--mgu4QaAmJjEALw_wcB\" target=\"_blank\" rel=\"noopener\">CrowdStrike<\/a>).<\/li>\n<li>75 % des attaques ne contenaient pas de logiciels malveillants (<a href=\"https:\/\/go.crowdstrike.com\/global-threat-report-2024.html?utm_campaign=cao&amp;utm_content=crwd-cao-apj-sea-en-psp-x-wht-gtr-tct-x_x_x_x-x&amp;utm_medium=sem&amp;utm_source=goog&amp;utm_term=global%20threat%20report&amp;cq_cmp=10902423317&amp;cq_plac=&amp;gad_source=1&amp;gclid=Cj0KCQiAu8W6BhC-ARIsACEQoDAWNcesoSD1cS-xBv76gGD-QqfMpNzJQ0KVrxVJCaQAUtqQ--mgu4QaAmJjEALw_wcB\" target=\"_blank\" rel=\"noopener\">CrowdStrike<\/a>).<\/li>\n<li>56 % des organisations affirment qu&rsquo;elles sont plus susceptibles d&rsquo;\u00eatre la cible d&rsquo;attaques par ransomware en 2024 (<a href=\"http:\/\/ransomware.org\" target=\"_blank\" rel=\"noopener\">Ransomware.org<\/a>).<\/li>\n<li>15 % des organisations d\u00e9clarent ne pas \u00eatre pr\u00e9par\u00e9es aux attaques multi-vectorielles (<a href=\"http:\/\/ransomware.org\" target=\"_blank\" rel=\"noopener\">Ransomware.org<\/a>).<\/li>\n<\/ul>\n<p>Malheureusement, cette liste de statistiques sur les ransomwares pourrait se poursuivre \u00e0 l&rsquo;infini, mais une tendance est claire : les ransomwares constituent toujours une menace aujourd&rsquo;hui, comme ils l&rsquo;\u00e9taient auparavant, et la menace s&rsquo;accro\u00eet sur de nombreux fronts. Le nombre d&rsquo;attaques de ransomware et leur co\u00fbt pour les entreprises \u00e9tant en augmentation, les \u00e9quipes informatiques doivent donner la priorit\u00e9 \u00e0 la s\u00e9curit\u00e9 pour se prot\u00e9ger de cette menace grandissante.<\/p>\n<h2>Statistiques sur les ransomwares : Quelles sont les entreprises cibl\u00e9es par les ransomwares\u00a0?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-411298\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-4-FR.png\" alt=\"Graphique montrant le pourcentage d'attaques de ransomware par secteur d'activit\u00e9\" width=\"808\" height=\"612\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>En 2024, le secteur de la sant\u00e9 \u00e9tait le plus touch\u00e9 par les attaques de ransomware aux \u00c9tats-Unis, repr\u00e9sentant 18,6% des attaques annuelles (Statistica). Les services aux consommateurs suivent avec 14,4%,\u00a0et le secteur public avec 11,3%.<\/p>\n<p>Le gouvernement a pris l&rsquo;initiative d&rsquo;aider ces industries \u00e0 renforcer leurs mesures de cybers\u00e9curit\u00e9. CISA, en particulier, continue de publier des lignes directrices pour les <a href=\"https:\/\/www.cisa.gov\/stopransomware\/healthcare-and-public-health-sector\" target=\"_blank\" rel=\"noopener\">secteurs des soins de sant\u00e9 et de la sant\u00e9 publique<\/a> et travaille actuellement en \u00e9troite collaboration avec le FBI pour lutter contre le ransomware\u00a0<a href=\"https:\/\/www.cisa.gov\/stopransomware\/fbi-flash-increase-pysa-ransomware-targeting-education-institutions\" target=\"_blank\" rel=\"noopener\">qui cible les \u00e9tablissements d&rsquo;enseignement.<\/a><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-410348 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-5-FR.png\" alt=\"Les PME ont subi une attaque de ransomware\" width=\"808\" height=\"612\" \/><\/p>\n<p>Pour les PME, il ne s&rsquo;agit pas de savoir \u00ab\u00a0si\u00a0\u00bb mais \u00ab\u00a0quand\u00a0\u00bb, puisque 76% d&rsquo;entre elles d\u00e9clarent avoir d\u00e9j\u00e0 subi une attaque<span style=\"font-weight: 400;\">\u00a0l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente (<\/span><a href=\"https:\/\/www.opentext.com\/about\/press-releases\/opentext-cybersecurity-2024-ransomware-survey-supply-chain-attacks-surge-ransom-payments-persist\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">OpenText<\/span><\/a><span style=\"font-weight: 400;\">).\u00a0<\/span><\/p>\n<p>D\u00e9couvrez comment un de nos clients, H.E.R.O.S., a pu <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/proteger-les-cieux-comment-ninjaone-protege-h-e-r-o-s-des-menaces-de-ransomware\/\">se remettre rapidement d&rsquo;une attaque par ransomware<\/a> avec une p\u00e9riode d&rsquo;inactivit\u00e9 minimale et tr\u00e8s peu de dommages durables.<\/p>\n<p><strong><em>\u00ab\u00a0NinjaOne a sauv\u00e9 notre entreprise\u00a0\u00bb, a d\u00e9clar\u00e9 Raffi Kajberouni, pr\u00e9sident et directeur g\u00e9n\u00e9ral. \u00ab\u00a0Je n&rsquo;aurais jamais pens\u00e9 que nous serions un jour victimes d&rsquo;un ransomware. Avec l&rsquo;aide du chef d&rsquo;\u00e9quipe, nous avons pu restaurer l&rsquo;ensemble de notre r\u00e9seau informatique en quatre jours\u00a0\u00bb<\/em><\/strong><\/p>\n<p>Lisez d&rsquo;autres\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/rapports-des-clients\">t\u00e9moignages de clients de NinjaOne.