NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Actualités

SpyCloud : « Les infostealers mènent directement à des attaques par rançongiciel »

Les infostealers sont en hausse, et avec eux, les statistiques qui suivent cette menace croissante. De nombreuses entreprises publient des rapports, mais que signifient réellement ces chiffres ? Nous avons analysé les données plus en profondeur afin de vous livrer l’histoire complète. Pas le temps de tout parcourir ? Notre système de notation Passguard évalue la valeur des statistiques sur une échelle de 1 à 5. Pratique, n’est-ce pas ?

Les infostealers sont en hausse, et avec eux, les statistiques qui suivent cette menace croissante. De nombreuses entreprises publient des rapports, mais que signifient vraiment ces chiffres ? Nous avons approfondi l’analyse des données pour vous livrer l’histoire complète. Pas le temps d’examiner tout cela ? Notre système d’évaluation Passguard attribue une note à la valeur des statistiques sur une échelle de 1 à 5. Pratique, n’est-ce pas ?

«Il se dégage un schéma clair montrant que les logiciels malveillants de type infostealer conduisent directement à des attaques par ransomware,» SpyCloud conclut dans son Rapport 2023 sur la défense contre les ransomwares. Leur étude a révélé que 30 % des 2 613 organisations nord-américaines et européennes qu’ils ont étudiées avaient subi une infection par infostealer avant une attaque par ransomware.

Soyons clairs : une infection par infostealer peut effectivement conduire à une attaque par ransomware, et cela se produit régulièrement. SpyCloud souligne à juste titre que la sensibilisation à ce lien est encore trop limitée.

Cependant, sur la base de cette constatation, il est difficile d’établir un lien de causalité. Même l’existence d’une corrélation forte est discutable. Pourquoi ? SpyCloud a concentré cette étude sur des organisations comptant au moins 500 employés, dont la plupart en avaient plus de 1 000. D’après notre expérience, il est rare qu’une organisation de cette taille n’ait jamais été confrontée à une infection par infostealer.

L’écart peut provenir d’une définition floue de ce que SpyCloud classe comme une infection par infostealer. Il est possible que SpyCloud ait défini une infection comme devant être très récente. Une autre possibilité est qu’ils aient utilisé un jeu de données d’infostealers relativement restreint, ne détectant qu’un nombre limité d’infections. Cela suggère que davantage de données pourraient être disponibles pour montrer une corrélation plus forte. Au vu des données présentées par SpyCloud, cela ne peut pas être déterminé à ce stade.

‍Conclusion

SpyCloud suggère un lien de causalité entre les infostealers et les attaques par ransomware. Bien qu’une telle connexion soit plausible, leur analyse ne la démontre pas de manière convaincante. En réalité, compte tenu du chiffre de 30 % annoncé pour les organisations de plus de 500 employés, cette donnée suscite des doutes quant à la corrélation. Les infections par infostealer sont assez courantes dans les grandes organisations, ce qui donne à ce 30 % l’apparence d’un pourcentage faible.