Le rançongiciel et la double extorsion sont devenus des menaces de cybersécurité majeures pour les entreprises de toutes tailles et de toutes sortes.
Présentation
La double extorsion combine des rançongiciels traditionnels et d'autres tactiques d'extorsion pour forcer les victimes à se conformer à des demandes colossales. Les procédures de base standards de reprise après sinistre sont donc inadaptées aux attaques par rançongiciel.
La demande de paiement par rançongiciel la plus élevée est de 70 millions de dollars*. Les cybercriminels ont compris qu’ils pouvaient demander des rançons plus importantes en ciblant les entreprises plus grandes et en appliquant des techniques de coercition supplémentaires telles que la disponibilité réduite des fichiers, les menaces de publication de données et les sites Web douteux.
*NetApp, 2022, https://www.netapp.com/blog/ransomware-cost/
Grâce à des protocoles de sécurité performants, votre organisation dispose des outils adéquats pour prévenir les intrusions précédant le déploiement d'un rançongiciel, rechercher les violations actives et répondre plus rapidement aux attaques.
Fonctionnement
Les solutions automatisées et les services complets de Mandiant renforcent la préparation et la cyberdéfense de votre entreprise pour vous aider à lutter contre la double extorsion. Choisissez des services qui identifient vos ressources critiques, qui testent et renforcent les faiblesses de vos systèmes de sécurité face aux menaces potentielles, et qui réduisent la gravité des attaques contre votre organisation.
Utilisations courantes
Cas d'utilisation métier
Les pirates informatiques ont intensifié leurs campagnes d'attaque en menaçant de fermer les infrastructures critiques, en mettant en danger la santé et la sécurité publiques, en détournant des ressources publiques vitales, en perturbant les établissements d'enseignement et en nuisant à la confidentialité des données.
En 2022, 18% des intrusions étudiées par Mandiant concernaient un rançongiciel. La durée médiane de présence des incidents impliquant un rançongiciel n’est que de neuf jours.
Source : M-Trends 2023
Lire le rapport M-Trends 2023Stratégies de protection et de confinement des rançongiciels
Mesures que les entreprises peuvent prendre de façon proactive pour renforcer leur environnement afin de prévenir l’impact d’un rançongiciel.
Double extorsion : l’évolution des rançongiciels
L'évolution des rançongiciels vers la double extorsion, mettant en évidence les différences essentielles entre les deux, des tactiques aux conséquences.
Un rançongiciel reconverti pour mieux cerner vos cyber-risques
Le recours à des attaques réelles (l’émulation de code binaire natif) est essentiel pour tester l’efficacité des contrôles de sécurité. Les trois capacités de Mandiant permettent de réaliser des tests sécurisés et efficaces face à de véritables attaques de rançongiciel.
Mandiant vous accompagne à chaque étape de votre lutte contre les rançongiciels
Préparer le terrain
Évaluez les risques pour votre entreprise et préparez-vous aux éventuels pirates informatiques avec l'aide d'experts Mandiant. Ils vous aideront à cerner les capacités de réponse de votre équipe avant d'en devenir une cible.
Protéger
Identifiez les activités qui précèdent le déploiement d’un rançongiciel et mettez en place des stratégies d’atténuation pour éviter un incident majeur de rançongiciel et de double extorsion.
Réponse
Réagissez rapidement et efficacement aux rançongiciels et aux attaques par double extorsion, et reprenez l’activité de votre entreprise après une violation.