Le ransomware continue de semer le chaos : les victimes ne peuvent pas récupérer 43 % des données affectées.

Le ransomware reste une menace constante pour les organismes et la principale cause d’interruptions et de temps d’arrêt en TI. Selon le Rapport sur les Tendances des Ransomware de Veeam® 2024, 41% des données sont compromises pendant une cyberattaque, et seulement 57% de ces données sont récupérées, laissant les entreprises vulnérables à des pertes importantes et un impact négatif sur leurs opérations.

« Le ransomware est endémique, affectant trois organisations sur quatre en 2023. L’intelligence artificielle permet la création d’une sécurité plus avancée, mais elle facilite également l’augmentation de la sophistication des attaques », a déclaré Dave Russell, vice-président Senior et Directeur de Stratégie chez Veeam. « Notre rapport transmet un message clair : les attaques de ransomware continueront et seront plus graves que prévu. Les organisations doivent prendre des mesures pour garantir la résilience cybernétique et une récupération rapide et efficace ».

Impact sur le Personnel et sur la Productivité

Les cyberattaques n’affectent pas seulement la stabilité financière des entreprises, mais elles ont également un coût significatif sur les équipes de travail. Le rapport de Veeam révèle que 45% des personnes interrogées subissent une augmentation de la pression sur leurs charges de travail après une attaque, et 40% font état de niveaux de stress élevés. En outre, 26% des organisations subissent une perte de productivité et 25% sont confrontées à des interruptions de services internes ou pour les clients.

Désalignement dans la Préparation Cybernétique

Malgré une plus grande concentration sur la préparation cybernétique, il existe un désalignement persistant entre les équipes de cybersécurité et celles de sauvegarde. 63% des organisations pensent que ces équipes ne sont pas correctement synchronisées. De plus, 61% des professionnels de la sécurité et 75% des administrateurs de sauvegarde estiment qu’une amélioration significative ou une révision complète du système est nécessaire.

Payer la Rançon Ne Garantit Pas la Récupération

Pour la troisième année consécutive, la majorité des organisations interrogées (81%) ont payé la rançon pour mettre fin à une attaque et récupérer des données. Cependant, une entreprise sur trois n’a pas réussi à récupérer ses données même après avoir payé. Plus d’organisations ont payé sans pouvoir récupérer par rapport à celles qui se sont récupérées sans payer.

Impact Financier Réel

Contrairement à une idée reçue, avoir une assurance cybernétique n’augmente pas la probabilité de payer des rançons. Bien qu’une minorité d’organisations disposent d’une politique de paiement, 81% ont choisi de le faire. Parmi celles-ci, 65% ont payé avec l’assurance et 21% ont préféré payer sans faire de réclamation. Cela indique qu’en 2023, 86% des entreprises étaient couvertes par une assurance pour les événements cybernétiques.

Les rançons versées ne représentent que 32% de l’impact financier total pour une entreprise après une attaque. De plus, l’assurance cybernétique ne couvre pas tous les coûts associés à une attaque. Seulement 62% de l’impact total est récupérable grâce à des assurances ou d’autres moyens, laissant le reste à la charge du budget de l’organisation.

Sauvegarde de Données et Récupération

Une « bonne sauvegarde » est essentielle dans tout manuel de préparation cybernétique. Seulement 2% des entreprises ne possèdent pas d’équipe de réponse aux incidents (IRT) préalablement identifiée, et seulement 3% ont des équipes sans directive formelle. Parmi les autres découvertes clés du rapport, on trouve :

  • Les données on-premise et dans le nuage sont tout aussi vulnérables : Il n’y avait pas de variation significative dans la quantité de données affectées entre les données du centre de données et celles hébergées dans le nuage.
  • Risque de réintroduction d’infections : Près de deux tiers (63%) des entreprises courent le risque de réintroduire des infections en récupérant des données sans effectuer un scan adéquat.
  • Garantir la récupération des données : 75% des entreprises utilisent maintenant des disques on-premise renforcés et 85% utilisent le stockage dans le nuage avec des capacités d’immutabilité, soulignant les améliorations dans la résilience des données.

Le Rapport Complet sur les Tendances des Ransomware de Veeam 2024 est disponible sur Veeam. L’événement communautaire pour les experts en récupération de données, VeeamON 2024, aura lieu en ligne du 3 au 5 juin, et en personne à Fort Lauderdale, en Floride. Cet événement comptera sur des sponsors tels qu’ExaGrid, Hewlett Packard Enterprise, Lenovo et Microsoft, entre autres.

le dernier