Pour gérer vos consentements :
Actualités: ENTREPRISE

7 entreprises sur 10 restent vulnérables aux Cyberattaques, malgré leurs investissements

Malgré une meilleure préparation, la capacité de récupération reste préoccupante. Seulement 10 % des entreprises touchées par une attaque ont réussi à restaurer plus de 90 % de leurs données, tandis que 57 % en ont récupéré moins de la moitié. Selon Anand Eswaran, CEO de Veeam : « Globalement, si les entreprises améliorent leur ligne de défense contre les cyberattaques, 7 sur 10 ont tout de même subi une attaque au cours de l’année écoulée. Parmi les entreprises visées, 10 % seulement ont récupéré plus de 90 % de leurs données, et 57 % moins de la moitié. Les conclusions de notre dernière étude indiquent clairement que la menace des ransomwares continuera à poser des problèmes aux entreprises en 2025 et au cours des années suivantes ».

Une efficacité de la récupération encore insuffisante

La tendance montre également que les attaques évoluent : la multiplication d’acteurs plus petits et indépendants compense la chute de certains groupes historiques, tels que LockBit et BlackCat, fragilisés par les opérations internationales des forces de l’ordre.

Les méthodes des cybercriminels se diversifient. L’étude de Veeam signale une hausse des attaques visant uniquement à exfiltrer des données sensibles — informations personnelles, données financières ou propriété intellectuelle — sans recourir au chiffrement des systèmes. Les entreprises disposant de dispositifs de cybersécurité faibles peuvent être compromises en quelques heures seulement.

Concernant les rançons, les comportements évoluent également : en 2024, 36 % des entreprises attaquées ont refusé de payer. Parmi celles qui ont accepté, 82 % ont négocié une somme inférieure au montant initialement exigé, et 60 % ont payé moins de la moitié de cette demande. L’apparition de réglementations incitant à ne pas céder aux ransomwares, notamment via l’International Counter Ransomware Initiative, commence à produire ses effets.

Vers une approche proactive de la cyberrésilience

Le rapport souligne l’importance de basculer d’une approche réactive vers une stratégie proactive en matière de cybersécurité. Les entreprises appliquant des stratégies robustes de sauvegarde et de restauration parviennent à se rétablir jusqu’à sept fois plus rapidement, tout en limitant les pertes de données. La règle dite « 3-2-1-1-0 » — plusieurs copies de sauvegarde, sur différents supports, avec au moins une sauvegarde immuable et des restaurations exemptes de malware — est notamment recommandée.

Cependant, un écart important demeure entre la perception de préparation et la réalité post-incident : 69 % des victimes pensaient être prêtes, mais cette confiance chute de 20 % après une attaque. Si 98 % des entreprises interrogées affirment posséder un plan de gestion des ransomwares, seulement 44 % intègrent des processus de vérification régulière des sauvegardes, et 30 % ont une chaîne de commandement prédéfinie.

Les écarts de perception sont également notables entre DSI et RSSI : après une attaque, la confiance des DSI s’effondre de 30 %, contre 15 % pour les RSSI, ce qui met en évidence l’importance d’un alignement renforcé entre les différentes fonctions IT et sécurité pour faire face aux cybermenaces.


À propos de ChannelBiz : 

ChannelBiz.fr est le média des partenaires de distribution IT & Tech en France : Intégrateurs, revendeurs, et MSP/MSSP. Chaque semaine, nous proposons à nos 9000 abonnés 2 newsletters autour des actualités et des enjeux majeurs du Channel : infra & Cloud, Cybersécurité ; Workspace & AV ; Telecom; et Business Apps. Nous éditons également chaque trimestre « ChannelBiz : Le Mag » : un magazine de 60 pages, pour prendre du recul sur les tendances fortes du marché. Et pour ne rien rater de l’actualité du Channel au quotidien, rejoignez notre page Linkedin ChannelBiz

Guilhem Therond

Articles récents

« Trop d’alertes tuent l’alerte » : Comment Cato Networks structure sa croissance autour de ses partenaires

Face à la complexité croissante des infrastructures réseau et sécurité, le modèle SASE (Secure Access…

5 heures années

Nominations : qui sont les nouveaux visages de l’IT sur le mois d’avril ? (2e partie)

Certains arrivent, d’autres sont promus : chaque mois, ChannelBiz revient sur les principaux mouvements et…

22 heures années

Panorama MSP : quels sont les distributeurs plébiscités par les prestataires IT en France ?

Le cabinet ndnm publie son premier panorama de la prestation informatique en France (2025). L'étude…

23 heures années

Agenda : avec Tech’Up 2025, FVS réunit les acteurs de l’audiovisuel professionnel à Saint-Ouen

Le distributeur FVS annonce une nouvelle édition de son salon Tech'Up, désormais programmée le mardi…

3 jours années

Open source : Wazuh intègre les données d’ESET PROTECT, Inspect et Cloud Office Security

Dans un contexte de multiplication des outils de cybersécurité, ESET annonce une intégration directe de…

3 jours années

« Nos centres de transparence Kaspersky sont un levier de réassurance pour nos partenaires » : Tony Audoin, Head of Channel France

Entre remise en question de sa souveraineté technologique et montée des offres managées, Kaspersky a…

3 jours années