Le ransomware, comme son nom l'indique, est un type de malware conçu pour verrouiller l'accès à un système ou crypter des données, obligeant la victime à payer une rançon pour reprendre le contrôle. Cette forme d’attaque ne vise pas seulement les individus, mais est également de plus en plus courante dans les environnements d’entreprise.
De janvier à décembre 2024, les solutions de sécurité d'entreprise de Kaspersky ont détecté et bloqué un total de 135 274 attaques de ransomware ciblant des organisations en Asie du Sud-Est.
« Rien qu'au premier semestre 2024, Kaspersky a enregistré 57 000 attaques de ransomware, ce qui montre que les groupes de cybercriminels ont considérablement augmenté leur activité au cours des six derniers mois de 2023. Compte tenu des tactiques de cyberattaque de plus en plus sophistiquées des groupes de ransomware, les entreprises de la région doivent être en état d'alerte maximale, car les cybercriminels analysent et exploitent en permanence les vulnérabilités des systèmes technologiques complexes et des infrastructures réseau des entreprises, déployant ainsi des campagnes dangereuses », a déclaré Adrian Hia, directeur général de l'Asie-Pacifique chez Kaspersky.
Les entreprises indonésiennes ont enregistré le plus grand nombre d'attaques de ransomware dans la région avec 57 554 attaques, suivies du Vietnam (29 282) et des Philippines (21 629). La Malaisie a notamment connu une augmentation, le nombre d'attaques de ransomware augmentant de 153 % d'une année sur l'autre, passant de 4 982 en 2023 à 12 643 en 2024, selon les statistiques de Kaspersky.
Pour minimiser le risque d’attaques de ransomware, les particuliers et les entreprises doivent prioriser et mettre en œuvre les mesures de cybersécurité suivantes : Équiper le système de solutions de sécurité puissantes et configurées de manière optimale telles que Kaspersky NEXT. Suivez et détectez de manière proactive les menaces grâce à des solutions de cybersécurité telles que Managed Detection and Response (MDR). Désactivez les ports et services inutilisés pour réduire la surface d’attaque et limiter les vulnérabilités du système. Proposer des formations complètes en cybersécurité aux employés afin de les sensibiliser aux menaces en ligne et de les doter des meilleures pratiques en matière de cybersécurité. Établir et maintenir un processus de sauvegarde régulière des données critiques et tester périodiquement la capacité de récupération…
Source : https://www.sggp.org.vn/moi-ngay-co-khoang-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a-post791265.html
Comment (0)