Kessel

💰 Que le ransomware ne devienne pas le « new normal »

La lettre de Frédéric Simotel n°9

BFM Business Cybersécurité
4 min â‹… 24/05/2023

Nouvelle cyber-attaque sur le site d’une grande entreprise. Tout est bloquĂ© depuis 3 jours me glisse son RSSI. Plus de messageries, plus de service clients et un système de facturation qui se poursuit Ă  la main. Cette information aurait fait la Une de nos mĂ©dias il y a encore quelques moi. Aujourd’hui, c’est une information dans notre fil d’actualitĂ©s. Que s’est-il passĂ© ? pourquoi cette banalisation alors que le risque n’a jamais Ă©tĂ© aussi grand… - FrĂ©dĂ©ric Simottel

Les rapports hebdomadaires et autres statistiques nous le confirment. Les cyber-attaques s’intensifient. Plus un jour ne se passe sans qu’un ransomware ne vienne frapper une PME, un artisan, une collectivité, un centre de soins, cabinet d’avocats ou la filiale d’un grand groupe. Tous secteurs confondus, personne n’est épargné par les stars du domaine Wannacry et NotPetya ou par de plus anonymes… Derrière se cachent souvent les gangs parmi lesquels figurent les Lockbit, Conti, Egregor et autres bandes de voyous numériques du même acabit.

Encore trop d’entreprises paient la rançon

Comment s’en sortent leurs victimes ? MalgrĂ© les consignes des autoritĂ©s, encore trop d’entreprises paient la rançon pour tenter de rĂ©cupĂ©rer leurs donnĂ©es ou redĂ©marrer au plus vite leur système d’information ; nourrissant davantage les rĂ©serves financières des pirates. Certains de leurs experts-conseils sont mĂŞme passĂ©s maĂ®tres dans l’art de nĂ©gocier avec les hackers – comme dans les films. Problème, nous ne sommes pas dans un film et tout le monde semble se soumettre Ă  cette nouvelle normalitĂ© que d’être une cible potentielle et de voir son entreprise paralysĂ©e. « C’est comme si le ransomware Ă©tait devenu le « new normal Â» Â», me glisse un RSSI. Ce qui ne tue pas rend plus fort ! Est-ce vraiment cela la nouvelle doctrine ? Se prĂ©parer au mieux de ses capacitĂ©s financières et ressources techniques puis, si l’attaque survient, se rĂ©signer, subir, courber l’échine telle une nation occupĂ©e par un envahisseur; rĂ©sister en silence en attendant des jours meilleurs. Ce que confirme a priori un article de la Lettre A qui souligne que les agences rĂ©gionales de l’Anssi sont très peu sollicitĂ©es.

Cet Ă©tat d’esprit est terrible. Des entreprises peuvent disparaĂ®tre en se comportant ainsi. La situation ne peut que dĂ©gĂ©nĂ©rer entraĂ®nant dans son tourbillon des hommes et des femmes. Ce « new normal Â» peut mĂŞme briser les ailes de ceux qui veulent s’en sortir. Des RSSI me confirment que malgrĂ© les pics de plus en plus progressifs des attaques, les budgets cyber ne suivent plus.

Ne plus banaliser les attaques

Nous-mêmes médias avons notre rôle à jouer et ne devons plus banaliser ces attaques. Certains d’entre-nous continuent certes à informer et prévenir au quotidien, mais ils s’adressent à un public de professionnels, encore trop restreint.

Il est temps de tous se reprendre. Appliquer les contre-mesures contre les risques avec plus de ferveur et amplifier les actions de formation et de sensibilisation du Comex aux collaborateurs les plus modestes, du public au privĂ©, investir, innover. S’entraĂ®ner, anticiper les attaques qui vont encore se dĂ©ployer au cours des mois et annĂ©es Ă  venir, jusqu’à un jour trouver une sorte de cyber-Ă©lixir.     

Chiffres et études

  • Des ressources financières, technologiques et humaines parmi les plus limitĂ©es d’Europe.
    Selon une Ă©tude rĂ©alisĂ©e par Trellix auprès de 500 CISO Français, la France est le pays d’Europe qui consacre le plus petit pourcentage de son budget IT Ă  la cybersĂ©curitĂ©. 62% des consacrent seulement 10 Ă  20% de leur budget IT Ă  la cybersĂ©curitĂ©, tandis que la majoritĂ© des entreprises europĂ©ennes y consacrent entre 20 et 30%. 40% des entreprises sont Ă  moins de 10 solutions individuelles contre une moyenne de 20% en Europe. 1 Ciso sur 2 (48%) cite enfin la pĂ©nurie de compĂ©tences comme son plus grand dĂ©fi, contre 39% pour l’ensemble des pays d’Europe.    

