Cette période des fêtes, veillez à ce que les cybercriminels restent sur la « liste des méchants »

Les attaques par ransomware surviennent le plus souvent pendant les jours fériés et les week-ends (c'est-à-dire chaque fois que les employés sont absents du bureau) et la CISA invite les organisations à rester vigilantes face à ce type d'attaques. Voici quelques points à prendre en compte pour vous assurer que vos données sont protégées pendant cette période des fêtes.
Senior Director of Global Communications and PR

La protection de vos données contre une attaque par ransomware figure-t-elle sur votre liste de souhaits pour les fêtes cette année ?

Pour la plupart d’entre nous, la période des fêtes est synonyme de détente, de moments passés en famille et de coupure avec les aléas du stress et de la routine quotidiens.  

Cependant, pour les pirates informatiques et autres acteurs malveillants, « il n’y a pas de répit pour les méchants ». Ils ne prennent pas de vacances : ils redoublent d’activité, profitant de la bienveillance des gens à cette période de l’année. L’histoire a prouvé qu’ils tirent pleinement parti des fêtes pour attaquer, paralyser ou profiter des entreprises en sous-effectif au moment où celles-ci s’y attendent le moins.

Le FBI et l’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) tiennent tous deux un registre à jour des attaques par ransomware et des mesures prises en conséquence.

Les attaques par ransomware « à fort impact » surviennent le plus souvent pendant les jours fériés et les week-ends (lorsque les employés sont absents du bureau) et la CISA recommande aux organisations de rester vigilantes face à ce type d’attaques. Voici quelques chiffres :

« Les attaques par rançongiciel pendant les fêtes nécessitent plus de temps pour y répondre et s’en remettre, ce qui entraîne davantage de dommages, des temps d’arrêt plus longs et une perte de chiffre d’affaires accrue. »

Selon le rapport « Organizations at Risk : Les auteurs d’attaques par rançongiciel ne prennent pas de vacances, une étude mondiale sur les attaques par rançongiciel pendant les week-ends et les jours fériés, plus de 1 200 professionnels de la cybersécurité interrogés, travaillant dans des entreprises de plus de 700 salariés, ont répondu :

  • Ils n’ont pas pu profiter d’un jour férié à cause d’une attaque par ransomware : 88 %.
  • Ils s’inquiètent des attaques pendant les jours fériés : 90 %
  • Ils n’ont pas mis en place de plan spécifique pour faire face au risque accru pendant les fêtes, malgré les attaques précédentes : 25 %

À l’approche des fêtes, le moment pourrait être venu pour les cybercriminels de passer à l’action. Êtes-vous prêt à vous remettre d’une attaque par ransomware ?

« Disposer d’un plan de préparation aux ransomwares constitue votre meilleure défense contre les cybercriminels et contre une période des fêtes gâchée. »

Face à la menace mondiale croissante des ransomwares, les petites comme les grandes entreprises continuent de mener ce combat. À mesure que les menaces de cybersécurité évoluent et gagnent en sophistication, et que de plus en plus d’entreprises migrent vers une infrastructure de cloud hybride, les organisations examinent de manière plus approfondie leur stratégie actuelle et explorent différentes façons de gérer et d’aborder leur plan de préparation aux rançongiciels, qu’il soit existant ou nouveau.  

Étapes essentielles à l’élaboration et à la mise en œuvre de plans stratégiques de lutte contre les rançongiciels

Les professionnels de la cybersécurité considèrent que l’élaboration et la mise en œuvre d’une planification stratégique reposent sur trois étapes essentielles : la formulation, la mise en œuvre et l’évaluation.  

Ces trois étapes sont essentielles pour lutter contre les ransomwares et élaborer un plan de préparation rentable et adapté à ces menaces, tout en minimisant le risque de dommages potentiels à long terme — certains dommages sont si importants que les entreprises ne s’en remettent jamais, comme ce fut le cas pour le Wood Ranch Medical Center à Simi Valley, en Californie.

Dans le rapport récemment publié intitulé « State of « State of Ransomware Preparedness », une enquête menée par ActualTech Media et commandée par HYCU, nous avons recueilli les témoignages d’environ 400 personnes interrogées et rassemblé des données clés afin de mieux cerner leur niveau de préparation face à une attaque par ransomware.