<\/a><\/p>\n<h3>Statistiques sur les ransomwares et MSP<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-410356 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/08\/Graphic-6-FR.png\" alt=\"Statistiques sur les ransomwares et MSP\" width=\"808\" height=\"612\" \/><\/p>\n<p>Une tendance particuli\u00e8rement pr\u00e9occupante pour ceux d&rsquo;entre nous qui travaillent dans le domaine des <a href=\"https:\/\/www.ninjaone.com\/fr\/msp\/quest-ce-quun-msp\/\">MSP<\/a> est la mont\u00e9e en fl\u00e8che des attaques ciblant sp\u00e9cifiquement les fournisseurs de services g\u00e9r\u00e9s. <a href=\"https:\/\/www.opentext.com\/about\/press-releases\/opentext-cybersecurity-2024-ransomware-survey-supply-chain-attacks-surge-ransom-payments-persist\" target=\"_blank\" rel=\"noopener\">Selon OpenText<\/a>, 62 % des attaques par ransomware en 2024 proviendront d&rsquo;un partenaire de la cha\u00eene d&rsquo;approvisionnement en logiciels.<\/p>\n<p>En outre, 74 % des organisations ayant subi une attaque par ransomware en 2023 ont mis en place un processus formel d&rsquo;\u00e9valuation des pratiques de cybers\u00e9curit\u00e9 de leurs fournisseurs de logiciels. Il reste donc 26 % de personnes qui g\u00e8rent actuellement leur cybers\u00e9curit\u00e9 avec une attitude de \u00ab\u00a0vivre et laisser mourir\u00a0\u00bb. (<em>Conseil de pro : Les experts en cybers\u00e9curit\u00e9 ne le recommandent pas.<\/em>)<\/p>\n<p>Nous avons abord\u00e9 cette tendance en d\u00e9tail dans notre webinaire avec Huntress Labs, \u00ab\u00a0<a href=\"https:\/\/go.ninjaone.com\/webinar-on-demand-ransomware\/\" target=\"_blank\" rel=\"noopener\">Comment les MSP peuvent survivre \u00e0 une attaque coordonn\u00e9e de ransomware<\/a>\u00a0\u00bb et publi\u00e9 un e-book gratuit, \u00ab\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/resource\/ransomwares-le-danger-de-repousser-ses-sauvegardes\/\">Ransomware : le danger de repousser ses sauvegardes<\/a>\u00ab\u00a0.<\/p>\n<p>Compromettre des MSP est all\u00e9chant car cela permet aux attaquants d&rsquo;acc\u00e9der \u00e0 leurs puissants outils de gestion \u00e0 distance et, par extension, \u00e0 tous leurs clients. La communaut\u00e9 des MSP se d\u00e9fend cependant. Les MSP et les fournisseurs dans le domaine intensifient leurs mesures de protection, demandent \u00e0 leurs pairs de renforcer la s\u00e9curit\u00e9 et se r\u00e9unissent pour partager des informations vitales sur les menaces.<\/p>\n<p>Que pouvez-vous faire, en tant que fournisseur ou client d&rsquo;une entreprise MSP, pour vous prot\u00e9ger ?<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Minimisez les vuln\u00e9rabilit\u00e9s en r\u00e9duisant votre surface d&rsquo;attaque gr\u00e2ce \u00e0 la solution de gestion des points d&rsquo;extr\u00e9mit\u00e9 NinjaOne.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/freetrialform\/\">Essayez-le gratuitement d\u00e8s aujourd&rsquo;hui<\/a>.<\/p>\n<\/div>\n<h2>Comment les \u00e9quipes IT et les fournisseurs de services g\u00e9r\u00e9s (MSP) peuvent-ils emp\u00eacher les attaques par ransomware ?<\/h2>\n<p>La bonne nouvelle est que, malgr\u00e9 ces statistiques sur les ransomwares et la maturit\u00e9 et la sophistication croissantes des op\u00e9rations de ransomwares, la grande majorit\u00e9 des attaques peuvent \u00eatre \u00e9vit\u00e9es en adoptant cinq mesures :<\/p>\n<ol>\n<li><strong>S\u00e9curisez le RDP\u00a0:<\/strong> ne l&rsquo;exposez pas \u00e0 internet ! Verrouillez-le (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/check-list-cybersecurite-ransomware\/#remote-desktop\">d\u00e9couvrez comment<\/a>).<\/li>\n<li><strong>D\u00e9sactivez les macros Office (dans la mesure du possible)\u00a0:<\/strong> il en va de m\u00eame pour OLE et DDE (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/check-list-cybersecurite-ransomware\/#microsoft-office\">voici comment faire<\/a>)<\/li>\n<li><strong>Activez la <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/mfa-authentification-forte\/\">MFA<\/a> pour tout :<\/strong> cela permet d&rsquo;\u00e9viter les prises de contr\u00f4le de comptes et le d\u00e9tournement d&rsquo;outils.