Comprendre le fonctionnement des ransomwares
Les ransomware sont aujourd'hui l'une des menaces de cybersécurité les plus préoccupantes pour les particuliers comme pour les entreprises dans notre monde numérique actuel. Pour y faire face efficacement, la première chose à faire est de bien en comprendre les bases.
Le lourd bilan des ransomwares
265 milliards de $
coût annuel des ransomwares prévu pour les victimes au niveau mondial d'ici à 2031
À mesure que les attaquants affinent petit à petit leurs activités d'extorsion, une nouvelle attaque vise un consommateur ou une entreprise toutes les deux secondes.
136,3 To
de données volées ont été enregistrées
pour une moyenne de 10 To par mois et de 518 Go par incident.
25 %
de l'ensemble des failles impliquaient des ransomwares
D'une année à l'autre, les attaques ont augmenté de 13 %, un bond supérieur à celui des cinq dernières années combinées.
70 %
des responsables informatiques ont déjà fait face à une attaque de ransomware
Les dirigeants interrogés savent qu'il ne s'agit plus de savoir si le réseau va faire l'objet d'une attaque, mais quand.
Votre meilleure protection : une approche à plusieurs couches
Renforcer la protection des endpoints
Face à la menace que représentent les ransomwares, la protection classique des tendpoints, qui s'appuie sur les signatures de malware, ne suffit pas. La suite de fonctionnalités incluse dans WatchGuard Endpoint Security permet de mieux prévenir, détecter et répondre aux cyberattaques complexes via la détection des comportements, la protection RDP, la protection anti-phishing, les fichiers leurres, les clichés instantanés, l'isolement des ordinateurs, le threat hunting et bien plus encore.
Renforcer votre passerelle
La meilleure façon de protéger l'essentiel de votre organisation contre ces attaques consiste à bloquer les ransomwares au niveau de la passerelle, avant même qu'ils ne se propagent dans les différentes parties de votre réseau. Pour renforcer la protection contre les ransomwares, les technologies de sécurité réseau de WatchGuard fournissent des contrôles de sécurité à plusieurs couches : filtrage DNS, antivirus de passerelle (Gateway AntiVirus), anti-malware optimisé par l'IA et mise en sandbox.
Renforcer les contrôles d'identité des utilisateurs
Les attaques de ransomware commencent généralement par le vol des identifiants de connexion d'un utilisateur, ensuite utilisés pour accéder au réseau ou à un compte sensible de l'entreprise. La première ligne de défense contre ces attaques doit donc être la sécurité des identités. Pour attester de l'identité d'un utilisateur, le service d'authentification multifacteur AuthPoint exige d'autres éléments de preuve et refuse l'accès par simple présentation d'identifiants de connexion pour prévenir toute faille.
Éviter les violations d'identifiants de connexion grâce à l'authentification multifacteur (MFA) >