{"id":270949,"date":"2022-04-11T07:30:06","date_gmt":"2022-04-11T06:30:06","guid":{"rendered":"https:\/\/www.stormshield.com\/?p=270949"},"modified":"2024-03-18T10:47:28","modified_gmt":"2024-03-18T09:47:28","slug":"50-nuances-de-ransomwares","status":"publish","type":"post","link":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/","title":{"rendered":"50 nuances de ransomwares"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-270944\" title=\"Contributeur : Jozsef Bagota. Image utilis\u00e9e sous licence de Shutterstock.com\" src=\"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-1024x576.jpg\" alt=\"Les attaques par ransomware en 2021 | Stormshield\" width=\"800\" height=\"450\" srcset=\"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-1024x576.jpg 1024w, https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-300x169.jpg 300w, https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-768x432.jpg 768w, https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-700x394.jpg 700w, https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2-539x303.jpg 539w, https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg 1280w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/p>\n<p><strong>La diversit\u00e9 des familles de ransomwares, des modes d\u2019intrusion ou des cibles touch\u00e9es rend la s\u00e9curisation des syst\u00e8mes toujours plus complexe. Retour sur les enseignements de l\u2019ann\u00e9e 2021.<\/strong><\/p>\n<p>Le business des ransomwares ne s\u2019est (malheureusement) jamais aussi bien port\u00e9. Lors du FIC 2021, <strong>Jean-Thierry Calvet<\/strong>, responsable des op\u00e9rations de cyberd\u00e9fense \u00e0 l\u2019ANSSI, rapportait que les incidents dus \u00e0 ces logiciels malveillants \u00e9taient en hausse de 255% en France. Au niveau mondial, les attaques de ransomwares ont doubl\u00e9 en 2021, et 37% des organisations interrog\u00e9es par l\u2019International Data Corporation d\u00e9claraient avoir \u00e9t\u00e9 victimes d\u2019une attaque de ce type au cours de l\u2019ann\u00e9e. Mais quelles r\u00e9alit\u00e9s et tendances recouvrent aujourd\u2019hui <a href=\"https:\/\/www.stormshield.com\/fr\/actus\/petite-histoire-des-ransomwares\/\">le ph\u00e9nom\u00e8ne du ransomware<\/a>\u00a0? Toutes les entreprises sont-elles \u00e0 \u00e9galit\u00e9 face \u00e0 la menace\u00a0?<\/p>\n<p>&nbsp;<\/p>\n<h2>Ransomware et jeu des 7 familles<\/h2>\n<p>Toujours au cours du FIC 2021, le capitaine <strong>Paul-Alexandre Gillot<\/strong>, du P\u00f4le Judiciaire de la Gendarmerie Nationale, s\u2019\u00e9tait livr\u00e9 \u00e0 un petit exercice comptable. Il faisait \u00e9tat de <strong>28 familles de ransomwares actifs dans l\u2019Hexagone<\/strong>, quand le FBI en compte <a href=\"https:\/\/cyware.com\/news\/ransomware-sprawl-fbi-finds-over-100-variants-to-be-active-88f659f6\" target=\"_blank\" rel=\"noopener\">plus de 100 aux \u00c9tats-Unis<\/a>.<\/p>\n<p>Certaines familles de ransomware se sont d\u00e9marqu\u00e9es par leur r\u00e9currence au cours des douze derniers mois. Babuk, par exemple, a \u00e9t\u00e9 utilis\u00e9 par le groupe de cyber-criminels du m\u00eame nom pour infiltrer plusieurs grandes entreprises en 2021. Et la fuite du logiciel d\u00e9velopp\u00e9 par le groupe a \u00e9galement particip\u00e9 \u00e0 sa popularit\u00e9, puisque d\u2019autres cyber-criminels peu exp\u00e9riment\u00e9s ont pu reprendre le ransomware \u00e0 leur compte. Atom Silo ou encore BlackMatter sont d\u2019autres exemples. Les op\u00e9rateurs de ce dernier ransomware, d\u00e9couvert fin juillet, ont s\u00e9vi durant environ trois mois, le temps d\u2019attaquer des entreprises dans le monde entier. <strong>Edouard Simp\u00e8re<\/strong>, Responsable Cyber Threat Intelligence chez Stormshield, souligne enfin le retour en force de REvil (aussi appel\u00e9 Sodinokibi) et de Ryuk sur cette ann\u00e9e 2021. Le premier, actif depuis 2019, a longtemps \u00e9t\u00e9 consid\u00e9r\u00e9 comme l\u2019un des plus difficiles \u00e0 d\u00e9tecter, et <a href=\"https:\/\/securelist.com\/ransomware-world-in-2021\/102169\/\" target=\"_blank\" rel=\"noopener\">l\u2019un des plus rentables<\/a> pour les cyber-criminels. Son code source est r\u00e9guli\u00e8rement mis \u00e0 jour, afin de contrer les protections cyber. Heureusement, <a href=\"https:\/\/www.usine-digitale.fr\/article\/la-russie-annonce-le-demantelement-du-gang-de-rancongiciel-revil.N1773897\" target=\"_blank\" rel=\"noopener\">le d\u00e9mant\u00e8lement du groupe<\/a> par les autorit\u00e9s russes semble lui avoir port\u00e9 un coup d\u2019arr\u00eat.