---
# Les rançongiciels ont motivé 2 700 demandes d'aide en France en 2025, et la sauvegarde débranchée reste la première parade citée
**URL:** https://lepointdujour.fr/sciences/8182-rancongiciel-sauvegarde-deconnectee-parade/
Date: 2026-10-05
Author: Christophe Cohen
Post Type: post
Summary: Quatrième menace pour les entreprises et troisième pour les collectivités, le rançongiciel a motivé 2 700 demandes d'assistance en 2025.
Categories: Sciences et espace
Featured Image: https://lepointdujour.fr/wp-content/uploads/2026/10/03-rancongiciel-sauvegardes-deconnectees-parade-une-scaled.jpg
---
Reste à comprendre par où les attaquants entrent réellement, et pourquoi la mesure numéro un des autorités tient en un geste de dix secondes.
Pour aller plus loin, lire notre article dédié : [les faux sites qui copient une entreprise réelle et son numéro SIRET](https://lepointdujour.fr/sciences/8075-faux-site-usurpation-professionnelle/).
## Le rançongiciel revient à son plus haut niveau depuis cinq ans
Un rançongiciel est un programme qui bloque l'accès à un équipement ou qui chiffre les fichiers qu'il contient, puis réclame une somme d'argent en échange de la clé qui permettrait de les relire. Les attaquants y ajoutent de plus en plus souvent une copie des données, qu'ils menacent ensuite de publier.
Le dispositif public d'assistance Cybermalveillance.gouv.fr a enregistré en 2025 **2 700 demandes d'assistance** liées à ce procédé, soit 10 pour cent de plus que l'année précédente. Après une accalmie en 2024, la plateforme note que les attaques retrouvent leur plus haut niveau pour la deuxième fois en cinq ans. Toutes menaces confondues, la plateforme a reçu plus de 504 000 demandes d'assistance en 2025, en hausse de 20 pour cent, réparties sur 51 types de menaces.
La répartition est instructive. Chez les professionnels, le rançongiciel a motivé 1 691 demandes, en hausse de 7 pour cent. [Il arrive en quatrième position pour les entreprises et les associations](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025), avec 8,1 pour cent des demandes d'assistance et une progression de 9 pour cent, et en troisième position pour les collectivités et les administrations, avec 13,1 pour cent des demandes et une progression de 1 pour cent. Chez les particuliers, il ne figure qu'en vingt et unième position, avec 1 094 demandes, mais celles-ci augmentent de 16 pour cent.
## Par où les attaquants entrent, et à quelle heure
Le mode opératoire n'a pas bougé en 2025, et il n'a rien de spectaculaire. Pour les organisations, [la fiche officielle consacrée aux rançongiciels](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/rancongiciels-ransomwares) décrit une intrusion rendue possible par l'exploitation de failles de sécurité ou par une sécurisation insuffisante des accès à distance exposés sur Internet : serveurs de stockage en réseau, bureau à distance, réseaux privés virtuels. Les équipements de bordure, pare-feu et passerelles de filtrage, ainsi que les logiciels de virtualisation, figurent sur la même liste.
Commutateurs et panneaux de brassage dans une baie informatique, le point d'entrée visé quand un accès distant est exposé sur Internet. Crédit : Dsimic, Wikimedia Commons (CC BY-SA 4.0)
Deux termes méritent d'être posés. Le bureau à distance est le service qui permet de prendre la main sur un ordinateur depuis un autre poste, souvent utilisé pour la télémaintenance. Le réseau privé virtuel est le tunnel chiffré par lequel un salarié rejoint le réseau de son organisation depuis l'extérieur. Les deux sont utiles, et les deux deviennent une porte d'entrée dès qu'ils sont joignables depuis n'importe où avec un mot de passe faible ou un correctif de sécurité en retard.
Chez les particuliers, le scénario est plus simple encore : l'ouverture d'un fichier malveillant, ou la compromission d'un serveur de stockage en réseau mal sécurisé et accessible depuis Internet. Ces boîtiers qui abritent les archives de toute une famille sont souvent branchés une fois, puis oubliés pendant des années.
Un détail du calendrier en dit long sur la méthode. Les attaques sont déclenchées pendant une période de moindre activité repérée à l'avance, la nuit ou le week-end, pour que personne ne les interrompe à temps. Et les assaillants cherchent d'abord à détruire les sauvegardes, afin que la victime n'ait plus d'autre option que la leur.
## Deux comptages officiels qui ne mesurent pas la même chose
Un lecteur attentif tombera sur un autre chiffre, et il faut l'expliquer. [Le rapport Panorama de la cybermenace 2025, publié le 11 mars 2026 sous la référence CERTFR-2026-CTI-002](https://www.cert.ssi.gouv.fr/uploads/CERTFR-2026-CTI-002.pdf) par l'Agence nationale de la sécurité des systèmes d'information, recense 128 compromissions par rançongiciel portées à sa connaissance en 2025, un nombre en légère baisse sur un an. L'agence y indique aussi avoir traité 3 586 événements de sécurité et enregistré 1 366 incidents.
Les deux comptages ne se contredisent pas, ils n'observent pas la même population. Cybermalveillance.gouv.fr enregistre des demandes d'aide venues du grand public, des petites entreprises et des collectivités. L'agence nationale traite les incidents qui lui sont signalés, chez des acteurs sensibles. L'un mesure la détresse, l'autre le signalement.
Le détail sectoriel de l'agence est parlant : les petites et moyennes entreprises restent la catégorie la plus touchée, la part des collectivités territoriales se situe à 11 pour cent, et les établissements scolaires du primaire et du secondaire ont été particulièrement visés en 2025, parfois contraints de fonctionner en mode dégradé pendant plusieurs semaines. Trois souches dominent : Qilin dans 21 pour cent des cas, Akira dans 9 pour cent et Lockbit dans 5 pour cent.
