Retour aux blogues
Connectivité
February 28, 2025
·
8 min de lecture

Pourquoi les entreprises du marché intermédiaire sont la cible numéro un des rançongiciels en 2025

Computer monitor displaying cyber attack warning screen

Il y a une idée fausse persistante dans la planification technologique du marché intermédiaire selon laquelle les ransomware sont principalement un problème d'entreprise — que les criminels ciblant les infrastructures essentielles, les hôpitaux et les grandes entreprises opèrent à un niveau différent de la menace qui pèse sur une entreprise de logistique de 200 personnes ou une entreprise régionale de services professionnels. Cette idée fausse est maintenant dangereuse sur le plan opérationnel.

Les données racontent une autre histoire. Les entreprises comptant de 100 à 1 000 employés représentent maintenant la plus grande part des incidents de rançongiciels réussis au Canada. Ils sont attaqués plus fréquemment que les cibles de l'entreprise, et ils sont compromis à un taux beaucoup plus élevé.

Les aspects économiques du ciblage des entreprises de taille moyenne

Les opérateurs de ransomware exploitent des entreprises. Ils ont des coûts d'acquisition, des coûts opérationnels et des objectifs de rendement. Les cibles des grandes entreprises coûtent de plus en plus cher à attaquer — les budgets de sécurité sont plus élevés, les capacités d'intervention sont plus rapides et les conséquences juridiques d'une attaque réussie sont importantes.

Les entreprises de taille moyenne présentent une combinaison de caractéristiques qui les rendent disproportionnellement attrayantes : revenus suffisants pour rendre viable un paiement de rançon (généralement entre 50 000$ et 500 000$), ressources informatiques et de sécurité internes insuffisantes pour détecter ou répondre rapidement, infrastructure héritée avec une gestion des correctifs incohérente, dépendance accrue aux opérations numériques rendant les temps d'arrêt coûteux et infrastructure de sauvegarde et de restauration moins mature que leurs homologues d'entreprise.

Comment les attaques de ransomware se produisent réellement

Les vecteurs d'entrée de la plupart des incidents de ransomware de taille moyenne ne sont pas exotiques. Ils sont prévisibles, évitables et bien documentés. Les trois plus courants sont les courriels d'hameçonnage comportant des charges utiles de collecte d'identifiants, l'exploitation d'une infrastructure d'accès à distance non corrigée (en particulier les appareils VPN et les points de terminaisons RDP) et les fournisseurs tiers compromis disposant d'un accès réseau fiable.

Ce qui se passe après l'accès initial, c'est là que les entreprises du marché intermédiaire perdent le plus rapidement du terrain. Les équipes de sécurité d'entreprise disposent d'outils qui détectent les mouvements latéraux. Les entreprises du marché intermédiaire ont rarement une capacité de détection équivalente. Le temps d'attente moyen pour les incidents du marché intermédiaire est de 18 jours. Pendant cette période, les attaquants cartographient le réseau, identifient les systèmes de sauvegarde et exfiltrent les données avant de chiffrer quoi que ce soit.

À quoi ressemble une réponse proportionnée en matière de cybersécurité

La solution n'est pas de créer une fonction de sécurité d'entreprise. La solution consiste à rendre les aspects économiques liés à l'attaque de votre organisation moins favorables.

Détection et intervention des points finaux (EDR)

L'antivirus de base n'est pas suffisant contre les ransomware modernes. Les outils EDR surveillent le comportement plutôt que les signatures — ils peuvent détecter les mouvements latéraux, l'exécution inhabituelle des processus et le dumping des informations d'identification même lorsque le logiciel malveillant lui-même est inconnu.

Authentification multifacteur (AMF)

La MFA sur tous les points d'accès à distance et tous les services infonuagiques élimine le vecteur d'attaque basé sur les identifiants le plus courant. Les mots de passe volés sont inutiles sans le deuxième facteur.

Architecture de sauvegarde qui survit au chiffrement

Les sauvegardes qui sont connectées au réseau sont vulnérables au chiffrement en même temps que les données de production. Les sauvegardes à espace aérien ou immuables — stockées hors ligne ou dans un système qui empêche toute modification — sont la seule architecture de sauvegarde qui survit de manière fiable à un événement de ransomware.

Segmentation du réseau

Les réseaux plats — où chaque appareil peut communiquer avec tous les autres appareils — permettent aux ransomware de se propager à partir d'un seul point de terminage compromis à l'ensemble de l'environnement. La segmentation du réseau limite ce qu'un périphérique compromis peut atteindre.

Planification des interventions en cas d'incident

Un plan d'intervention en cas d'incident qui a été documenté, examiné par la direction et mis à l'essai dans le cadre d'un exercice sur table réduit considérablement le coût et la durée d'un événement de rançongiciel.

Le coût de l'inaction

Le coût moyen d'un événement de ransomware pour une entreprise de taille moyenne au Canada — y compris le paiement d'une rançon, les temps d'arrêt, le recouvrement, les frais juridiques et les frais de notification — dépasse maintenant 1,2 million de dollars. Le coût d'un programme de sécurité proportionnel qui s'attaque aux principaux vecteurs d'attaque est généralement inférieur à 50 000$ par année. L'arithmétique n'est pas proche.

Si votre organisation n'a pas effectué d'évaluation officielle de la sécurité, ou si votre dernière évaluation ne portait pas spécifiquement sur la préparation aux rançongiciels, c'est le bon point de départ. Une évaluation structurée permettra de cerner les vulnérabilités précises et de prioriser les mesures correctives par impact.

Dans cet article
ABONNEZ-VOUS À NOTRE NEWSLETTER
Merci ! Votre soumission a bien été reçue !
Oups ! Quelque chose s'est mal passé lors de la soumission du formulaire.
Articles connexes

Continuez à lire

Security camera system mounted on commercial building
Connectivité
Systèmes d'alarme et le coucher du soleil POTS : ce que les intégrateurs de sécurité ne vous disent pas
Lors de la planification d'une migration POTS, votre intégrateur de sécurité peut recommander un remplacement complet du panneau d'alarme. Dans de nombreux cas, un module de communication à une fraction du coût est tout ce dont vous avez besoin.
June 30, 2024
·
6 min de lecture
Lire l'article
Modern office building representing mid-market business
Articles
Ce que les entreprises en croissance se trompent au sujet de la connectivité sans fil — et ce que cela leur coûte réellement
La plupart des entreprises en croissance sous-investissent dans la connectivité jusqu'à ce que quelque chose se brise. Ce guide aide les équipes de vente et de conseil à rendre visible les coûts cachés des défaillances de connectivité pour les leaders du marché intermédiaire et à encadrer la conversation sur l'architecture, la redondance et la continuité des activités.
April 20, 2026
·
8 min de lecture
Lire l'article
Modern retail store interior with digital signage displays
Articles
Pourquoi les exploitants de commerces de détail et d'hôtellerie regroupent la connectivité et l'affichage numérique sous un seul fournisseur
Les relations technologiques fragmentées entre les activités de vente au détail et d'accueil à plusieurs emplacements créent plus de risques qu'elles n'en éliminent. Ce guide explique pourquoi les opérateurs regroupent la connectivité, l'affichage numérique et la gestion du réseau sous un seul fournisseur pour assurer la cohérence de la marque, le contrôle opérationnel et l'expérience client.
April 20, 2026
·
7 min de lecture
Lire l'article