Périodes de fêtes : les ransomwares ciblent les entreprises selon Semperis

Selon une étude de Semperis, les organisations françaises ont subi des attaques de ransomwares pendant les vacances et week-ends, des périodes stratégiques pour les cybercriminels. Active Directory, cible de 90 % de ces attaques, met en évidence la nécessité de renforcer les plans de récupération des identités. Malgré des avancées notables en France, certaines restent vulnérables.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

https://www.youtube.com/watch?v=5o3cEn8TbWM&pp=ygUQcmFuc29td2FyZSBmZXRlcw%3D%3D

Des attaques ciblées pour un impact maximal

Une étude récente de Semperis révèle que 81% des entreprises en France ont été visées par des ransomware lors de week-ends ou de jours fériés. Les hackers exploitent ces périodes de vulnérabilité pour maximiser les perturbations. « Les cyberattaquants ne prennent pas de congés. Ils exploitent stratégiquement les moments où ils peuvent causer le plus de dégâts », explique Matthieu Trivier, Directeur avant-ventes EMEA de Semperis. Cette stratégie vise à amplifier les perturbations. Elle attaque les systèmes d’identité critiques, comme Microsoft Active Directory, qui est la cible dans 90% des cas, pour amplifier les perturbations.

L’étude souligne que 22% des entreprises françaises ne disposent pas de plans de récupération pour leurs systèmes d’identité. Cela les rend particulièrement vulnérables aux attaques par ransomware. Toutefois, la France se distingue par une vigilance accrue : 87% des organisations testent régulièrement leurs systèmes et 21% effectuent des tests quotidiens. Ces chiffres placent les entreprises françaises en avance par rapport à d’autres pays. Jeff Wichman, expert chez Semperis, confirme : « Les attaquants cherchent constamment à exploiter les moments où les entreprises sont les plus vulnérables. Ces périodes de faible activité constituent une opportunité idéale. »

Une meilleure préparation pour prévenir et guérir

La France montre une avancée significative. En effet, 68% des entreprises déclarent avoir un budget spécifique pour la protection des systèmes d’identité, un chiffre supérieur à ceux observés dans d’autres pays. Ces budgets permettent de renforcer la résilience face aux menaces et de déployer des stratégies préventives. Pour éviter les impacts d’attaques, Semperis recommande une combinaison d’audits fréquents, une surveillance continue et des simulations de cyberattaques. Ces mesures, associées à des plans de récupération robuste, permettent de limiter les dommages potentiels et d’améliorer la réponse aux incidents. Avec leurs stratégies de cybersécurité, les entreprises françaises peuvent renforcer leur position face à des cybercriminels de plus en plus opportunistes.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Phishing : l’IA réduit le volume des attaques mais décuple leur efficacité

Le phishing recule en volume mais gagne en efficacité grâce à l’intelligence artificielle. Les nouvelles

18 juin 2026

Le partage des responsabilités dans la sécurité du cloud

La sécurité dans le cloud ne repose pas uniquement sur le fournisseur de services. Elle

16 juin 2026

NPM 12 renforce la sécurité des chaînes d’approvisionnement

NPM 12 représente un changement majeur dans la gestion des scripts des dépendances. Ce mécanisme

15 juin 2026

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi est une plateforme SaaS française qui évalue les risques dans les dépôts pipelines et

14 juin 2026

Microsoft rétablit les dépôts GitHub

Un incident de cybersécurité secoue la plateforme GitHub. Microsoft intervient en rétablissant certains dépôts. D’autres

9 juin 2026

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026