---
title: "Smartphones et tablettes : La porte ouverte aux ransomwares"
description: La hausse considérable du nombre de ransomwares rappelle l'importance d'une bonne hygiène informatique.
image: https://blog.pradeo.com/hubfs/IMAGE-ARTICLE-1.jpg
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Cyberattaque](https://blog.pradeo.com/fr/topic/cyberattaque)

# Smartphones et tablettes : La porte ouverte aux ransomwares

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on août, 12 2024

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/IMAGE-ARTICLE-1.jpg)

En 2023, 63% des entreprises ont été victimes d'un ransomware, selon Sophos. A l’heure où l’on entend de plus en plus parler de cette menace dans la presse , il faut noter que les ransomwares n’ont rien de nouveau mais ont particulièrement le vent en poupe chez les cybercriminels.

Aujourd’hui, une grande variété de structures publiques et privées sont attaquées et même si tout le monde peut être victime d’un ransomware, les cibles les plus propices sont celles avec une mauvaise hygiène informatique, dans des secteurs fructueux ou dont l’activité est liée à des **enjeux critiques.** Bien souvent, les structures étatiques ne disposent pas de budget de cyberdéfense à la hauteur de la criticité de leurs informations et se retrouvent plus exposées aux menaces telles que les ransomwares.

Lorsque la criticité de certains points d’entrées est sous-évaluée, comme c’est fréquemment le cas des terminaux mobiles, l’accès des pirates est facilité.

 

## Evolution des ransomwares

Ces derniers mois, deux nouvelles tendances ont vu le jour. D’une part, il a été observé que l’utilisation de rançongiciels fait fréquemment partie d’attaques de grande envergure, préparées parfois des mois à l’avance et ciblant des entreprises ou institutions publiques précisément sélectionnées (secteur critique, forte valeur ajoutée…). Qualifiées de *Big Game Hunting*, ces offensives sont menées le plus souvent par des équipe de pirates qui ont plus de moyens financiers et/ou humains que la moyenne.

La seconde tendance est aux antipodes de la première. Il s’agit de la démocratisation des offres de *Ransomware-as-a-Service* en vente sur le dark web, à destination des personnes ayant peu de connaissances informatiques et cherchant un moyen simple et rapide de lancer des attaques. Le ransomware Jigsaw par exemple se marchande pour environ 3 000 dollars sur des forums cybercriminels. Le RaaS est disponible sous forme d’abonnement et propose parfois une plateforme de gestion comme n’importe quelle solution SaaS, afin de monitorer l’attaque. Bien moins performants que les Big Game Hunting, les RaaS sont plus généralement utilisés pour cibler les particuliers ou petites entreprises, de manière aléatoire.

 

## Comment un ransomware peut-il infiltrer votre système ?

### Méthodologie d’infection

Pour déployer un ransomware sur le système d’information d’une organisation, les cybercriminels passent par les flottes d’ordinateurs, de smartphones ou de tablettes. Le plus souvent, ils utilisent le phishing et les logiciels mal sécurisés.

 

Email de phishing

Gratuit et permettant de rapidement toucher une cible large, l’email est un moyen privilégié pour diffuser un ransomware. Une étude menée par Pradeo montre que 34% des employés cliquent sur le lien présenté dans les tentatives de phishing envoyées par message texte (email, SMS ou via des applications de messagerie).

 

![](https://blog.pradeo.com/hs-fs/hubfs/image-png-Mar-01-2021-04-12-11-61-PM.png?width=689&name=image-png-Mar-01-2021-04-12-11-61-PM.png)

Source : [ANSSI - Etat de la menace rançongiciel](https://www.cert.ssi.gouv.fr/uploads/CERTFR-2021-CTI-001.pdf)

 

Page web malveillante ou détournée

Certains sites imitent des pages d’entreprises connues ou présentent une fausse vitrine pour pousser les internautes à télécharger un programme, prétextant par exemple une faille de sécurité de l’OS ou une mise à jour à effectuer pour accéder à un service. Le programme est en réalité un malware.

