IMPRIMER
Piratage : pourquoi les PME sont les cibles prioritaires des cybercriminels
Par Thibaut Veysset, le 10/03/2021

Les ransomwares sont une catégorie de logiciels malveillants utilisés pour verrouiller un appareil ou en chiffrer ses données. Un message affiché sur les machines infectées demande une rançon à sa victime pour retrouver l’accès à ses données. Des milliers de PME françaises en sont victimes chaque année, estime Benoit Grunemwald, expert en cybersécurité chez ESET.

Il existe de multiples techniques utilisées par les cybercriminels. Le "screen locker" bloque l'accès à l'écran de l'appareil (sauf au logiciel malveillant). Le "PIN locker" modifie le code PIN de l'appareil, rendant son contenu et ses fonctionnalités inaccessibles. Le ransomware de disque chiffre le MBR (Master Boot Record) et les fichiers système critiques, le crypto-ransomware chiffre les fichiers utilisateur stockés sur le disque.

Ces différents types de ransomwares exigent des paiements en Bitcoin, Monero ou tout autre cryptomonnaie. En contrepartie, les cybercriminels prétendent qu'ils restaureront l'accès à l’appareil concerné. Toutefois, il n'y a absolument aucune garantie que ces derniers respectent leurs engagements : il arrive même qu'ils ne soient pas en mesure de le faire. Il est donc recommandé de ne jamais payer les sommes exigées. Un seul groupe (REvil) a annoncé avoir gagné plus de 100 millions de dollars en une année.

Les ransomwares, une menace pour les PME

Selon l'enquête Ponemon datée de 2017 sur le panorama global de la cybersécurité au sein des TPE et PME, il apparaît que l'ensemble des sociétés du sondage ont subi au moins une attaque de ransomware au cours des 12 derniers mois (et parfois même plus). La plupart d'entre elles (79 %) ont été infiltrées suite à une attaque d'ingénierie sociale.

Contrairement à ce qu'elles peuvent penser, les TPE et PME sont des cibles très intéressantes pour les cybercriminels. Et du point de vue d'un cybercriminel, les TPE et PME s'avèrent être un terrain de chasse bien plus alléchant qu'un consommateur lambda, tout en étant plus vulnérables que de grosses entreprises. Elles ne disposent pas des mêmes ressources financières et leur accès à la sécurité de l'information est plus limité que leurs homologues de plus grande envergure. Ce schéma est donc idéal pour les cybercriminels.

La même étude pointe également les ordinateurs comme étant la cible privilégiée des attaques (78%), puis les téléphones mobiles et tablettes (37%) et enfin les serveurs de l'entreprise (34%). En cas d'attaque au ransomware, la plupart des victimes (60%) paie la somme demandée. Celle-ci est évaluée en moyenne à 2 150 dollars. Toutefois, il existe de meilleurs moyens de gérer la menace ransomware, notamment en se focalisant sur la prévention et la restauration.

Pour préserver l'intégrité de vos données et la sécurité de votre entreprise, Benoit Grunemwald, expert en cybersécurité chez ESET France, livre quelques conseils :

Entreprendre.fr Tous droits réservés.