<\/p>\n<p>Mais globalement, Edouard Simp\u00e8re constate que <strong>le fonctionnement de base de ces logiciels malveillants reste le m\u00eame<\/strong>. Car les deux types classiques de ransomwares, les Lockers qui bloquent le fonctionnement d\u2019un ordinateur et les Cryptos qui consistent \u00e0 chiffrer des donn\u00e9es et monnayer une cl\u00e9 de d\u00e9chiffrement en guise de ran\u00e7on, n\u2019ont pas fondamentalement \u00e9volu\u00e9. \u00ab\u00a0<em>On retrouve donc des outils que l\u2019on observait d\u00e9j\u00e0 avant,<\/em> r\u00e9sume-t-il. <em>En revanche, les moyens de p\u00e9n\u00e9trer les postes et syst\u00e8mes d\u2019informations peuvent changer<\/em>\u00a0\u00bb. Mais en quoi ces moyens d\u2019acc\u00e8s, communs aux diff\u00e9rentes familles de ransomwares, ont-ils \u00e9volu\u00e9\u00a0?<\/p>\n<p>&nbsp;<\/p>\n<h2>Portes d\u2019entr\u00e9e, diffusion, cibles\u00a0: anatomie du ransomware<\/h2>\n<p>Les portes d\u2019entr\u00e9e par lesquelles un <a href=\"https:\/\/ransomware.live\/#\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a> peut entrer sont (malheureusement) diverses, comme l\u2019expose <a href=\"https:\/\/www.linkedin.com\/posts\/matthieu-garin-3336481_ransomware-activity-6830897991935700992-ES10\/\" target=\"_blank\" rel=\"noopener\">ce sch\u00e9ma<\/a> \u00e9tabli par gouvernement n\u00e9oz\u00e9landais. Pas de surprise, <strong>le phishing est une des principales portes d\u2019entr\u00e9e<\/strong>. En r\u00e9cup\u00e9rant directement des identifiants, les cyber-criminels prennent ainsi la main sur un acc\u00e8s VPN ou une messagerie. Et il suffit qu\u2019un seul de vos collaborateurs tombe dans un tel pi\u00e8ge pour mettre \u00e0 mal tout le syst\u00e8me d\u2019information de l\u2019entreprise. En effet, les cyber-criminels auront rapidement fait de se d\u00e9placer lat\u00e9ralement jusqu\u2019\u00e0 mettre la main sur les pr\u00e9cieux droits administrateurs de l\u2019annuaire du domaine. Et derri\u00e8re les profils \u00e9vidents des dirigeants, tous les collaborateurs d\u2019une entreprise sont en fait <a href=\"https:\/\/www.stormshield.com\/fr\/actus\/en-entreprise-quels-sont-les-collaborateurs-vises-par-des-cyberattaques\/\">des cibles en puissance<\/a> des cyber-criminels.<\/p>\n<p>Mais les portes d\u2019entr\u00e9e sont parfois plus retorses, avec du <em>social engineering<\/em>, ou plus directes, avec l\u2019exploitation de vuln\u00e9rabilit\u00e9s logicielles non corrig\u00e9es ou des e-mails pi\u00e9g\u00e9s. Autour de ce vecteur e-mail, les portes d\u2019entr\u00e9es des ransomwares se m\u00e9langent alors avec leurs m\u00e9thodes de diffusion. Comme dans l\u2019exemple de Ryuk, o\u00f9 un simple clic dans un e-mail va d\u00e9clencher un premier \u00e9l\u00e9ment, l\u2019injecteur, qui va lancer le t\u00e9l\u00e9chargement du logiciel malveillant lui-m\u00eame. Un exemple parmi d\u2019autres, tant \u00ab\u00a0<em>ces portes d\u2019entr\u00e9es reposent sur l\u2019exploitation de vuln\u00e9rabilit\u00e9s dont l\u2019usage peut varier<\/em>\u00a0\u00bb, pr\u00e9cise Edouard Simp\u00e8re. Une \u00e9quation \u00e0 deux inconnues, avec X vuln\u00e9rabilit\u00e9s et Y fa\u00e7ons de les exploiter. Et depuis quelques ann\u00e9es, <strong>les m\u00e9thodes de diffusion des ransomwares se sont diversifi\u00e9es<\/strong>. D\u2019un c\u00f4t\u00e9, les \u00ab\u00a0classiques\u00a0\u00bb attaques non-cibl\u00e9es, <em>spray and pray<\/em>, sont encore le premier vecteur d\u2019attaque dans\u00a0le barom\u00e8tre 2021 du CESIN. Mais elles \u00e9voluent\u00a0: si elles prennent toujours la forme de grandes campagnes d\u2019envois d\u2019e-mails \u00e0 travers le monde en misant sur une approche statistique, elles sont d\u00e9sormais beaucoup plus travaill\u00e9es que ce qu\u2019on pouvait observer il y a quelques ann\u00e9es. \u00ab\u00a0<em>On est loin du mail Amazon avec des fautes presque \u00e0 chaque mot, <\/em>pr\u00e9cise \u00c9douard Simpere.