<\/li>\n<li><strong>Investissez dans le filtrage du courrier \u00e9lectronique et du <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-dns\/\">DNS<\/a>:<\/strong> l&rsquo;objectif est de prot\u00e9ger les utilisateurs finaux en \u00e9liminant autant que possible les \u00e9l\u00e9ments nuisibles avant qu&rsquo;ils ne les atteignent.<\/li>\n<li><strong>Investissez dans la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-gestion-des-correctifs-patch-management\/\">gestion des correctifs<\/a>\u00a0:\u00a0<\/strong>automatisez les choses autant que possible avec <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-des-correctifs\/\">une solution qui peut appliquer les mises \u00e0 jour de Windows et de tiers<\/a>.<\/li>\n<\/ol>\n<p>Bien entendu, utilisez une solution de sauvegarde correctement configur\u00e9e\u00a0<strong>et testez r\u00e9ellement la r\u00e9cup\u00e9ration des sauvegardes \u00e0 grande \u00e9chelle. <\/strong>Il est essentiel de disposer de plusieurs points de restauration et d&rsquo;une r\u00e9plication hors site. Rappelez-vous la <a href=\"https:\/\/www.novabackup.com\/blog\/good-backup-bad-backup\" target=\"_blank\" rel=\"noopener\">sauvegarde de Shrodinger<\/a>\u00a0: \u00ab\u00a0L&rsquo;\u00e9tat d&rsquo;une sauvegarde est inconnu jusqu&rsquo;\u00e0 ce qu&rsquo;une restauration soit tent\u00e9e.\u00a0\u00bb<\/p>\n<p>Il ne s&rsquo;agit l\u00e0 que de la partie \u00e9merg\u00e9e de l&rsquo;iceberg en ce qui concerne les mesures de protection, mais \u00e9tant donn\u00e9 que la grande majorit\u00e9 des ransomwares sont transmis par des services RDP compromis et des e-mails (g\u00e9n\u00e9ralement accompagn\u00e9s de documents Office malveillants), appliquer ne serait-ce que ces cinq mesures r\u00e9duira consid\u00e9rablement les risques.<\/p>\n<p>Pour compl\u00e9ter ces \u00e9l\u00e9ments essentiels, il est \u00e9galement important de surveiller de mani\u00e8re proactive les signes d&rsquo;activit\u00e9 des ransomwares. Notre vid\u00e9o sur <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/how-to-detect-ransomware-monitoring-and-alerting\/\">Comment d\u00e9tecter un ransomware : surveillance et alertes<\/a>\u00a0explore les moyens pratiques dont disposent les \u00e9quipes informatiques et les MSP pour d\u00e9tecter les menaces \u00e0 un stade pr\u00e9coce et r\u00e9agir plus rapidement.<\/p>\n<h2>Comment NinjaOne r\u00e9pond \u00e0 ces statistiques sur les ransomwares<\/h2>\n<p>Il est utile de disposer d&rsquo;une solution RMM et de gestion informatique, telle que <a href=\"https:\/\/www.ninjaone.com\/fr\/\">NinjaOne,<\/a> qui vous permet de jeter les bases d&rsquo;une position solide en mati\u00e8re de s\u00e9curit\u00e9 informatique. Gr\u00e2ce \u00e0 la gestion automatis\u00e9e des correctifs, aux sauvegardes s\u00e9curis\u00e9es et \u00e0 la visibilit\u00e9 compl\u00e8te de votre infrastructure informatique, <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/\">NinjaOne RMM<\/a> vous aide \u00e0 emp\u00eacher les attaques de ransomware d\u00e8s le d\u00e9part.<\/p>\n<p>Si vous \u00eates pr\u00eat, demandez un\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/tarifs\/\">devis gratuit<\/a>, profitez d&rsquo;un\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-correctifs-essai-gratuit\/\">essai gratuit de 14 jours<\/a>, ou\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-correctifs-patch-management-demonstration-de-la-video-a-la-demande\/\">regardez une d\u00e9mo<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bien que les d\u00e9partements informatiques et les MSP continuent d&rsquo;intensifier leurs efforts en mati\u00e8re de s\u00e9curit\u00e9, les attaques par ransomware ne montrent aucun signe de ralentissement. Selon les\u00a0statistiques de cybercriminalit\u00e9 devrait co\u00fbter au monde 10 500 milliards de dollars par an d&rsquo;ici \u00e0 2025. Oui, vous avez bien lu.\u00a0Dix mille cinq cents milliards de dollars. [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":127254,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-252778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":"Hedi Zayani","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/252778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=252778"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/252778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/127254"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=252778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=252778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=252778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}