Ransomware : l'identité, porte d'entrée n°1 des attaques contre les PME

En France, 85 % des attaques par ransomware commencent par une compromission d'identité, selon une étude de Sophos (source). Les rançons demandées baissent, mais le coût de remise en état après une attaque explose : 2,02 millions de dollars en moyenne, en hausse de 66 % sur un an (source).

Ce constat place l'authentification à facteurs multiples (MFA) au cœur de la défense. L'identité est devenue le vecteur dominant des cyberattaques, et l'architecture de sécurité des entreprises doit s'adapter en conséquence (source). Le déploiement du MFA ne se résume pas à l'activer : sa mise en œuvre doit être soignée pour éviter les contournements et les faiblesses de configuration.

  • Activer le MFA sur tous les accès exposés (messagerie, VPN, outils d'administration), pas seulement sur les comptes les plus sensibles.
  • Former les équipes à reconnaître les tentatives de phishing visant les identifiants, premier maillon des attaques d'identité.
  • Vérifier les configurations : un MFA mal déployé peut laisser des portes dérobées ouvertes.

Pour une PME qui déploie des outils d'IA — souvent connectés à des comptes Microsoft ou Google — la sécurisation des identités devient un préalable à toute adoption sereine. Voir notre guide IA souveraine et sécurisée en PME et notre approche de gouvernance de l'IA en PME.

L'éclairage ORBIT

Avant d'intégrer une IA dans vos process, sécurisez les identités qui y donnent accès. Le MFA n'est plus une option : c'est le rempart n°1 contre un ransomware qui peut coûter plusieurs millions à une PME.

Sources

Ce sujet concerne votre entreprise ? Le diagnostic ORBIT évalue votre situation et produit votre plan d'action en une dizaine de minutes.

Faire mon diagnostic

← Toutes les actualités