<em> La qualit\u00e9 est sup\u00e9rieure\u00a0: on trouve par exemple <\/em><a href=\"https:\/\/twitter.com\/gonzague\/status\/1508394783865282560\" target=\"_blank\" rel=\"noopener\"><em>des factures r\u00e9alistes avec une mise en contexte<\/em><\/a><em>, adress\u00e9e \u00e0 des comptables comme s\u2019il s\u2019agissait du mail d\u2019un client<\/em>\u00a0\u00bb. Depuis 2021, des cyber-criminels r\u00e9utilisent m\u00eame les historiques d\u2019e-mails vol\u00e9s, en relan\u00e7ant des conversations avec sujets et contenus d\u2019anciens \u00e9changes. Sans oublier d\u2019ajouter un fichier contamin\u00e9, bien s\u00fbr. Et d\u2019un autre c\u00f4t\u00e9, certains cyber-criminels optent pour une strat\u00e9gie beaucoup plus cibl\u00e9e. Ils d\u00e9cident ainsi de viser des entreprises sp\u00e9cifiques, \u00e0 l\u2019image de cette campagne d\u00e9tect\u00e9e en mars 2022 par une autre entreprise de cybers\u00e9curit\u00e9 et <a href=\"https:\/\/lexpansion.lexpress.fr\/actualite-economique\/une-cyberattaque-chirurgicale-a-vise-des-groupes-francais-du-btp-et-de-la-sphere-publique_2170201.html\" target=\"_blank\" rel=\"noopener\">qualifi\u00e9e de \u00ab\u00a0cyberattaque chirurgicale\u00a0\u00bb<\/a> par <em>L\u2019Expansion<\/em>.<\/p>\n<blockquote><p><em>On est loin du mail Amazon avec des fautes presque \u00e0 chaque mot<\/em>.<em> La qualit\u00e9 est sup\u00e9rieure\u00a0: on trouve par exemple des factures r\u00e9alistes avec une mise en contexte, adress\u00e9e \u00e0 des comptables comme s\u2019il s\u2019agissait du mail d\u2019un client.<\/em><\/p>\n<pre><strong>Edouard Simp\u00e8re<\/strong>, Responsable Cyber Threat Intelligence Stormshield<\/pre>\n<\/blockquote>\n<p>En parall\u00e8le, les petites et moyennes entreprises sont doublement scrut\u00e9es par les cyber-criminels. D\u2019un c\u00f4t\u00e9, elles sont des cibles \u00e0 part enti\u00e8re, car particuli\u00e8rement sensibles \u00e0 des interruptions d\u2019activit\u00e9. Et d\u2019un autre, elles servent encore aujourd\u2019hui de relais pour attaquer leurs partenaires commerciaux plus importants. Car <strong>face aux ransomwares, personne n\u2019est \u00e0 l\u2019abri<\/strong>. Et pour convaincre une entreprise infect\u00e9e de payer la ran\u00e7on, tous les moyens sont bons\u2026<\/p>\n<p>&nbsp;<\/p>\n<h2>DDoS et divulgation de donn\u00e9es, moyens de pression compl\u00e9mentaires au ransomware<\/h2>\n<p>Car si <a href=\"https:\/\/www.lemagit.fr\/tribune\/Ransomware-pourquoi-payer-la-rancon-ce-nest-pas-si-mal\" target=\"_blank\" rel=\"noopener\">la doctrine officielle est ne pas payer les ran\u00e7ons<\/a>, les cyber-criminels ne sont \u00e9videmment pas de cet avis. Et pour faire pencher la balance de leur c\u00f4t\u00e9, ils vont imaginer et mettre en place des moyens de pression compl\u00e9mentaires. En 2018, des donn\u00e9es patients d\u2019une vingtaine de centres finlandais de psychoth\u00e9rapie sont d\u00e9rob\u00e9s. Mais devant le refus de la soci\u00e9t\u00e9 victime de payer la ran\u00e7on pour les r\u00e9cup\u00e9rer, les cyber-criminels vont alors se tourner vers\u2026 les patients eux-m\u00eames, <a href=\"https:\/\/www.lemonde.fr\/pixels\/article\/2020\/10\/27\/la-finlande-secouee-par-le-piratage-de-milliers-de-dossiers-de-patients-en-psychotherapie_6057561_4408996.html\" target=\"_blank\" rel=\"noopener\">en les mena\u00e7ant de rendre ces donn\u00e9es publiques<\/a>. C\u2019est le d\u00e9but de la tendance de<strong> la menace de divulgation de donn\u00e9es<\/strong>. Un moyen de pression suppl\u00e9mentaire au chiffrement, voir alternatif d\u00e9sormais, pour forcer les entreprises (et particuliers) \u00e0 payer les ran\u00e7ons. \u00ab\u00a0<em>Les cyber-criminels ont remarqu\u00e9 que certaines cibles r\u00e9sistent bien aux ransomwares<\/em>, explique<strong> Renaud Feil<\/strong>, CEO et cofondateur de <a href=\"https:\/\/www.synacktiv.com\/\" target=\"_blank\" rel=\"noopener\">Synacktiv<\/a>, entreprise sp\u00e9cialis\u00e9e dans les audits de s\u00e9curit\u00e9.