6 éléments à prendre en compte lors de l’élaboration de votre plan de préparation aux ransomwares

Nous avons examiné le niveau d’effort requis pour mettre en œuvre un plan de préparation aux ransomwares et mieux cerner les capacités globales de reprise d’une organisation qui en découlent. Nous avons identifié six domaines clés à traiter.

Question n° 1 : Votre organisation a-t-elle déjà été confrontée à un incident lié à un rançongiciel, quelle qu’en soit l’ampleur, ayant entraîné une infiltration et/ou un chiffrement ?

Nous estimons qu’il existe deux types d’organisations : celles qui ont été victimes d’une attaque par rançongiciel et celles qui ne l’ont pas été… pour l’instant. La question n’est pas de savoir si mais quand.

« Des capacités adéquates en matière de préparation, de détection et de reprise sont essentielles, quel que soit l’historique de votre entreprise en matière d’attaques par ransomware. »

Question n° 2 : Votre organisation a-t-elle subi une perte de données, une perturbation opérationnelle, une perte de chiffre d’affaires, une perte de clientèle, une atteinte à sa réputation, ou a-t-elle dû payer une rançon ?

Votre stratégie de prévention et vos capacités de reprise doivent être mûrement réfléchies — les deux sont tout aussi importantes. Votre stratégie de prévention doit inclure un plan de sauvegarde solide, afin que votre organisation ne subisse pas de perte de données à la suite d’une attaque réussie.

Question n° 3 : Votre entreprise se prépare-t-elle de manière proactive aux attaques par rançongiciel ?

La plupart des organisations réexaminent régulièrement leurs plans d’atténuation des risques liés aux rançongiciels. D’autres entreprises ne le font pas et ont révélé qu’elles n’étaient absolument pas préparées à une attaque.

Question n° 4 : Le conseil d’administration de votre organisation s’implique-t-il d’une manière ou d’une autre dans votre posture de cybersécurité, y compris dans les efforts de prévention contre les rançongiciels ?

Il est important que vous impliquiez votre conseil d’administration dans les stratégies de préparation face aux rançongiciels. Votre conseil d’administration a un intérêt direct dans votre planification stratégique — et devrait également avoir son mot à dire à ce sujet. Veiller à ce que votre conseil d’administration reste impliqué devrait une pratique systématique.

Question n° 5 : Avez-vous mis en place, au sein de votre organisation, des programmes complets de formation à la sécurité de l’information, à la messagerie électronique et aux rançongiciels ?

Le fait que 70 % des employés aient admis avoir été sous l’emprise de l’alcool ou de substances alors qu’ils étaient chargés de protéger les systèmes de leur employeur. Cela soulève la question suivante : dans quelle mesure ce chiffre réel est-il plus élevé, sachant que certains employés peuvent hésiter à admettre un fait aux conséquences aussi graves ? Mais faire preuve d’irresponsabilité et commettre une simple erreur sont deux choses différentes.  

Les employés qui n’ont pas été correctement formés peuvent commettre une erreur irrémédiable parce qu’ils ne connaissaient pas le protocole approprié ni les bonnes pratiques. Toutes les entreprises devraient prendre les mesures nécessaires pour former correctement leurs employés aux mesures de sécurité et veiller à ce que l’irresponsabilité ou l’ignorance de ces derniers ne mette pas en péril l’ensemble de l’organisation.  

« Les êtres humains constituent le maillon faible, et cela est presque toujours dû à un manque de formation ou à une simple erreur humaine. »

Question n° 6 : Quel a été l’impact du télétravail sur vos efforts de protection contre les ransomwares et de remédiation ?

Alors que nous sommes confrontés à la convergence de nouvelles menaces mondiales et à l’incertitude qui les entoure, de nombreux répondants estiment que le développement du télétravail a engendré toute une série de risques et de complications dans la lutte contre les ransomwares.

« Vos politiques, procédures et outils doivent s’adapter pour garantir une protection optimale, quels que soient le lieu de travail de vos collaborateurs et la nature de leur charge de travail. »

Conclusion

Si vous aviez participé à cette même enquête, comment vos réponses et vos résultats se compareraient-ils à ceux de ces participants ?  

À quoi ressemblent votre stratégie de gestion des risques liés aux rançongiciels et votre plan de préparation ?

Votre organisation est-elle aussi bien préparée qu’elle le devrait ? Téléchargez le rapport dès aujourd’hui et découvrez-le.