ExtraHop : prédire les attaques de ransomware grâce à l’analyse

ExtraHop révèle les tendances mondiales des ransomwares. Les entreprises américaines et les grandes organisations restent les plus ciblées, avec des coûts de rançons élevés. Les secteurs public et privé doivent se préparer face à cette menace croissante. Le rapport ExtraHop met en garde contre l’aggravation de la situation. Alors que les ransomwares s’adaptent et évoluent pour contourner les mesures de sécurité, les entreprises de toutes tailles doivent renforcer leur défense.

Une augmentation généralisée des attaques de ransomware

ExtraHop, leader de la détection et réponse réseau en mode cloud, publie une nouvelle étude sur les tendances des ransomwares. Ce rapport se base sur les données mondiales d’incidents et de paiements de rançons par région et secteur d’activité. Selon ce document, les responsables de la sécurité subissent en moyenne huit incidents par an, avec près de 25 millions de dollars versés en rançons.

Les attaques se multiplient et s’intensifient partout. Cependant, certaines organisations restent plus vulnérables en fonction de leur localisation et de leur taille. Aux États-Unis, les entreprises connaissent le plus grand nombre d’incidents et paient en moyenne 2 millions de dollars de plus que le reste du monde. Mark Bowling, directeur de la sécurité  de l’information et des risques chez ExtraHop, commente : « Les ransomwares ciblent certaines organisations plus que d’autres, mais malgré cette notion, tout le monde doit être préparé à réduire l’exposition aux risques et aux dommages posés par un incident. »

Les entreprises américaines, françaises et australiennes en première ligne

Les entreprises américaines, françaises et australiennes font face à une pression croissante. Elles rapportent en moyenne plus de neuf attaques par an. Dans ces trois pays, plus de la moitié des répondants signalent avoir subi plus de dix incidents au cours de l’année écoulée. En revanche, le Royaume-Uni, l’Allemagne et les Émirats arabes unis enregistrent le nombre moyen d’attaques le plus faible, avec moins de sept incidents par an. Ces disparités mettent en évidence l’importance des contextes locaux dans la gestion des cybermenaces.

Les experts recommandent de sensibiliser les employés, d’investir dans des technologies de détection avancées et de renforcer la collaboration entre secteurs pour contrer ces menaces. Les ransomwares ne cessent d’évoluer, et seul un effort coordonné peut limiter leur impact destructeur.

Les secteurs publics et grandes entreprises en ligne de mire

Les secteurs publics, notamment gouvernementaux, restent particulièrement exposés. Ces institutions ont signalé plus de huit attaques en moyenne sur l’année écoulée. Le secteur public a également payé certaines des rançons les plus élevées. Cela peut atteindre en moyenne 38 millions de dollars. Plus de 25 % des organisations de ce secteur ont déboursé plus de 25 millions de dollars pour récupérer leurs données.

Les grandes entreprises, avec plus de 5 000 personnes, sont aussi des cibles de choix. Elles sont plus enclines à payer des rançons pour éviter des perturbations prolongées. En moyenne, elles ont déboursé plus de 4 millions de dollars. Cela confirme que la taille ne garantit pas l’immunité face à cette menace. Mark Bowling appelle à l’adoption d’un cadre de sécurité plus robuste : « Il est temps que l’industrie de la cybersécurité se réunisse pour développer et adopter un cadre de sécurité plus résilient qui peut identifier une attaque de ransomware avant qu’elle ne dévaste des organisations entières. »

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

La Suisse prépare la transition de Microsoft

La Suisse entame un chantier majeur : la transition numérique au sein de ses administrations

23 avril 2026

Qu’est-ce que la RCE et en quoi peut-elle impacter votre entreprise ?

La RCE est un régime qui impose à une entreprise de prévenir et réparer les

22 avril 2026

Externalisation IT : avantages et risques

L’externalisation IT transforme la gestion des systèmes informatiques. Elle touche aussi bien les startups que

4 avril 2026

L’Iran lance « Pseudo-Ransomware »

L’Iran lance « Pseudo-Ransomware »

Les opérations de ransomware reviennent sous les projecteurs avec une recrudescence d’activités liées à l’Iran.

31 mars 2026

Open source : 12,5M$ pour renforcer la sécurité

Open source : 12,5M$ pour renforcer la sécurité

Le paysage technologique actuel repose largement sur des solutions open source, moteurs d’innovation et d’agilité

18 mars 2026

La cybersécurité face aux ransomwares : l’importance des sauvegardes « Air-Gapped »

Les ransomwares ne se contentent plus de chiffrer vos serveurs de production. Leur nouvelle cible

16 mars 2026