<em> Elles ont mis en place des backups efficaces. Il fallait donc trouver autre chose.<\/em>\u00a0\u00bb Concr\u00e8tement, cela se traduit par le ciblage d\u2019entreprises pour lesquelles les enjeux de r\u00e9putation et de confidentialit\u00e9 sont importants, comme des cabinets d\u2019avocats ou cabinets comptables. Et la menace peut \u00e9galement devenir <strong>une menace de chiffrer<\/strong>. Un nouveau proc\u00e9d\u00e9 innovant o\u00f9 les cyber-criminels vont demander une ran\u00e7on\u2026 pour ne pas chiffrer les donn\u00e9es. C\u2019est ici la r\u00e9compense sans l\u2019effort que cherchent les cybercriminels, en s\u2019appuyant uniquement sur la peur qu\u2019ils distillent \u00e0 leurs cibles. Rien ne dit qu\u2019ils seront en mesure de mettre leur menace \u00e0 ex\u00e9cution, mais prendriez-vous le risque\u00a0?<\/p>\n<p>En parall\u00e8le, comme le note Edouard Simp\u00e8re, <a href=\"https:\/\/www.stormshield.com\/fr\/actus\/vers-une-nouvelle-economie-de-la-vulnerabilite\/\"><u>les groupes de cyber-criminels ont poursuivi leur professionnalisation en 2021<\/u><\/a>, y compris dans les modes de pression utilis\u00e9s\u00a0: \u00ab\u00a0<em>Leurs moyens financiers sont aujourd\u2019hui tels qu\u2019ils peuvent se permettre le d\u00e9veloppement de nouvelles m\u00e9thodologies<\/em>. <em>On parle de plusieurs dizaines voire centaines de millions d\u2019euros de puissance de feu pour certains groupes<\/em>\u00a0\u00bb. Ce qui occasionne une autre tendance\u00a0: <strong>celle d\u2019op\u00e9rer simultan\u00e9ment deux types d\u2019attaques<\/strong>, un ransomware suivi d\u2019une attaque type DDoS. En rendant les sites indisponibles, les cyber-criminels augmentent la pression pour pousser les entreprises \u00e0 payer. Ce<strong> principe de double extorsion<\/strong> aurait ainsi rapport\u00e9 plus de 45 millions de dollars aux groupes de cyber-criminels en 2021, Conti en t\u00eate, suivi de REvil et DarkSide.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>L\u2019\u00e8re du ransomware est donc loin d\u2019\u00eatre termin\u00e9e<\/strong>. Et elle n\u2019\u00e9pargne personne. De la TPE au grand groupe international, c\u2019est l\u2019ensemble du tissu \u00e9conomique mondial qui peut \u00eatre vis\u00e9. Selon <a href=\"https:\/\/www.cyber-cover.fr\/cyber-documentation\/cyber-securite\/cybersecurite-statistiques-que-toute-pme-devrait-connaitre\" target=\"_blank\" rel=\"noopener\">l\u2019assureur sp\u00e9cialis\u00e9 Cybercover<\/a>, ce sont n\u00e9anmoins les PME qui courent le plus de risques\u00a0: pr\u00e8s de 60% des victimes de cyberattaques sont des petites et moyennes entreprises. Pour se prot\u00e9ger, il existe heureusement des solutions. Et l\u2019\u00e9cosyst\u00e8me de la cybers\u00e9curit\u00e9 s\u2019organise lui aussi. \u00ab\u00a0<em>Aujourd\u2019hui, on observe quand m\u00eame qu\u2019il y a plein de soci\u00e9t\u00e9s qui n\u2019ont pas connu d\u2019incident majeur, malgr\u00e9 des tentatives,<\/em> souligne \u00e0 ce propos Renaud Feil. <em>Une entreprise qui fait des efforts de s\u00e9curit\u00e9 de fa\u00e7on syst\u00e9matique et rigoureuse va d\u00e9courager les attaquants, qui se reporteront sur d\u2019autres cibles\u2026 Tout l\u2019enjeu, c\u2019est donc de solidifier son syst\u00e8me, quelle que soit la taille de l\u2019entreprise.