Un nouveau rapport mis en avant par Medical Economics a révélé que seulement 29 % des victimes de rançongiciels ont payé la rançon au quatrième trimestre de l'année dernière. Le titre est sans détour : « dites simplement non ». Le résumé attribue la baisse des paiements à l'évolution des tendances et à une meilleure préparation.
La tendance des victimes de rançongiciels qui refusent de payer la rançon est une bonne nouvelle pour les défenseurs, mais elle comporte un piège. La baisse des paiements ne signifie pas la baisse des attaques, et elle ne signifie pas non plus que les données volées restent privées. Voici ce que ce chiffre nous dit, et ce qu'il omet.
Pourquoi seulement 29 % des victimes ont payé au quatrième trimestre
L'article source propose une brève explication : les paiements de rançongiciels diminuent en raison de l'évolution des tendances et d'une meilleure préparation. Le rapport lui-même ne détaille pas toutes les raisons, il convient donc d'être prudent quant à ce que l'on peut affirmer avec certitude.
En général, une organisation paie une rançon pour l'une de deux raisons : récupérer ses systèmes, ou empêcher la publication des données volées. Si une victime peut restaurer à partir de sauvegardes propres et dispose d'un plan de réponse éprouvé, la première raison disparaît largement. C'est l'interprétation la plus plausible de la « meilleure préparation ».
Un taux de paiement de 29 % signifie également qu'environ sept victimes sur dix ont choisi de ne pas payer, ou n'ont pas pu être contraintes de le faire. C'est un changement significatif dans le rapport de force. Le rançongiciel est un modèle économique, et il dépend de la conviction des victimes que payer est la voie la plus rapide ou la seule issue.
Ce qui rend l'extorsion moins efficace
Plusieurs facteurs pratiques tendent à affaiblir la position d'un groupe de rançongiciels. Le rapport évoque largement la préparation, et voici les éléments qui se cachent habituellement derrière ce mot :
- Des sauvegardes fiables et testées. Des sauvegardes conservées séparément du réseau principal et réellement testées pour la restauration permettent à une victime de reconstruire sans clé de déchiffrement.
- Une réponse aux incidents exercée. Les équipes qui disposent d'un plan peuvent isoler rapidement les systèmes affectés, ce qui limite l'ampleur des dégâts que les attaquants peuvent causer.
- Une plus grande sensibilisation. Payer n'offre aucune garantie. Les criminels peuvent ne pas fournir d'outils de déchiffrement fonctionnels, et un paiement peut signaler une organisation comme disposée à payer à nouveau.
Rien de tout cela ne rend une victime immunisée. La pression sur les attaquants est toutefois réelle. Lorsque moins de cibles paient, les groupes doivent attaquer plus de victimes ou trouver de nouveaux moyens de faire pression sur celles qu'ils ont touchées.
Pourquoi ne pas payer ne met pas fin à l'exposition des données
C'est la partie de l'histoire qui compte le plus pour la vie privée. De nombreuses opérations modernes de rançongiciels utilisent la double extorsion : elles volent d'abord les données, puis chiffrent les systèmes. Même si une victime restaure tout à partir de sauvegardes et refuse de payer, les attaquants détiennent toujours des copies des fichiers volés et peuvent menacer de les publier.
Cela change ce que « dites simplement non » protège réellement. Refuser de payer peut maintenir une entreprise en activité et éviter de financer des criminels. Cela ne récupère pas les données qui ont déjà quitté le réseau. Les personnes les plus touchées ne sont souvent pas l'entreprise mais ses clients, patients et employés, dont les informations personnelles peuvent finir sur un site de fuite.
Des cas réels montrent comment cela se déroule. Dans la fuite Flink, où LPG Group a exigé une rançon auprès des clients, la pression était dirigée vers les personnes dont les données auraient été volées, pas seulement vers l'entreprise. Notre explicatif sur le groupe de rançongiciels Settra et son risque de double extorsion des données couvre les mêmes mécanismes plus en détail.
Le volume d'attaques reste également élevé. ThreatMon a suivi 1 067 victimes dans le monde lors de la vague de rançongiciels d'août 2026, un rappel qu'un taux de paiement en baisse n'est pas synonyme de moins d'incidents.
Ce que cela signifie pour vous
Si vous êtes un particulier, votre exposition passe généralement par les organisations qui détiennent vos données. Vous ne pouvez pas contrôler leurs sauvegardes, mais vous pouvez limiter les dégâts si leurs dossiers fuient. Si vous dirigez une petite entreprise, vous faites partie du groupe qui bénéficie le plus de la préparation, car un plan de récupération testé est ce qui transforme « payer ou tout perdre » en une panne gérable.
La répartition des victimes du rançongiciel Akira est un rappel utile à la réalité : aucun secteur ni taille d'entreprise n'est immunisé. Être petit n'est pas un bouclier.
Ce que les particuliers et les petites entreprises peuvent faire dès maintenant
Pour les particuliers :
- Utilisez des mots de passe uniques pour chaque compte, avec un gestionnaire de mots de passe, afin qu'un identifiant divulgué lors d'une fuite ne déverrouille pas les autres.
- Activez l'authentification multifacteur partout où elle est proposée.
- Soyez vigilant face aux courriels d'hameçonnage et d'extorsion qui font référence à de vraies données vous concernant. Les criminels utilisent les informations divulguées pour paraître crédibles.
- Ne partagez que les données personnelles dont un service a vraiment besoin.
Pour les petites entreprises :
- Conservez plusieurs sauvegardes, dont au moins une stockée hors ligne ou isolée de votre réseau principal.
- Testez la restauration à partir de ces sauvegardes. Une sauvegarde non testée n'est qu'une supposition.
- Rédigez un plan de réponse aux incidents simple : qui appeler, quels systèmes isoler, et qui communique avec les clients.
- Limitez les données que vous stockez. Les informations que vous ne conservez pas ne peuvent pas être volées ni divulguées.
- Prévoyez le vol de données, pas seulement le chiffrement, car refuser de payer n'annule pas une fuite.
L'essentiel
La baisse à 29 % montre que les victimes de rançongiciels qui refusent de payer la rançon sont de plus en plus nombreuses, et que la préparation porte ses fruits. Mais le combat a changé : les attaquants s'appuient de plus en plus sur la menace de publier les données volées, et cette menace subsiste même lorsque la rançon n'est pas payée.
Prenez le temps cette semaine d'examiner vos propres habitudes de sauvegarde et de protection des données, et assurez-vous de comprendre comment fonctionne la double extorsion. Pour un contexte concret, lisez la liste des victimes du rançongiciel Akira et la vague de rançongiciels d'août 2026. La préparation n'arrêtera pas toutes les attaques, mais elle fait de « non » une option réaliste.




