Cyberextorsions : deux victimes sur trois sont des PME

Ce jeudi, Orange Cyberdefense a révélé son rapport annuel. Ce dernier indique la hausse de cyberextorsions visant les PME.

Publié et mis à jour le 5 décembre 20242 min de lecture
Cyberextorsions : deux victimes sur trois sont des PME

Les petites et moyennes entreprises (PME) sont de plus en plus exposées aux cyberextorsions, selon le rapport annuel publié jeudi par Orange Cyberdefense, la branche cybersécurité du groupe Orange. Ces structures, souvent moins préparées que les grandes entreprises, constituent désormais près des deux tiers des victimes de ce type d’attaques. Le rapport révèle que les PME représentaient 62 % des cas de cyberextorsion en 2024, contre 48 % l’année précédente. Une progression spectaculaire, avec une hausse de 53 % des attaques pour les petites entreprises et de 52 % pour les moyennes. Ces données sont issues de l’analyse de plus de 130 000 incidents de cybersécurité à travers le monde, souligne Orange Cyberdefense, qui pointe une tendance inquiétante. « Les attaquants s’orientent de plus en plus vers des entités de taille plus petite », explique Hugues Foulon, directeur général de la filiale.

Les raisons de cet attrait pour les PME

Selon le rapport, les cybercriminels ciblent les PME pour plusieurs raisons. Ces entreprises manquent souvent de préparation et de moyens pour se protéger efficacement, ce qui les rend vulnérables. Mais elles représentent également des portes d’entrée stratégiques : en tant que sous-traitants ou partenaires d’organisations plus importantes, elles permettent parfois aux pirates d’accéder à des cibles plus larges. « Un incident chez un petit acteur peut entraîner une cascade de perturbations tout au long de la chaîne de valeur [NDLR : supply chain] », avertit le rapport. Le rôle de l’intelligence artificielle (IA) est particulièrement notable. Si cette technologie offre aux attaquants de nouvelles capacités pour automatiser et sophistiquer leurs méthodes, elle représente aussi un atout pour les défenseurs, en permettant une détection plus rapide des menaces.

Un contexte géopolitique propice aux attaques

Le rapport met également en lumière une augmentation des cyberattaques motivées par des considérations politiques. Les pays européens ont été particulièrement visés par des groupes d’hacktivistes, en raison de leurs positions dans les conflits au Proche-Orient et en Ukraine. Ces attaques, combinées à la hausse généralisée des cyberextorsions (+15 %), renforcent l’urgence pour les PME de se doter de protections adaptées et d’une surveillance proactive.

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement