Peu importe la taille de votre entreprise, vous êtes désormais une cible. Les cybers terroristes ont trouvé leur cheval de bataille et il se nomme : Rançongiciel.
Avec la mention de certaines attaques dans les bulletins de nouvelles, vous devez être conscient qu’il ne s’agit plus d’une chimère, mais d’un risque bien réel. Et ce que vous voyez aux nouvelles n’est que la pointe de l’iceberg puisque cela représente moins d’un pour cent des cas.
Selon l’ordre des CPA, en 2017, une entreprise sur 5 au Canada a subi une brèche de sécurité. Imaginez quels pourraients les chiffres en 2021?
Vous vous pensez en sécurité derrière votre pare-feu?
Avant la pandémie, nous informions déjà nos clients qu’ils devaient revoir le paradigme du « périmètre ». Il n’était déjà plus vrai que si les postes étaient tous derrière un pare-feu corporatif, ils étaient en sécurité. Leurs données devaient être en mesure de s’autodéfendre.
Alors, lorsque à cause du confinement, les départements d’informatiques ont dû permettre l’accès à distance à ces mêmes systèmes et données, le paradigme du périmètre venait d’essuyer sa première tempête.
Et qui dit tempête, dit pirates.
À chaque instabilité sociale, nous pouvons voir une hausse des attaques. La pandémie n’y a pas fait exception et le retour au bureau pourrait être également une autre opportunité.
Mais qu’entendez-vous par “à un clic d’être détruit”?
Voici quelques points ce qu’il peut arriver :
Il faut savoir que 95% des logiciels malveillants sont distribués via courriel. Parmis toutes les PMEs qui ont été victime d’une cyberattaque, 60% ont fermé boutique les 6 mois suivants l’incident.
Vous comprenez que vous êtes probablement plus vulnérable que vous le pensez.
Les criminels s’organisent en syndicat
Il n’y a pas que le milieu des affaires qui a dû se réinventer durant la pandémie! Les cybers terroristes avaient adopté le mode télétravail bien avant la pandémie. Cette dernière n’a fait qu’accélérer certains de leurs projets.
Ce que l’on sait sur ces cybers terroristes :
Il est donc désormais possible pour un jeune cybercriminel inexpérimenté de déployer des attaques dépassant ses connaissances, juste sur promesse du partage des profits.
Soutien de certains de ces groupes criminels par l’état
Voici une cartographie sommaire des groupes connus soutenus par certains états (Extrait du rapport annuel de cyberdéfense de Microsoft).
Pour comprendre encore mieux la situation, certaines sources peuvent vous être utiles :
Comment me protéger?
Nous recommandons une approche avec de multiples vecteurs
Les incrédules pensent toujours que « Cela n’arrive qu’aux autres »
Devenir père à l’âge de 15 ans m’a rapidement fait quitter le clan des incrédules. Je vous confirme que des évènements majeurs ayant un gros impact n’arrivent pas qu’aux autres. J’ai même été témoins d’attaques visant des cibles sans aucun intérêt.
Il faut savoir que le principal facteur qui assure la rentabilité de ces attaques est le volume.
Selon le FBI, et au États-Unis seulement en 2017, il y avait une attaque informatique toutes les 40 secondes, et les paiements de rançongiciels frisaient le 1 milliard de dollars. Selon cette même étude, les pertes commerciales engendrées par ces attaques dépassaient les 5 milliards USD (Rapport du Data Privacy Group, 28 juin 2021).
Faites une extrapolation avec tous les bouleversements de ces 2 dernières années. Les chiffres d’aujourd’hui doivent probablement avoir doublé.
Vous pensez que c’est alarmiste?
Prenons comme hypothèse qu’une panne causée par une cyberattaque dans votre entreprise stoppe vos activités pendant 45 jours :
Comme vous le voyez, les coûts explosent rapidement.
Les prochaines étapes
Commencez par conscientiser vos équipes, faites ensuite une analyse externe de votre situation actuelle, puis mettez en place les mesures proposées à la suite de cette analyse.