Le dernier rapport de Zscaler sur les rançongiciels met des chiffres précis sur une évolution que les équipes de sécurité observent depuis un moment : les rançongiciels ciblant les managers et les dirigeants ne sont plus une tactique de niche. Selon le rapport, les managers et au-dessus représentaient 62 % des victimes, le vol de données a augmenté de plus de 275 %, et les transactions blockchain liées aux paiements de rançons ont atteint 328 millions de dollars. La rançon moyenne était de 431 995 $.

Ces chiffres méritent d'être décortiqués, tant pour ce qu'ils disent des attaquants que pour ce qu'ils suggèrent sur les défenses qui comptent le plus.

Ce que le rapport Zscaler a révélé

Le rapport met en avant quatre chiffres phares :

  • 328 millions de dollars de transactions blockchain liées aux paiements de rançons
  • 62 % des victimes étaient des managers et au-dessus
  • Plus de 275 % de croissance du vol de données
  • 431 995 $ comme rançon moyenne

Le chiffre du vol de données se démarque. Il indique que les attaquants mettent de plus en plus l'accent sur le vol d'informations, et pas seulement sur le verrouillage des systèmes. Les données volées donnent du levier aux criminels même lorsqu'une victime peut restaurer à partir de sauvegardes, car ils peuvent menacer de divulguer ou de vendre ce qu'ils ont pris.

Le titre du rapport fait aussi référence à des attaquants assistés par IA, ce qui suggère que les outils derrière ces campagnes s'accélèrent. Les sources fournies ici n'approfondissent pas les méthodes, nous ne spéculerons donc pas au-delà des chiffres publiés.

Pour plus de détails démographiques, notre couverture précédente des données Zscaler montrant que les gangs de rançongiciels ciblent des managers de 46 ans explore qui se trouve dans le viseur des attaquants.

Pourquoi les managers et les dirigeants sont des cibles de choix pour les rançongiciels

Une part de 62 % de victimes occupant des postes de direction suggère que les attaquants choisissent des personnes, pas seulement des systèmes. Bien que les chiffres du rapport ne précisent pas les motivations dans les documents que nous avons examinés, la logique générale est facile à suivre : les personnes occupant des postes de direction ont tendance à disposer d'un accès plus large aux fichiers, aux validations, aux processus financiers et aux communications internes que le personnel de première ligne.

Cet accès est précieux de deux façons. Premièrement, un compte de manager compromis peut ouvrir des portes vers des données sensibles, ce qui alimente la tendance au vol de données. Deuxièmement, les managers ont souvent l'autorité d'agir rapidement sur des demandes, ce qui peut rendre les messages convaincants plus efficaces.

Cela reflète aussi un changement par rapport à l'ancienne pensée en matière de sensibilisation à la sécurité, qui était centrée sur la protection des membres du comité de direction. Les chiffres suggèrent que le groupe cible est plus large que cela, et que les postes de niveau intermédiaire méritent la même attention que les hauts dirigeants.

Où les VPN, le chiffrement et les contrôles d'accès aident (et où ils n'aident pas)

Les lecteurs d'un site consacré aux VPN se demanderont naturellement si un VPN arrête cela. La réponse honnête est : en partie, et pas à lui seul.

Où ils aident :

  • Un VPN chiffre le trafic entre votre appareil et le serveur VPN, ce qui protège les données sur les réseaux non fiables tels que le Wi-Fi public.
  • Le stockage et les appareils chiffrés limitent ce qu'un voleur peut lire si un ordinateur portable ou un disque est perdu.
  • Des contrôles d'accès solides, tels que l'authentification multifacteur et les permissions de moindre privilège, limitent la distance qu'un attaquant peut parcourir après avoir compromis un compte.

Où ils n'aident pas :

  • Un VPN ne vous empêche pas d'ouvrir une pièce jointe malveillante ou de saisir un mot de passe sur une fausse page de connexion.
  • Il ne protège pas un compte dont les identifiants ont déjà été volés.
  • Il ne peut pas annuler un vol de données qui se produit après qu'un attaquant a obtenu un accès légitime.

En bref, un VPN sécurise la connexion, tandis que le schéma de rançongiciels décrit dans le rapport tourne autour de l'accès, des comptes et des personnes qui les détiennent. Les configurations d'accès à distance méritent une attention particulière : tout point d'entrée vers un réseau professionnel doit être protégé par l'authentification multifacteur et maintenu à jour.

Comment les particuliers peuvent réduire leur exposition

Vous n'avez pas besoin d'être PDG pour bénéficier de ces étapes, et le rapport suggère que vous ne devez pas supposer être trop junior pour être ciblé.

  1. Activez l'authentification multifacteur pour les comptes professionnels et personnels, en préférant les méthodes basées sur une application ou matérielles au SMS lorsque c'est possible.
  2. Utilisez un gestionnaire de mots de passe et des mots de passe uniques afin qu'une fuite ne déverrouille pas tout.
  3. Traitez les demandes urgentes avec méfiance, en particulier celles impliquant des paiements, des identifiants ou le partage de fichiers. Vérifiez par un canal séparé.
  4. Maintenez les appareils et logiciels à jour, y compris tout outil d'accès à distance.
  5. Limitez ce que vous stockez et partagez. Comme le vol de données augmente, moins de données sensibles dans les e-mails et les lecteurs partagés signifie moins à voler.
  6. Conservez des sauvegardes hors ligne ou séparées, tout en reconnaissant que les sauvegardes ne résolvent pas la menace de fuite.
  7. Utilisez un VPN sur les réseaux non fiables comme une couche, pas comme le plan complet.

Ce que cela signifie pour vous

Si vous occupez un rôle avec accès à l'argent, aux données ou aux validations, vous correspondez au profil décrit dans le rapport. L'augmentation de 275 % du vol de données signifie que le risque n'est pas seulement de perdre l'accès à vos fichiers, mais aussi de voir des informations exposées. Concentrez-vous d'abord sur la protection des comptes et la vérification des demandes, puis ajoutez des protections au niveau du réseau comme un VPN en couche de soutien.

Points clés à retenir

Les conclusions de Zscaler montrent que les rançongiciels ciblant les managers et les dirigeants constituent un schéma mesurable et croissant, et non hypothétique. Examinez la sécurité de vos comptes cette semaine : vérifiez que l'authentification multifacteur est activée, auditez qui a accès à quoi, et renforcez votre façon de vous connecter à distance. Pour un regard plus attentif sur qui les attaquants choisissent, lisez notre couverture des gangs de rançongiciels ciblant les managers de niveau intermédiaire, puis utilisez-la pour entamer une conversation avec votre équipe sur les habitudes partagées.