Skip to main content

Qui les attaquants de ransomware ciblent-ils réellement aujourd'hui ?

Réponse courte : Les opérateurs de ransomware ne se concentrent plus uniquement sur les grandes organisations très en vue. L'automatisation et les outils pilotés par l'IA ont rendu rentable le ciblage d'entreprises de presque toutes tailles, ce qui signifie que la plupart des organisations doivent partir du principe qu'elles constituent une cible potentielle.

Comment le ciblage a évolué depuis 2020

Aux débuts du ransomware moderne, mener une attaque depuis l'accès initial jusqu'à l'extorsion nécessitait des hackers qualifiés et expérimentés travaillant en grande partie de manière manuelle. Cela limitait le nombre d'attaquants réellement compétents et concentrait l'attention sur les grandes cibles à forte valeur, pour lesquelles le gain justifiait l'effort.

À mesure que la demande augmentait, les groupes de hackers établis ont commencé à fonctionner davantage comme des entreprises en croissance. Plutôt que de dépendre uniquement d'un petit nombre d'opérateurs d'élite, ils ont commencé à développer des programmes de ransomware-as-a-service qui regroupent des méthodes d'attaque éprouvées en playbooks reproductibles et automatisés. Cela a permis à des opérateurs moins expérimentés de mener des campagnes efficaces, un peu comme un commercial junior peut réussir en utilisant un script élaboré à partir des méthodes d'un des meilleurs vendeurs.

Pourquoi les petites organisations sont désormais exposées

L'automatisation, l'apprentissage automatique et l'automatisation robotisée des processus permettent à ces opérateurs de mener de nombreuses attaques simultanément, de gérer les négociations de rançon et de superviser à grande échelle le paiement ou le support à la récupération. Une fois ces fonctions largement automatisées, cibler des entreprises plus petites est également devenu rentable, car ce sont des machines — et non des personnes — qui assurent la majeure partie des démarches et du suivi.

Ce changement rend les attaquants moins sélectifs. Les grandes cibles de type « big game » continuent d'attirer l'attention en raison de l'ampleur du gain potentiel, mais l'activité quotidienne de ces organisations criminelles ressemble de plus en plus à de la prospection commerciale routinière : des systèmes automatisés recherchent en permanence toute organisation susceptible de payer. Les systèmes chargés du ciblage n'ont généralement aucune conscience de la nature réelle de la cible, qu'il s'agisse d'une grande entreprise ou d'une petite association à but non lucratif.

Ce que cela signifie pour les organisations

Étant donné que le ciblage est en grande partie automatisé et indiscriminé, la question la plus pertinente pour la plupart des organisations n'est pas de savoir si elles pourraient être spécifiquement visées, mais dans quelle mesure elles sont préparées à une éventuelle tentative. Des solutions telles que Cyber Crucible, construites sur FortressAI, sont conçues pour aider les organisations à détecter et à stopper les ransomwares et les menaces associées, quelle que soit la taille ou le profil de la cible.

Regarder sur Vimeo · Sous-titres : English, Français, Español, العربية