Ransomware: Tendances d’attaque, prévention et réaction

Ransomware: Tendances d’attaque, prévention et réaction

Au cours de la dernière décennie, les pirates motivés par des gains financiers – par opposition à ceux qui visaient à voler une propriété intellectuelle spécifique ou à agir pour des raisons politiques – se sont tournés principalement vers les chevaux de Troie banquiers. Mais le vent a changé. Les ransomwares ont éclipsé les chevaux de Troie banquiers comme l’arme de prédilection des pirates informatiques partout dans le monde. Ces derniers mois, les incidents de sécurité imputables aux ransomwares ont été observés à un rythme alarmant dans les entreprises et les organismes gouvernementaux.

La montée des ransomwares est devenue une épidémie mondiale. Il continue d’accumuler des victimes dans le monde entier, obligeant les entreprises à choisir entre tenter de récupérer des données à partir de sauvegardes (et potentiellement perdre des données vitales depuis la dernière sauvegarde) et de verser une rançon considérable aux pirates.

Ransomware a récemment fait les gros titres en accumulant des victimes très médiatisées. Ces dernières années, le nombre de nouvelles attaques et variantes de ransomware a augmenté. De CryptoLocker, Locky et Kovter aux récentes attaques utilisant CryptXXX et Petya, il semble que nous entendions parler d’attaque par ransomware chaque jour, avec de nouvelles variantes apparaissant presque toutes les semaines.

Les ransomwares existent depuis un certain temps, mais c’est vraiment au cours des deux dernières années qu’ils se sont hissés au sommet de la boîte à outils de l’attaquant. Ransomware a pris en otage des milliers d’individus et de sociétés entières, détruit des données précieuses et accumulé des centaines de millions de dollars de gains pour des pirates informatiques qualifiés.

Alors que les fournisseurs de sécurité continuent de développer des défenses pour détecter et bloquer les attaques traditionnelles, les ransomwares ont évolué; devenir plus habile à se cacher dans des documents, à exploiter des sites Web qui paraissent inoffensifs pour l’utilisateur et à éviter la détection par des solutions antivirus et à base de signatures traditionnelles. Les pirates s’infiltrent facilement dans les fichiers, les chiffrent rapidement et reçoivent un gain important en échange d’une clé de déchiffrement qui peut ou non fonctionner, puis disparaissent sans laisser de trace.

À mesure que la fréquence de ces attaques augmente, les entreprises prennent de plus en plus conscience des risques liés aux ransomwares. Pourtant, la plupart ne sont pas préparés à se défendre contre la dernière évolution des techniques de ransomware.

Approfondissez votre compréhension de la menace des logiciels ransomware. Découvrez comment mieux protéger les actifs de votre entreprise en lisant ce livre blanc mettant en exergue les défis auxquels les entreprises sont confrontées, ainsi que les meilleures pratiques pour prévenir les attaques par ransomware et limiter leur impact sur les organisations.

Téléchargez le livre blanc. 

Cybercriminalité organisée: la collaboration grandissante entre les gangs en 2018 Impact de la maintenance prédictive sur l'assistance ATM et la satisfaction des clients