» Lire l’étude

  • Comprendre la diffĂ©rence entre EDR, SIEM, SOAR et XDR.
    Pour ceux qui se posent encore la question ou qui veulent l’expliquer simplement. Une explication proposée par SentinelOne assez didactique

» Lire l’étude



LA TRIBUNE

Cybermenaces : PrĂ©venir plutĂ´t que guĂ©rir

Qui se souvient des premières cyberattaques ? Difficile Ă  dire car certaines remontent jusqu’en 1974. Tandis qu’elles Ă©taient plutĂ´t le fait de jeunes geeks en mal de notoriĂ©tĂ©, ceux qui les orchestrent aujourd’hui ont des profils aussi divers que les motivations qui les animent : d’un cĂ´tĂ©, les pirates informatiques engagĂ©s politiquement ou idĂ©ologiquement, de l’autre les cybercriminels - de loin les plus nombreux – dont la pratique prĂ©fĂ©rĂ©e consiste en de l’extorsion de fonds via diffĂ©rentes formes de ransomware, ces logiciels malveillants qui verrouillent les donnĂ©es informatiques avant que leurs auteurs n'exigent une rançon pour les rendre Ă  nouveau accessibles.

Outre les ransomwares de type crypto, locker et doxware, on en trouve également de type DDoS (Distributed Denial of Service - déni de service distribué). Les attaquants menacent alors un site web ou un réseau d’une attaque DDoS, à moins qu’un paiement ne leur soit effectué. Ces attaques ne provoquent pas seulement d’importantes interruptions de service. Elles ont un impact négatif tangible sur l’activité et l’image de l’organisation ciblée. Lorsqu’elles visent des infrastructures critiques telles que les systèmes de transport, de télécommunications, d’eau, d’énergie ou de santé, elles peuvent engendrer d’importantes répercussions pour celles et ceux qui en dépendent. Ainsi, récemment, un certain nombre de nos institutions publiques ont été prises pour cible.

L’art de connaître son ennemi

Pour prévenir les attaques DDoS, les organisations doivent connaître leur fonctionnement. Un site web qui serait hors ligne ou lent à répondre aux requêtes sans qu’aucune maintenance n’ait été planifiée est un signe suspect. Les journaux d’un serveur web d’origine contenant des requêtes étrangères au comportement habituel des visiteurs ou des pics inattendus dans les requêtes ou la bande passante en sont d’autres.

Malheureusement, les solutions de protections traditionnelles à base de boîtiers ne sont plus adaptées à ces nouvelles formes d’attaques. C’est pourquoi il est essentiel que les organisations s’assurent d’avoir un environnement informatique constamment mis à jour. Afin de protéger les instances sans menacer le trafic légitime, des outils efficaces s’appuient sur un ensemble de règles préconfigurées pour identifier les modèles et outils d’attaque connus, les modèles suspects, le trafic excessif touchant l’origine/le cache, les violations de protocole, les requêtes provoquant un grand nombre d’erreurs d’origine et les vecteurs d’attaque supplémentaires dans la couche applicative.

L’arbre qui cache la forêt

Outre la protection contre les attaques DDoS, les organisations doivent également mettre en œuvre des services dits Zero Trust car bien souvent, les cybercriminels attaquent sous plusieurs angles. Par exemple, une attaque DDoS peut être menée pour en dissimuler une autre. Tandis que les équipes de sécurité sont mobilisées pour faire face à l’attaque DDoS, la véritable attaque a lieu, par exemple via une injection de code SQL.

Les clients qui ont adopté les technologies Zéro Trust expliquent que le rayon d’action d’une attaque réussie devient beaucoup plus étroit, ce qui permet un retour plus rapide à la normale. Par ailleurs, une architecture Zero Trust va contribuer à empêcher les ransomwares de se propager au sein du réseau. Enfin, une solution de protection des e-mails (anti-hameçonnage) intégrée à une technologie Zero Trust et étendue aux services d’intelligence artificielle générative permet de protéger les collaborateurs comme l’entreprise.

Au-delà des solutions techniques, les organisations devraient mettre en place une culture de travail non culpabilisante qui incite les collaborateurs à signaler sans crainte les erreurs pouvant conduire à une attaque ou à une brèche.

S’il est clair que les cyberattaques vont continuer Ă  prolifĂ©rer et se sophistiquer, les moyens pour les contrer existent. Subir une attaque n’est plus une fatalitĂ©. Le triptyque gagnant pour une stratĂ©gie de cybersĂ©curitĂ© est simple : protĂ©ger les applications, les rĂ©seaux, et les collaborateurs, et ce de manière totalement intĂ©grĂ©e.


Boris Lecoeur,
Directeur Général France • Cloudflare
LinkedIn


A ne pas manquer sur le web


...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83