## Les chiffres de 2025, public par public
Le rapport d'activité de Cybermalveillance.gouv.fr permet de ranger ces données dans un même tableau :
Public concernéCe que représente le rançongiciel en 2025Évolution sur un anEntreprises et associations4e menace, 8,1 pour cent des demandes d'assistanceHausse de 9 pour centCollectivités et administrations3e menace, 13,1 pour cent des demandesHausse de 1 pour centProfessionnels, tous confondus1 691 demandes d'assistanceHausse de 7 pour centParticuliers1 094 demandes, 21e positionHausse de 16 pour centTous publics2 700 demandes d'assistanceHausse de 10 pour cent
La question suivante est celle des protections de demain, puisque le chiffrement est l'arme des attaquants autant que celle des défenseurs. Nous avions raconté la course européenne vers [un réseau Internet quantique réputé inviolable](https://lepointdujour.fr/sciences/1518-l-europe-en-tete-de-l-internet-quantique-vers-un-reseau-ultra-securise-28042025/), qui vise précisément à mettre les communications hors de portée d'une interception.
## La sauvegarde débranchée arrive avant tout le reste
La liste officielle des mesures de protection compte douze points, et son premier point n'est ni un logiciel ni un abonnement. Il consiste à réaliser des sauvegardes régulières des données, des systèmes et des applications critiques, **en gardant des copies déconnectées**, et à vérifier périodiquement que la restauration fonctionne vraiment. La fréquence dépend d'une question simple posée par le dispositif : quel serait l'effet de la perte d'un jour, d'une semaine ou d'un mois de données.
Le mot déconnecté fait tout le travail. Une sauvegarde reliée en permanence au réseau est chiffrée en même temps que le reste, et c'est exactement ce que raconte le témoignage publié par le dispositif, celui d'un cabinet d'avocats francilien d'une dizaine de salariés dont les fichiers ont été chiffrés pendant le pont du nouvel an. Son prestataire n'a rien pu restaurer, car le serveur de sauvegardes avait lui aussi été attaqué. Plusieurs semaines ont été nécessaires pour retrouver un fonctionnement normal, et une partie importante des archives a été perdue.
Les onze autres mesures tiennent du bon sens appliqué avec constance : mises à jour de sécurité systématiques sur les équipements exposés, protection contre les programmes malveillants, pare-feu filtrant les accès extérieurs, authentification à plusieurs facteurs sur tous les accès distants, droits limités au strict nécessaire, mots de passe longs et différents pour chaque service, refus des logiciels piratés, sensibilisation des équipes, surveillance des journaux d'activité et cloisonnement du réseau interne.
## Payer ne garantit rien, et le chiffre des particuliers trompe
Face à une attaque, les consignes officielles tiennent en quelques gestes : couper les connexions à Internet du réseau attaqué, déconnecter les machines touchées, débrancher les sauvegardes si elles sont encore reliées au réseau, et ne pas éteindre les machines, au risque d'effacer des preuves conservées dans leur mémoire. Le dispositif recommande de ne pas payer la rançon : rien ne garantit la restitution des données ni la non-publication de celles qui ont été dérobées, et un paiement encourage les attaquants à recommencer. Des outils de déchiffrement gratuits existent d'ailleurs pour certaines souches connues.
Reste une nuance que le dispositif pose lui-même, et qui doit tempérer la lecture des chiffres. Beaucoup de particuliers qui se déclarent victimes d'un rançongiciel font en réalité face à un virus, à un simple dysfonctionnement de leur appareil, ou à une escroquerie qui imite l'extorsion sans rien chiffrer du tout, comme [la fausse alerte du prétendu support technique](https://lepointdujour.fr/sciences/7977-faux-support-technique-parade/) ou [l'usurpation du numéro de téléphone d'un organisme connu](https://lepointdujour.fr/sciences/8023-usurpation-numero-telephone-parade/). Le volume de 1 094 demandes doit donc se lire comme un indicateur d'inquiétude autant que de contamination réelle.
Ajouter Le Point du Jour à ses sources préférées sur Google permet de suivre les prochaines publications de Cybermalveillance.gouv.fr et de l'agence nationale sur l'évolution de cette menace.
---
## Categories
- Sciences et espace
---
## Navigation
- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie](https://lepointdujour.fr/industrie/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)
---
## Footer Links
- [Accueil](https://lepointdujour.fr/)
- [Nostalgie](https://lepointdujour.fr/nostalgie/)
- [Facebook](https://www.facebook.com/profile.php?id=61566138330419)
- [Instagram](https://www.instagram.com/lepointdujour.fr/)
- [Threads](https://www.threads.com/@lepointdujour.fr)
- [Nous contacter](https://lepointdujour.fr/contact/)
- [Plan du site](/sitemap/)
- [Politique de rédaction](/redaction/)
- [Politique de confidentialité](https://lepointdujour.fr/politique-de-confidentialite/)
- [Mentions légales](/mentions-legales/)
- [Gestion des cookies](https://lepointdujour.fr/gestion-des-cookies/)
- [Tout voir](/topics/)
- [Sciences et espace](https://lepointdujour.fr/sciences/)
- [Industrie et innovation](https://lepointdujour.fr/industrie/)
- [Énergie et environnement](https://lepointdujour.fr/energie-environnement/)
- [Maison et jardin](https://lepointdujour.fr/maison-jardin/)
- [En savoir plus sur ces finalités](https://cookiedatabase.org/tcf/purposes/)