Un nouveau rapport de Zscaler chiffre un phénomène que les défenseurs observent depuis un moment : les gangs de ransomwares volent des données à une échelle énorme. Selon les conclusions, les attaquants par rançongiciel ont exfiltré 896,2 téraoctets de données sur un an, soit une augmentation de 275,8 % d'une année sur l'autre. La recherche indique un changement de tactique des ransomwares, qui passent d'une perturbation par le seul chiffrement au vol de grands volumes de données à des fins d'extorsion.
Cet article examine ce que signifie la tendance au vol de données par rançongiciel, pourquoi elle modifie le risque pour les particuliers comme pour les entreprises, et quelles mesures pratiques peuvent limiter votre exposition.
Ce que Zscaler a découvert sur le vol de données par rançongiciel
Le chiffre phare est celui des 896,2 To de données volées, que Zscaler présente comme une hausse de 275,8 % par rapport à l'année précédente. La couverture note également que les rançons moyennes ont augmenté de 5,3 % sur un an pour dépasser 327 000 £. Le résumé de la source ajoute que les transactions blockchain liées aux paiements de rançons faisaient aussi partie des conclusions, mais l'extrait dont nous disposons n'inclut pas plus de détails, nous ne spéculerons donc pas sur ces chiffres.
Le point clé est le changement d'accent. Historiquement, un rançongiciel consistait à verrouiller des fichiers et à exiger un paiement pour une clé de déchiffrement. Si une organisation disposait de bonnes sauvegardes, elle pouvait souvent restaurer les systèmes et refuser de payer. Le vol de données change cette équation. Même lorsque les systèmes sont restaurés, l'attaquant détient toujours des copies de fichiers sensibles et peut menacer de les publier.
Pourquoi les attaquants passent du chiffrement à l'extorsion
Le vol de données donne aux criminels un levier que les sauvegardes ne peuvent pas supprimer. Une victime peut reconstruire un réseau, mais elle ne peut pas « défuiter » à l'envers des dossiers clients, des fichiers d'employés ou des e-mails internes. C'est cette pression qui rend l'extorsion efficace.
Des reportages récents sur vpn.social montrent le même schéma sous différents angles. La querelle Clop-ShinyHunters a révélé comment les groupes d'extorsion de données se font concurrence et font pression sur les victimes. Lorsque Berlin a rejeté une demande de rançon de Rhysida après le vol de 5,79 To de données, la question centrale était la détention de données sur la victime, et non des systèmes verrouillés. Un autre groupe, TITAN, a affirmé utiliser l'IA pour analyser 700 Go de données volées par heure, ce qui, si c'est exact, accélérerait la transformation des fichiers volés en moyen de pression.
Plus un groupe prend de données, plus il a d'options : cibler des employés individuellement, contacter des clients ou vendre les informations à d'autres.
Ce que cela signifie pour vous
Vous n'avez pas besoin de diriger une entreprise pour être concerné. De grands volumes de données volées incluent généralement des informations personnelles sur les clients, les patients, le personnel et les partenaires. Si une organisation avec laquelle vous traitez est compromise, vos données peuvent se trouver dans ce butin, quelle que soit votre prudence.
Il y a aussi un aspect humain. Zscaler a déjà souligné que les victimes de rançongiciels sont souvent des managers, ce qui montre que les attaquants s'en prennent à des personnes ayant accès et influence. Les données volées peuvent les aider à élaborer des arnaques de suivi convaincantes.
Un VPN a un rôle limité ici. Il chiffre votre trafic sur des réseaux non fiables et peut aider à dissimuler votre activité aux observateurs locaux, mais il n'empêche pas une entreprise en laquelle vous avez confiance d'être compromise. Considérez-le comme une couche, et non comme une solution à ce problème.
Comment réduire votre exposition
Pour les particuliers :
- Partagez moins de données. Des informations qu'une entreprise ne collecte jamais ne peuvent pas lui être volées. Ignorez les champs facultatifs et supprimez les comptes que vous n'utilisez plus.
- Utilisez des mots de passe uniques et un gestionnaire de mots de passe. Les identifiants divulgués sont souvent réutilisés contre d'autres services.
- Activez l'authentification multifacteur, de préférence avec une application ou une clé matérielle plutôt que par SMS.
- Chiffrez les fichiers et appareils sensibles afin que les copies volées soient plus difficiles à lire.
- Méfiez-vous des messages d'extorsion. Si vous êtes contacté après une violation, vérifiez par les canaux officiels et ne payez pas et ne répondez pas aux demandes non sollicitées.
Pour les petites entreprises et les équipes :
- Minimisez la conservation. Supprimez les données dont vous n'avez plus besoin, car les anciennes archives augmentent la taille d'une fuite potentielle.
- Segmentez votre réseau afin qu'un compte compromis ne puisse pas tout atteindre.
- Surveillez le trafic sortant. L'exfiltration étant désormais au cœur des attaques, les transferts volumineux inhabituels méritent attention, pas seulement les connexions suspectes.
- Conservez des sauvegardes hors ligne et testées, mais rappelez-vous qu'elles répondent au chiffrement, pas au vol.
- Limitez l'accès selon le rôle, en particulier pour les dirigeants et les administrateurs.
Points clés à retenir
Les conclusions de Zscaler montrent que les rançongiciels sont de plus en plus une activité de vol de données : 896,2 To volés en un an, en hausse de 275,8 %, avec des rançons moyennes en augmentation de 5,3 % pour dépasser 327 000 £. Les sauvegardes seules ne résolvent plus le problème. Les défenses les plus fiables consistent à collecter et conserver moins de données, à chiffrer ce qui reste, à segmenter les réseaux et à surveiller les données qui quittent vos systèmes. Commencez par une étape dès aujourd'hui, comme supprimer des comptes inutilisés ou activer l'authentification multifacteur, puis progressez à partir de là pour réduire l'impact du prochain titre sur le vol de données par rançongiciel.
FAQ : Q1 : Quelle quantité de données les attaquants par rançongiciel ont-ils volée en un an selon Zscaler ? A1 : Zscaler rapporte que les attaquants par rançongiciel ont exfiltré 896,2 téraoctets de données sur un an, soit une augmentation de 275,8 % d'une année sur l'autre. Q2 : Comment les tactiques des rançongiciels ont-elles changé selon le rapport ? A2 : La recherche indique un passage d'une perturbation par le seul chiffrement au vol de grands volumes de données à des fins d'extorsion. Q3 : Pourquoi les sauvegardes ne peuvent-elles plus protéger pleinement les victimes ? A3 : Même lorsque les systèmes sont restaurés, l'attaquant détient toujours des copies de fichiers sensibles et peut menacer de les publier, ce que les sauvegardes ne peuvent pas supprimer. Q4 : Que s'est-il passé à Berlin concernant la demande de rançon de Rhysida ? A4 : Berlin a rejeté une demande de rançon de Rhysida après le vol de 5,79 To de données, la question centrale étant la détention de données sur la victime plutôt que des systèmes verrouillés. Q5 : Comment le groupe de rançongiciel TITAN utilise-t-il l'IA ? A5 : TITAN a affirmé utiliser l'IA pour analyser 700 Go de données volées par heure, ce qui, si c'est exact, accélérerait la transformation des fichiers volés en moyen de pression. ---END---




