Home Technologie et scienceLes cybermenaces sont de plus en plus compétentes, nous devons changer notre stratégie de sauvegarde des données

Les cybermenaces sont de plus en plus compétentes, nous devons changer notre stratégie de sauvegarde des données

by Thomas Caron

Publié le 29 décembre 2025 05:17:00. Les cyberattaques sont de plus en plus furtives et prolongées, obligeant les entreprises à revoir en profondeur leurs stratégies de protection des données, selon un nouveau rapport d’Ensign InfoSecurity.

  • Le temps moyen de présence d’un pirate informatique dans un réseau compromis a considérablement augmenté, atteignant 70 jours en moyenne, avec des cas allant jusqu’à 201 jours.
  • La stratégie de sauvegarde 3-2-1 évolue vers la norme 3-2-1-155, intégrant une copie de données hors ligne ou immuable pour se prémunir contre les ransomwares modernes.
  • La chasse proactive aux menaces et la préparation de « Golden Images » (images système sécurisées) sont désormais essentielles pour une réponse efficace aux incidents.

Les cybercriminels ne se contentent plus d’une intrusion rapide pour dérober des informations. Ils adoptent une approche patiente et méthodique, s’infiltrant dans les systèmes et y restant dissimulés pendant des semaines, voire des mois, afin d’étudier les habitudes, cartographier les réseaux et identifier les données les plus sensibles. C’est la conclusion alarmante du dernier Cyber Threat Landscape Report 2025 publié par Ensign InfoSecurity.

Le rapport met en évidence une augmentation significative du « temps de séjour » des attaquants, c’est-à-dire la période entre l’intrusion initiale et sa détection. Cette évolution est attribuée à la démocratisation des technologies, à l’utilisation croissante de solutions open source et à la sophistication grandissante des cyberattaques. Pour la catégorie industrielle générale (« Autres »), le temps de séjour moyen a grimpé à 70 jours, avec un maximum enregistré de 201 jours. Dans le secteur du commerce de détail, le délai moyen de compromission est passé de 5 jours à 28 jours.

Pendant cette phase d’« inactivité », les pirates informatiques mènent des activités de reconnaissance, se déplacent latéralement au sein du réseau pour accéder à différents serveurs et localisent les données les plus précieuses avant de lancer une attaque finale, souvent sous la forme d’un rançongiciel. Les stratégies traditionnelles de sauvegarde des données se révèlent donc insuffisantes face à cette menace persistante.

Ensign InfoSecurity recommande l’adoption d’une nouvelle norme de sauvegarde : la stratégie 3-2-1-155. Cette approche, qui fait évoluer la méthode 3-2-1 classique (3 copies de données sur 2 supports différents, dont 1 hors site), ajoute un élément crucial : une copie des données doit être stockée hors ligne ou dans un format immuable (non modifiable). Cette dernière composante constitue une protection efficace contre les rançongiciels modernes, qui recherchent et chiffrent activement les sauvegardes connectées au réseau.

Au-delà des stratégies de sauvegarde, le rapport souligne l’importance de préparer des « Golden Images », des modèles de systèmes configurés et sécurisés, permettant une reconstruction rapide en cas d’incident. Pour les organisations exigeant un niveau de résilience élevé, Ensign suggère même la mise en place d’un « troisième site de récupération », un site « froid » isolé du système principal, mais équipé des ressources nécessaires pour être activé rapidement en cas de sinistre.

Face à des adversaires de plus en plus insidieux, la défense passive n’est plus une option viable. Les entreprises doivent adopter une approche proactive de chasse aux menaces et s’assurer que leurs données restent protégées, même en cas de violation des défenses.

(MMI)

You may also like

Leave a Comment