Risque lié aux attaques de ransomware
Au premier trimestre 2026, 3,51% des petites et moyennes entreprises utilisant les solutions de sécurité Kaspersky dans la région sont devenues la cible d'attaques de rançongiciel (ransomware), contre 2,92% à la même période en 2025. Rien qu'à Singapour, le taux de petites et moyennes entreprises devenues la cible d'attaques est de 0,69%, en légère augmentation par rapport aux 0,57% enregistrés à la même période de l'année précédente.
Bien que le taux d'attaques de ransomware ciblant les petites et moyennes entreprises aux Philippines, en Thaïlande et au Vietnam ait tendance à diminuer, les entreprises doivent noter que ces chiffres ne sont pas des signes encourageants, mais le fait que le taux de petites et moyennes entreprises attaquées reste toujours élevé et stable est la preuve la plus claire que cette menace sévit toujours.
En outre, les données sur les attaques de rançongiciel ne reflètent qu'une partie du tableau d'ensemble. En fait, les groupes criminels utilisant la méthode d'attaque de rançongiciel divisent souvent l'attaque en plusieurs phases successives. Ce n'est que lorsque l'attaque atteint la phase finale - lorsque le rançongiciel commence à verrouiller les données - que le système reconnaît officiellement qu'il s'agit d'une attaque de rançongiciel.
Conseils, solutions
Dans un contexte où les menaces liées au rançongiciel continuent d'augmenter pour les petites et moyennes entreprises, les experts en cybersécurité recommandent aux entreprises d'appliquer les mesures suivantes pour renforcer leurs capacités de protection:
- Mettre toujours à jour le logiciel sur tous les appareils pour empêcher les pirates d'exploiter les failles de sécurité afin de pénétrer dans le système.
- Se concentrer sur l'élaboration d'une stratégie de défense capable de détecter les activités de déplacement horizontal vers d'autres systèmes du même réseau et de divulguer des données hors du système.
Dans le même temps, il est nécessaire de surveiller particulièrement le trafic sortant pour détecter les connexions inhabituelles entre le réseau interne et l'infrastructure de la mauvaise personne. Les entreprises doivent également établir des sauvegardes hors ligne en dehors du champ d'intervention de la mauvaise personne, tout en veillant à pouvoir les restaurer rapidement en cas d'incident.
- Déployer des solutions de lutte contre les cyberattaques ciblées et des outils de détection et de réponse de point final, afin de soutenir la détection des menaces accrues, de servir l'enquête et le traitement des incidents en temps opportun.
- Élaborer un plan de réponse aux incidents et s'assurer que ce plan comprend également des scénarios d'attaque de la chaîne d'approvisionnement. Dans le même temps, il est nécessaire d'identifier clairement les étapes pour aider à détecter et à isoler rapidement les incidents, telles que le déconnectement du fournisseur du système de l'entreprise dès que cela est nécessaire.