Les ransomwares génèrent 57 milliards de dollars de dommages annuels dans le monde et représentent 44% de toutes les violations de données en 2026 (Varonis, 2026). La France est le 5e pays le plus ciblé, avec 58 incidents déclarés en début 2026, +29% (CERT-FR, 2026). Le principe n’a pas fondamentalement changé depuis les premiers Cryptolockers : chiffrer tes données et réclamer une rançon. Mais le modèle RaaS a industrialisé les attaques, et la double extorsion (chiffrement + exfiltration) est devenue la norme. Ce guide couvre la prévention, les sauvegardes et la réponse aux incidents, pour particuliers et entreprises.
À retenir
- Ne jamais payer la rançon : cela ne garantit pas la récupération et finance les attaquants
- La sauvegarde déconnectée (règle 3-2-1) est la seule garantie absolue de récupération
- La double extorsion est devenue la norme : les données sont volées AVANT d’être chiffrées
- En cas d’attaque : contacter le CERT-FR (cert.ssi.gouv.fr) et déposer plainte