Home Technologie et scienceLe week-end de Thanksgiving donne le coup d’envoi à un environnement de menace accrue pour les équipes de sécurité

Le week-end de Thanksgiving donne le coup d’envoi à un environnement de menace accrue pour les équipes de sécurité

by Thomas Caron

Publié le 26 novembre 2025 à 17h40. Le week-end de Thanksgiving, traditionnellement marqué par les soldes du Black Friday, représente une période à risque accru en matière de cybersécurité. Les experts constatent une recrudescence des activités malveillantes, les groupes de ransomware profitant des équipes de sécurité réduites et de la distraction générale pour lancer leurs attaques.

  • Plus de la moitié des attaques de ransomware au cours des douze derniers mois ont eu lieu pendant un jour férié ou un week-end.
  • Les équipes de sécurité fonctionnent souvent avec un personnel réduit pendant les vacances, ce qui les rend plus vulnérables.
  • Les cybercriminels exploitent les heures creuses pour chiffrer les données et minimiser les risques de détection.

La période des fêtes, et en particulier le week-end du Black Friday, est une cible privilégiée pour les cyberattaques. Alors que les consommateurs se pressent pour profiter des promotions et que les entreprises gèrent un afflux de commandes, les équipes de sécurité sont confrontées à un défi de taille : maintenir un niveau de vigilance élevé avec des ressources souvent limitées. Les experts soulignent que les groupes de ransomware et autres acteurs malveillants profitent de cette situation pour intensifier leurs activités.

Selon Scott Algeier, directeur exécutif du Centre de partage et d’analyse des informations sur les technologies de l’information (IT-ISAC), les équipes de sécurité sont souvent réduites pendant les vacances.

« De nombreuses équipes de sécurité fonctionnent à capacité réduite pendant les vacances »,

Scott Algeier, directeur exécutif du Centre de partage et d’analyse des informations sur les technologies de l’information

Toutefois, il précise que cela ne signifie pas que les réseaux sont laissés sans défense.

Le développement du travail à distance complique encore la situation. Les employés, souvent amenés à travailler depuis des lieux éloignés et avec des équipements personnels, peuvent involontairement créer des failles de sécurité. L’utilisation d’ordinateurs personnels ou de logiciels non approuvés, ainsi que le partage de réseaux avec plusieurs utilisateurs, augmentent les risques. La période des fêtes, avec ses déplacements et ses fuseaux horaires différents, rend plus difficile l’identification et l’authentification des utilisateurs légitimes.

Une étude récente menée par la société de cybersécurité Semperis, auprès de 1 500 professionnels de l’informatique et de la sécurité à travers le monde, confirme cette tendance. Le rapport révèle que plus de la moitié de toutes les attaques de ransomware au cours des douze derniers mois ont eu lieu pendant un jour férié ou un week-end. Rapport complet de Semperis. L’enquête, réalisée par Censuswide, montre également que huit entreprises sur dix réduisent leurs effectifs de 50 % ou plus pendant les week-ends et les périodes de vacances, ce qui les expose à un risque accru.

Matt Brady, chercheur principal chez Palo Alto Networks, souligne que les cybercriminels sont conscients de cette vulnérabilité et cherchent activement à l’exploiter.

« Pendant la période des fêtes, nous savons que la plupart des équipes de sécurité fonctionnent avec un personnel réduit. Malheureusement, les cybercriminels en sont pleinement conscients et cherchent activement à exploiter ces périodes de couverture réduites. »

Matt Brady, chercheur principal chez Palo Alto Networks

L’attaque d’ingénierie sociale subie par Marks & Spencer au printemps dernier illustre bien ces dangers. Selon un témoignage devant une sous-commission de la Chambre des communes britannique, l’attaque a débuté le 17 avril, quelques jours avant Pâques, et a entraîné une perte de ventes et des coûts dépassant les 400 millions de dollars. Cet incident s’inscrit dans une vague d’attaques menées par le groupe de cybercriminalité Scattered Spider, qui a touché l’ensemble du secteur de la vente au détail et causé des pertes de revenus considérables.

Les responsables du Centre de partage et d’analyse d’informations sur la vente au détail et l’hôtellerie (Retail & Hospitality ISAC) indiquent que les détaillants prennent des précautions supplémentaires pour se préparer à la période des fêtes. Pam Lindemoen, responsable de la sécurité et vice-présidente de RH-ISAC, explique que de nombreuses entreprises renforcent leurs défenses en mettant en place des programmes de sensibilisation à la sécurité, des simulations de phishing et une formation continue pour les employés.

« Beaucoup commencent à renforcer leurs défenses des mois à l’avance avec des programmes complets de sensibilisation à la sécurité à l’échelle de l’entreprise, des simulations de phishing étendues et une formation de recyclage obligatoire pour les employés de première ligne. »

Pam Lindemoen, responsable de la sécurité et vice-présidente de RH-ISAC

Ils mettent également à jour leurs plans de réponse aux incidents et renforcent les contrôles d’accès aux systèmes critiques.

L’Agence de cybersécurité et de sécurité des infrastructures (CISA) n’a identifié aucune menace spécifique liée à la période des fêtes, mais se déclare prête à faire face à toute éventuelle crise. Marci McCarthy, porte-parole de la CISA, insiste sur la nécessité de maintenir de solides pratiques de cybersécurité tout au long de l’année.

« La période des fêtes apporte en effet un risque accru d’acteurs malveillants exploitant des systèmes vulnérables. Cela souligne la nécessité de maintenir de solides pratiques de cybersécurité tout au long de l’année, et pas seulement pendant les saisons de haute alerte. »

Marci McCarthy, porte-parole de la CISA

Les chercheurs du Google Threat Intelligence Group (GTIG) ont observé que l’activité des ransomwares ne connaît pas nécessairement de pic pendant les périodes de vacances, mais qu’elle profite des heures creuses pour obtenir un meilleur accès aux données. Zach Riddle, analyste principal chez GTIG, note même que certains groupes de ransomware, comme Black Basta, prévoient de prendre une pause pendant les fêtes de fin d’année. Cependant, il souligne que les heures creuses sont effectivement utilisées pour chiffrer les données ciblées : en 2024, plus de 70 % des cas traités par l’entreprise ont vu le chiffrement débuter entre 18 heures et 8 heures du matin, et 30 % le week-end.

« Cela est probablement dû au fait que les acteurs ciblent le déploiement de ransomwares en dehors des heures de travail pour minimiser la détection et maximiser l’impact. »

Zach Riddle, analyste principal chez GTIG

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.