<\/em>\u00a0\u00bb<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La diversit\u00e9 des familles de ransomwares, des modes d\u2019intrusion ou des cibles touch\u00e9es rend la s\u00e9curisation des syst\u00e8mes toujours plus complexe. Retour sur les enseignements de l\u2019ann\u00e9e 2021. Le business des ransomwares ne s\u2019est (malheureusement) jamais aussi bien port\u00e9. Lors du FIC 2021, Jean-Thierry Calvet,&#8230;<\/p>\n","protected":false},"author":61,"featured_media":270944,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1612],"tags":[4368],"business_size":[],"industry":[],"help_mefind":[],"features":[],"type_security":[],"maintenance":[],"offer":[],"administration_tools":[],"cloud_offers":[],"listing_product":[1565],"class_list":["post-270949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-securite","tag-la-cybersecurite-par-stormshield","listing_product-ses-fr"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Les attaques par ransomware en 2021 | Stormshield<\/title>\n<meta name=\"description\" content=\"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Les attaques par ransomware en 2021 | Stormshield\" \/>\n<meta property=\"og:description\" content=\"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/\" \/>\n<meta property=\"og:site_name\" content=\"Stormshield\" \/>\n<meta property=\"article:published_time\" content=\"2022-04-11T06:30:06+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-03-18T09:47:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"S\u00e9bastien Viou\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Stormshield\" \/>\n<meta name=\"twitter:site\" content=\"@Stormshield\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"S\u00e9bastien Viou\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/\"},\"author\":{\"name\":\"S\u00e9bastien Viou\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/81e60bc72521ea12c4ff6e962522948f\"},\"headline\":\"50 nuances de ransomwares\",\"datePublished\":\"2022-04-11T06:30:06+00:00\",\"dateModified\":\"2024-03-18T09:47:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/\"},\"wordCount\":1717,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock-642396640-2.jpg\",\"keywords\":[\"La cybers\u00e9curit\u00e9 - par Stormshield\"],\"articleSection\":[\"Veille s\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/\",\"name\":\"Les attaques par ransomware en 2021 | Stormshield\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock-642396640-2.jpg\",\"datePublished\":\"2022-04-11T06:30:06+00:00\",\"dateModified\":\"2024-03-18T09:47:28+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/81e60bc72521ea12c4ff6e962522948f\"},\"description\":\"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock-642396640-2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.stormshield.com\\\/wp-content\\\/uploads\\\/shutterstock-642396640-2.jpg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/actus\\\/50-nuances-de-ransomwares\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"50 nuances de ransomwares\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/\",\"name\":\"Stormshield\",\"description\":\"Stormshield\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.stormshield.com\\\/fr\\\/#\\\/schema\\\/person\\\/81e60bc72521ea12c4ff6e962522948f\",\"name\":\"S\u00e9bastien Viou\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g\",\"caption\":\"S\u00e9bastien Viou\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Les attaques par ransomware en 2021 | Stormshield","description":"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/","og_locale":"fr_FR","og_type":"article","og_title":"Les attaques par ransomware en 2021 | Stormshield","og_description":"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?","og_url":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/","og_site_name":"Stormshield","article_published_time":"2022-04-11T06:30:06+00:00","article_modified_time":"2024-03-18T09:47:28+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg","type":"image\/jpeg"}],"author":"S\u00e9bastien Viou","twitter_card":"summary_large_image","twitter_creator":"@Stormshield","twitter_site":"@Stormshield","twitter_misc":{"\u00c9crit par":"S\u00e9bastien Viou","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#article","isPartOf":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/"},"author":{"name":"S\u00e9bastien Viou","@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/81e60bc72521ea12c4ff6e962522948f"},"headline":"50 nuances de