Ransomwares : pourquoi la menace revient plus forte que jamais

Hornetsecurity

Les ransomwares, plus rapides et IA-driven, ciblent identités et humains. L'assurance suffit peu, les MSP renforcent la résilience, et la formation continue reste clé face aux erreurs humaines.

Pendant quelque temps, le secteur de la cybersécurité a cru reprendre le dessus sur les ransomwares. Ce type attaques semblaient ralentir, les entreprises se structuraient mieux et les outils défensifs gagnaient en maturité. Mais ce répit n’aura été que temporaire. Depuis plusieurs mois, les signaux sont clairs : les ransomwares repartent à la hausse, portés par une sophistication accrue et par une adoption massive de l’intelligence artificielle côté attaquants. 

Pour les MSP et les partenaires de distribution, cette résurgence n’est pas qu’un sujet d’actualité. Elle marque un tournant stratégique et ouvre une fenêtre d’opportunité pour accompagner les organisations face à un paysage de menaces profondément transformé. 

1 - Le retour discret mais structuré des ransomwares 

Ce qui caractérise cette nouvelle vague n’est pas seulement le volume d’attaques, mais la vitesse à laquelle les groupes de ransomware ont évolué. Après s’être réorganisés, ils opèrent désormais comme de véritables entreprises du cybercrime, avec des chaînes d’attaque industrialisées et coordonnées. 

L’automatisation, le phishing généré par l’IA et les campagnes d’extorsion multiples sont devenus la norme. Le phishing, en particulier, s’impose de nouveau comme le principal point d’entrée. Non pas parce que les utilisateurs sont moins vigilants, mais parce que les messages frauduleux sont désormais extrêmement crédibles. L’IA a offert aux cybercriminels deux avantages décisifs : l’échelle et la vraisemblance. 

2 - Un nouveau manuel d’attaque centré sur l’identité 

Si le phishing reste un pilier, il s’inscrit désormais dans une stratégie plus large. Les identifiants volés, le détournement de sessions et la compromission des terminaux prennent une place croissante. Les attaquants l’ont compris : s’attaquer aux systèmes de gestion des identités et des accès est souvent plus rentable que d’exploiter des failles purement techniques. 

Cette industrialisation des attaques pénalise particulièrement les petites structures, souvent équipées de filtres obsolètes ou de pratiques de sécurité hétérogènes. Beaucoup savent qu’elles doivent moderniser leurs défenses, mais ne savent pas par où commencer. C’est précisément là que les MSP peuvent se différencier, en proposant une protection des identités avancée, une sécurité email renforcée par l’IA et des programmes automatisés de Sensibilisation au phishing 

3 - L’illusion protectrice de l’assurance cyber 

Longtemps perçue comme un filet de sécurité, l’assurance cyber ne joue plus le même rôle. Les assureurs durcissent leurs exigences, augmentent les primes et conditionnent les indemnisations à la présence de contrôles de sécurité stricts. 

Les entreprises découvrent qu’il est illusoire de vouloir « s’assurer contre » les ransomwares sans investir dans leur propre résilience. De plus en plus, l’obtention même d’une assurance dépend du niveau de maturité en cybersécurité. Les MSP sont donc sollicités pour arbitrer entre coût de l’assurance et investissements proactifs, et dans bien des cas, renforcer la sécurité s’avère plus pertinent que transférer le risque. 

4 - Une meilleure récupération… freinée par le facteur humain 

Il y a malgré tout des avancées. Les organisations détectent et contiennent les attaques plus rapidement. Les sauvegardes immuables, les plans de reprise d’activité et le refus de payer les rançons se généralisent. 

Mais le facteur humain reste le talon d’Achille. Une validation MFA frauduleuse, un mot de passe réutilisé ou un clic malheureux suffisent encore à déclencher une chaîne d’événements aux conséquences majeures. Les programmes de sensibilisation existent, mais beaucoup restent figés dans une logique de conformité, incapables de rivaliser avec des attaques dynamiques et personnalisées par l’IA. 

Une formation continue, contextualisée et automatisée devient indispensable. Même avec les meilleures technologies, l’erreur humaine demeure la première cause de compromission : un domaine où les MSP peuvent avoir un impact direct et mesurable. 

5 - Ce que cette nouvelle ère change pour les MSP et les partenaires IT 

Nous entrons dans une phase où quantité et qualité des attaques ne s’opposent plus. Les pièges sont plus convaincants, déployés à grande échelle et ciblent en priorité l’identité et l’humain. 

Dans le même temps, les MSP disposent eux aussi d’outils plus puissants, intégrant l’IA, l’automatisation et une meilleure visibilité sur les risques. Leur rôle dépasse désormais la fourniture de solutions : il s’agit d’apporter de l’expertise, de guider les organisations vers une sécurité cohérente et de redéfinir ce que signifie réellement être « bien protégé », au-delà de l’assurance.