Retour

Les recommandations sur les ransomwares incitent les conseils d'administration à aborder l'ensemble de la chaîne d'attaque

En un coup d'œil

  • Microsoft Security Insider a publié de nouvelles recommandations sur les ransomwares le 3 juin 2026.
  • Le ransomware en tant que service permet aux attaquants d'acheter l'accès et des outils.
  • En 2025, l'extorsion ou les ransomwares ont été à l'origine de plus de la moitié des cyberattaques enquêtées par Microsoft.

Des recommandations stratégiques sur les ransomwares ont été publiées par Microsoft Security Insider le 3 juin 2026, se concentrant sur les discussions au niveau du conseil d'administration et l'évolution du paysage des menaces. L'article aborde la manière dont les organisations abordent les risques liés aux ransomwares et l'importance de comprendre l'ensemble du processus d'attaque.

La publication souligne que de nombreuses conversations au sein des conseils d'administration sur les ransomwares se concentrent sur le moment où les fichiers sont cryptés, plutôt que de considérer les étapes antérieures, telles que la manière dont les attaquants obtiennent l'accès et se déplacent au sein des réseaux. Cette approche peut négliger des points critiques où les défenses peuvent être renforcées avant qu'une attaque ne s'intensifie.

Selon l'article, la menace des ransomwares s'est développée en un écosystème criminel complexe. Les attaquants peuvent désormais acheter un accès initial aux réseaux, s'abonner à des services de phishing et utiliser des outils de signature de logiciels malveillants qui aident leur logiciel à apparaître légitime aux systèmes de sécurité.

Microsoft surveille et rapporte sur le modèle de ransomware en tant que service (RaaS) depuis 2020. Ce modèle permet aux développeurs de logiciels malveillants de vendre leurs outils à des affiliés, qui réalisent ensuite des attaques, facilitant ainsi la participation d'un plus large éventail d'acteurs aux campagnes de ransomware.

Ce que les chiffres montrent

  • Plus de 50 % des cyberattaques avec des motifs connus en 2025 enquêtées par Microsoft étaient liées à l'extorsion ou aux ransomwares.
  • Microsoft Security Insider a publié des recommandations pour les conseils d'administration sur les ransomwares le 3 juin 2026.
  • Microsoft a suivi l'écosystème du ransomware en tant que service depuis 2020.

Les courtiers en accès initial jouent un rôle clé dans l'économie du ransomware en tant que service en vendant l'accès aux réseaux aux attaquants. Ce service réduit les barrières techniques pour ceux qui cherchent à lancer des attaques par ransomware, leur permettant de se concentrer sur d'autres parties de la chaîne d'attaque.

L'article note également que le phishing en tant que service est disponible par abonnement, abaissant encore le seuil d'entrée pour les cybercriminels. Les services de signature de logiciels malveillants sont utilisés pour faire apparaître le code malveillant comme digne de confiance, compliquant les efforts de détection pour les organisations.

Les équipes de sécurité de Microsoft ont observé que l'extorsion et les ransomwares sont les principales motivations derrière les cyberattaques avec une intention connue. Cette tendance est documentée dans le Microsoft Digital Defense Report 2025, qui indique que ces types d'attaques ont représenté la majorité des cas enquêtés au cours de l'année.

Le ransomware en tant que service continue de façonner le paysage des menaces, avec divers acteurs fournissant des services spécialisés pour faciliter les attaques. Les recommandations publiées par Microsoft Security Insider encouragent les organisations à élargir leur focus au-delà de la phase de cryptage et à traiter les vulnérabilités tout au long du cycle de vie de l'attaque.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.