ransomwares","datePublished":"2022-04-11T06:30:06+00:00","dateModified":"2024-03-18T09:47:28+00:00","mainEntityOfPage":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/"},"wordCount":1717,"commentCount":0,"image":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#primaryimage"},"thumbnailUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg","keywords":["La cybers\u00e9curit\u00e9 - par Stormshield"],"articleSection":["Veille s\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/","url":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/","name":"Les attaques par ransomware en 2021 | Stormshield","isPartOf":{"@id":"https:\/\/www.stormshield.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#primaryimage"},"image":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#primaryimage"},"thumbnailUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg","datePublished":"2022-04-11T06:30:06+00:00","dateModified":"2024-03-18T09:47:28+00:00","author":{"@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/81e60bc72521ea12c4ff6e962522948f"},"description":"Quelle r\u00e9alit\u00e9 pour le ph\u00e9nom\u00e8ne des cyberattaques par ransomware en 2021 en France et \u00e0 l\u2019international ?","breadcrumb":{"@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#primaryimage","url":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg","contentUrl":"https:\/\/www.stormshield.com\/wp-content\/uploads\/shutterstock-642396640-2.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/www.stormshield.com\/fr\/actus\/50-nuances-de-ransomwares\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.stormshield.com\/fr\/"},{"@type":"ListItem","position":2,"name":"50 nuances de ransomwares"}]},{"@type":"WebSite","@id":"https:\/\/www.stormshield.com\/fr\/#website","url":"https:\/\/www.stormshield.com\/fr\/","name":"Stormshield","description":"Stormshield","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.stormshield.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.stormshield.com\/fr\/#\/schema\/person\/81e60bc72521ea12c4ff6e962522948f","name":"S\u00e9bastien Viou","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/1f9e044b43142f55cc1ab23bc035ccfa86ed48571830650f7373238e260b03ee?s=96&d=mm&r=g","caption":"S\u00e9bastien Viou"}}]}},"_links":{"self":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/270949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/comments?post=270949"}],"version-history":[{"count":11,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/270949\/revisions"}],"predecessor-version":[{"id":506485,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/posts\/270949\/revisions\/506485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/media\/270944"}],"wp:attachment":[{"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/media?parent=270949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/categories?post=270949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/tags?post=270949"},{"taxonomy":"business_size","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/business_size?post=270949"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/industry?post=270949"},{"taxonomy":"help_mefind","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/help_mefind?post=270949"},{"taxonomy":"features","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/features?post=270949"},{"taxonomy":"type_security","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/type_security?post=270949"},{"taxonomy":"maintenance","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/maintenance?post=270949"},{"taxonomy":"offer","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/offer?post=270949"},{"taxonomy":"administration_tools","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/administration_tools?post=270949"},{"taxonomy":"cloud_offers","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/cloud_offers?post=270949"},{"taxonomy":"listing_product","embeddable":true,"href":"https:\/\/www.stormshield.com\/fr\/wp-json\/wp\/v2\/listing_product?post=270949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}