 

![](https://blog.pradeo.com/hubfs/image-png-Mar-01-2021-04-07-43-52-PM.png)

Source : [ANSSI - Etat de la menace rançongiciel](https://www.cert.ssi.gouv.fr/uploads/CERTFR-2021-CTI-001.pdf)

 

Exploitation des vulnérabilités

- Serveur : Certaines vulnérabilités du réseau peuvent être exploitées afin de propager un malware. Il y a une semaine, le système bancaire en Inde en a été victime.
- Logiciel : Des failles de sécurité dans les logiciels peuvent faciliter l’accès aux données d’entreprise. Par exemple, la démocratisation des services de VPN en font une cible de choix et certains sont la cible d’attaques "brute force" afin d’obtenir les identifiants des administrateurs.

### Chiffrement et demande de rançon

Lorsqu’ils sont installés sur un terminal connecté à un SI, les ransomwares mettent en quarantaine les programmes de sécurité et de gestion à distance puis chiffrent les fichiers locaux, distants, les disques connectés au réseau etc. Une fois cette étape accomplie, une rançon est demandée.

Dans la plupart des cas, les hackers demandent à l’entité attaquée de prendre contact avec eux dans un temps imparti. Au-delà, les informations chiffrées sont effacées, revendues ou diffusées publiquement. Cependant, même si le paiement est effectué (souvent en cryptomonnaie, donc intraçable), l’organisation n’est pas certaine de récupérer l’entièreté de ses données. Pour avoir un ordre de grandeur, le montant d’une rançon va de quelques milliers d’euros pour un particulier, et oscille entre 200 000 et 10 millions de dollars pour les ransomwares DarkSide et WastedLocker.

 

## De lourdes conséquences

### Pertes financières

Les ransomwares ont pour but d’extorquer de l’argent. Lorsqu’elles sont piégées, les organisations font face à un dilemme : doit-on payer la rançon ? Quelque soit la réponse apportée, elles devront quoi qu’il en soit faire face à des pertes financières liées à un arrêt intempestif de leur activité, au nettoyage complet de leur système d’information, à des enquêtes permettant d’établir la source de l’attaque, a des contraventions des autorités de protection des données, etc…

### Fuite de données

Lors d’une cyberattaque au ransomware et quelle que soit la réaction de la structure ciblée, la fuite de données est inévitable. Même lorsque la rançon est payée et les données sont restaurées, les informations volées se retrouvent généralement en vente sur le marché noir.

### Arrêt forcé de l’activité

Une cyberattaque, en rendant bien souvent inopérable une partie ou la totalité du système informatique, peut ralentir ou même paralyser l’activité de l’entité touchée. Dans certains secteurs, cela engendre des pertes financières considérables, dans d’autres, comme dans le domaine de la santé et notamment dans les hôpitaux, cela met directement en péril la sécurité des patients.

### Atteinte à l’image

Quand une organisation est victime d’un ransomware, ou de toute autre attaque menant à une fuite de données, il est difficile que cela ne s’ébruite pas. Qui plus est, la législation impose (dans la plupart des pays) de rapporter l’incident à l’organisme gouvernemental en charge de la protection des données. La médiatisation d’une faille de sécurité a de lourdes répercussions sur l’image de marque de la structure, qui perd la confiance de ses interlocuteurs : clients, partenaires, investisseurs…

 

---

Empêchez les ransomware d’exploiter votre flotte mobile pour infecter votre système d’information, protégez vos mobiles avec [Pradeo Security](https://www.pradeo.com/fr-FR/pradeo-security?hsLang=fr).

 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![Résurgence de Pegasus : Tout ce qu'il faut savoir](https://blog.pradeo.com/hubfs/Pegasus-analysis.jpg)](https://blog.pradeo.com/fr/pegasus-analyse-recommandations-pradeo?hsLang=fr)

###### [Résurgence de Pegasus : Tout ce qu'il faut savoir](https://blog.pradeo.com/fr/pegasus-analyse-recommandations-pradeo?hsLang=fr)

 \- décembre 14, 2021

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 12 août, 2024

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 12 août, 2024

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 12 août, 2024

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 12 août, 2024

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 12 août, 2024

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "août 13, 2024, 08:27:54",
  "datePublished" : "2024-08-12 15:19:00",
  "description" : "La hausse considérable du nombre de ransomwares rappelle l'importance d'une bonne hygiène informatique.",
  "headline" : "Smartphones et tablettes : La porte ouverte aux ransomwares",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/IMAGE-ARTICLE-1.jpg"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```