{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
Johannes Dohren
Partner, Cybersecurity and Privacy, PwC Switzerland
Le déroulement d’une attaque par ransomware est toujours identique, même si les détails des différentes étapes peuvent diverger. Il se compose de quatre phases : préparation, attaque, propagation et infection. Dans le cadre de cette série publiée sur notre blog, nous illustrons ces phases à l’aide d’un scénario imaginaire qui adopte le point de vue d’un exploitant de ransomwares. De plus, nous montrons quelles sont les mesures de protection les plus efficaces et abordons les aspects juridiques du paiement des rançons.
61 % des cadres suisses s'attendent à une recrudescence des incidents par ransomware en 2022.
Les cyberattaques représentent une menace permanente pour les entreprises issues de tous secteurs d'activité. Nous vous aiderons à identifier les risques et à les combattre.
Lorsque la phase de préparation est terminée, il s’agit alors de pénétrer dans le réseau de l’entreprise ciblée. Les cybercriminels misent généralement sur les e-mails de phishing, pour une raison simple : lorsque plus de 1000 collaborateurs d’une organisation ou d’une entreprise reçoivent un e-mail, il existe une forte probabilité pour que 50 collaborateurs au moins réagissent à cet e-mail frauduleux et offrent ainsi un accès aux hackeurs. En cas de cibles hautement priorisées, les cybercriminels testent aussi souvent les appareils publiquement accessibles à l’aide d’identifiants standard. Cette procédure peut paraître assez compliquée et laborieuse, mais elle est en réalité en grande partie automatisée et ne requiert guère d’actions manuelles. Dès qu’une tentative de connexion réussit ou qu’un utilisateur réagit à l’e-mail de phishing, le cybercriminel reçoit une notification et dispose en général le jour même de plusieurs accès au réseau de l’entreprise attaquée.
Nous disposons d’une large gamme de solutions flexibles, dont des paquets complets qui vous aideront à planifier et à vous préparer aux cyberincidents.
Les cybercriminels empruntent souvent la voie de la simplicité et attaquent la cible la plus facile. S’il est trop laborieux d’attaquer votre entreprise, vous devenez tout de suite une cible moins attrayante. Pour ne pas figurer parmi les cibles prioritaires des hackeurs et hackeuses, il est recommandé de mettre en place quelques mesures de sécurité fondamentales. Celles-ci ne vous prémunissent pas totalement mais réduisent la probabilité que votre entreprise soit victime d’une attaque réussie. Voici quelques mesures de sécurité appropriées :
Nous prenons en charge le processus afin que vous puissiez vous concentrer sur votre cœur de métier.
#social#
Chez PwC, nous sommes une communauté qui formule des solutions afin de vous aider, avec le renfort de la technologie, à protéger tout ce qui est important pour vous.
Partner, Leader Digital Assurance and Cybersecurity & Privacy, PwC Switzerland
Tel : +41 58 792 84 59