Les paiements de rançons bondissent de 176 % alors que le vol de données remplace le chiffrement comme principale menace

Un nouveau rapport de Coveware by Veeam pour le T2 2026 montre que le paiement moyen des rançons a grimpé de 176 % d'un trimestre à l'autre, atteignant 1,88 million de dollars. C'est un bond spectaculaire, mais la raison derrière ce chiffre est sans doute plus importante que le chiffre lui-même : un petit nombre de cas d'exfiltration massive de données impliquant des cabinets d'avocats et d'autres organisations détenant des quantités considérables d'informations sensibles a fait grimper la moyenne de façon marquée.

Il ne s'agit plus de l'histoire classique des rançongiciels qui verrouillent les systèmes informatiques jusqu'à ce qu'une entreprise paie pour obtenir une clé de déchiffrement. De plus en plus, les attaquants sautent entièrement l'étape du chiffrement, volent les données et menacent de les publier ou de les vendre s'ils ne sont pas payés. Pour les organisations qui détiennent des dossiers clients confidentiels, des dossiers médicaux ou des documents financiers, cette menace pèse d'un poids différent que la simple indisponibilité des systèmes. Nous avons couvert les chiffres plus larges derrière cette évolution dans notre analyse sur la répartition des paiements de rançons du T2 2026 entre chiffrement et vol de données, et les tendances sont cohérentes : moins de victimes paient globalement, mais celles qui paient paient beaucoup plus.

Pourquoi les cabinets d'avocats et les organisations riches en données sont des cibles de choix

Le rapport de Coveware pointe spécifiquement les cabinets d'avocats comme moteur des plus gros paiements du trimestre. Cela a du sens quand on considère ce qu'un cabinet d'avocats stocke réellement : des communications privilégiées avec les clients, des stratégies de litige, des détails de fusions et acquisitions, des dossiers de blessures corporelles, des documents de droit de la famille et des divulgations financières. C'est exactement le type d'informations dont la divulgation serait dévastatrice, et les cabinets ont souvent peu de marge de manœuvre pour simplement ignorer une demande de rançon lorsque les obligations de confidentialité envers les clients sont en jeu.

La même logique s'applique à toute organisation détenant ce que Coveware décrit comme des données « hautement sensibles » : les prestataires de soins de santé, les sociétés de services financiers, les plateformes RH et les entreprises tournées vers les consommateurs qui collectent des identifiants personnels. Les attaquants ont compris que la menace de l'exposition, plutôt que la menace de l'indisponibilité, est souvent le levier le plus efficace. Le chiffrement peut être contourné grâce aux sauvegardes. Une liste de clients divulguée ou un lot d'histoires médicales publié sur un forum du dark web ne peut pas être retiré de la circulation.

Ce changement explique aussi pourquoi les paiements moyens peuvent bondir même lorsque le nombre global de victimes qui paient diminue. Un petit nombre de cas à forts enjeux et à haute sensibilité peut faire grimper la moyenne de manière spectaculaire, tandis que l'organisation moyenne confrontée à une attaque plus routinière est de plus en plus susceptible de refuser tout paiement, souvent parce que de meilleures sauvegardes et une meilleure planification de la réponse aux incidents leur offrent d'autres options.

Ce que cela signifie pour vous

Si vous êtes un consommateur, vous ne paierez probablement pas vous-même une rançon, mais vos données vivent très probablement dans les systèmes d'organisations qui pourraient être ciblées. Les cabinets d'avocats, les cabinets médicaux, les assureurs et d'innombrables prestataires de services détiennent vos dossiers personnels, et une attaque par exfiltration de données contre l'un d'eux peut exposer vos informations, qu'ils paient ou non.

Cela fait partie d'un schéma plus large d'érosion de la vie privée provoqué par les violations de données : des informations que vous n'avez jamais directement partagées avec un attaquant se retrouvent en danger parce qu'un tiers de confiance a été compromis. Vous ne pouvez pas contrôler si un cabinet d'avocats ou une clinique est compromis, mais vous pouvez contrôler dans quelle mesure vous limitez votre exposition et à quelle vitesse vous réagissez si vous êtes averti. Faire preuve de prudence quant aux personnes avec qui vous partagez des documents sensibles, interroger les prestataires de services sur leurs pratiques de conservation des données et de sécurité, et surveiller les signes indiquant que vos informations ont fait surface dans une violation sont des mesures raisonnables et pratiques, et non des réactions paranoïaques.

Mesures pratiques si vos données sont prises dans une violation

Si vous recevez une notification de violation liée à un incident de rançongiciel ou d'exfiltration de données, traitez-la sérieusement, même si aucun numéro de compte financier n'est impliqué. Les noms, adresses, détails de dossier ou informations de santé peuvent être utilisés pour du phishing ciblé ou un vol d'identité bien après que l'incident initial disparaisse des gros titres.

Commencez par geler ou surveiller votre crédit si des données financières ou d'identité ont été impliquées. Changez les mots de passe de tous les comptes liés à l'organisation compromise et activez l'authentification multifacteur partout où elle est proposée. Méfiez-vous des appels ou e-mails inattendus faisant référence à des détails de la violation, car les attaquants utilisent souvent les informations volées pour rendre leurs arnaques de suivi convaincantes. Et si vous évaluez des services professionnels, qu'ils soient juridiques, médicaux ou financiers, il est raisonnable de demander comment ils protègent les données des clients et s'ils ont déjà subi des incidents par le passé.

L'essentiel

Le bond de 176 % des paiements moyens de rançons n'est pas qu'un chiffre choc. Il reflète un véritable changement dans la manière dont les attaquants extraient de la valeur des violations, passant de la perturbation à l'exposition de données personnelles et clients sensibles. Les organisations qui détiennent ce type d'informations, et les personnes dont elles détiennent les données, font toutes deux face à des enjeux plus élevés qu'une simple panne système. Rester informé sur le fonctionnement de ces attaques et prendre des précautions de base lorsque vos données sont impliquées dans une violation reste le moyen le plus efficace de limiter les dégâts lorsque le prochain incident fera les gros titres.