En 2021, le cabinet de conseil en transformation des entreprises Wavestone, proposant notamment un accompagnement aux entreprises pour lutter contre la cybercriminalité, a récemment déterminé que 60% des cyber-attaques enregistrées dans l’Hexagone étaient des ransomware8 . 30 % de ces attaques combinent le blocage de systèmes d’information et le vol de données. Le mode opératoire peut s’étaler de 3 à 25 jours. 90 % des personnes et entités ciblées ont perdu irrémédiablement leurs données. Elément encourageant : les victimes refusent de plus en plus de céder au chantage de payer une rançon pour les récupérer (20% contre 5% en 2020). Derrière le ransomware, les vols de données constituent toujours une part non-négligeable des cyber-attaques (25% des interventions), suivi par l’utilisation de comptes valides (23%), les emails frauduleux / techniques de pishing (20%) et les services d’accès à distance utilisant les failles de sécurité ou les défauts de configuration (18%).
Des tendances qui semblent être confirmées par les autorités publiques françaises, qui ont ouvert, dès avril 2020 une plateforme dédiée à la prévention, la sensibilisation et le suivi des activités cyber-malveillantes : cybermalveillance.gouv.fr . Les graphiques, extraites du dernier rapport d’activité de cette entité, confirment les demandes d’assistances émises par les particuliers, les entreprises / associations et les collectivités / administrations10 .