cybersécurité

« Les hackers se partagent leurs victimes » : ces entreprises touchées par une seconde cyberattaque

Les entreprises victimes d’une compromission ne sont pas à l’abri d’une seconde cyberattaque dans les mois suivent. Les experts en cyber nous décrivent deux cas d’attaques avec quelques mois d’intervalle.

Quand y’en a plus, et ben y’en a encore ! Sortir d’une cyberattaque ne signifie pas que les hackers vont s’arrêter là. Quel que soit l’état de l’entreprise, les cybercriminels peuvent revenir pour terminer le travail ou passer le flambeau à d’autres « confrères » qui profiteront des faiblesses de la victime. En 2022, la société de cybersécurité Cybereason indiquait dans un rapport que 74 % des sociétés qui ont versé une somme aux pirates ont eu droit à une nouvelle attaque, moins d’un mois après la première. Même si la statistique est considérée comme exagérée dans le milieu de la cyber, cela mérite en revanche de se pencher sur des cas de seconde attaque, plus courants qu’on ne le croit.

AISI, entreprise de cybersécurité spécialisée dans les PME, nous a présenté deux cas d’attaques rencontrées en 2023. Après avoir subi une première compromission, l’organisme ciblé vit, six mois plus tard, une nouvelle cyberattaque par ransomware. « Le souci réside d’abord dans le manque d’enquête. L’entreprise alertée parvient à arrêter la compromission. Une fois que l’état des lieux est fait et que le système peut être redémarré, elle relance pleinement son activité par souci de production », nous raconte Rodolphe Amewoui, directeur technique chez AISI.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.