{"id":11067,"date":"2026-04-06T10:00:00","date_gmt":"2026-04-06T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=11067"},"modified":"2026-07-09T17:06:26","modified_gmt":"2026-07-09T17:06:26","slug":"ransomware-2026-entreprises-paiement-rancon","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/04\/06\/ransomware-2026-entreprises-paiement-rancon\/","title":{"rendered":"Ransomware 2026 : que se passe-t-il quand les entreprises paient &#8211; et quand elles ne paient pas"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min de lecture<\/p>\n<p><strong>La direction est r\u00e9unie en cellule de crise, les serveurs sont chiffr\u00e9s, l&rsquo;activit\u00e9 est \u00e0 l&rsquo;arr\u00eat. Les attaquants exigent 800 000 euros. Le responsable informatique annonce que les sauvegardes ont trois semaines. Et la question que personne ne veut poser s&rsquo;impose : on paie ? La r\u00e9ponse est plus complexe qu&rsquo;un simple oui ou non. Mais les donn\u00e9es montrent clairement pourquoi payer est presque toujours la mauvaise d\u00e9cision.<\/strong><\/p>\n<h2>L&rsquo;essentiel en bref<\/h2>\n<ul>\n<li>La disposition \u00e0 payer en cas de ransomware a atteint un niveau historiquement bas : seulement 25 % des victimes ont pay\u00e9 au quatri\u00e8me trimestre 2024 (Coveware).<\/li>\n<li>La ran\u00e7on moyenne vers\u00e9e est pass\u00e9e de 2 millions de dollars am\u00e9ricains en 2024 \u00e0 environ 592 000 dollars am\u00e9ricains fin 2025 (Coveware T4 2025).<\/li>\n<li>80 % des victimes de ransomware en Allemagne sont des PME (BKA Bundeslagebild Cybercrime 2024).<\/li>\n<li>Le co\u00fbt total des cyberattaques en Allemagne a atteint 266,6 milliards d&rsquo;euros en 2024, soit une hausse de 29 % (Bitkom).<\/li>\n<li>Les entreprises qui paient r\u00e9cup\u00e8rent en moyenne seulement 60 % de leurs donn\u00e9es. Une restauration compl\u00e8te reste l&rsquo;exception.<\/li>\n<\/ul>\n<div style=\"background:#fff8e1;border-left:4px solid #ff9800;padding:20px 24px;margin:32px 0;border-radius:4px;\">\n<p style=\"font-weight:700;color:#1a1a1a;margin:0 0 8px;\">Avertissement : le paiement n&rsquo;est pas une garantie<\/p>\n<p style=\"color:#4a4a4a;margin:0;font-size:0.95em;\">M\u00eame lorsqu&rsquo;une entreprise verse la ran\u00e7on, rien ne garantit la restauration compl\u00e8te des donn\u00e9es. Selon le Sophos State of Ransomware 2025, les entreprises ayant pay\u00e9 n&rsquo;ont r\u00e9cup\u00e9r\u00e9 en moyenne que 60 % de leurs donn\u00e9es. Les outils de d\u00e9chiffrement fournis par les attaquants sont souvent d\u00e9faillants, lents ou incomplets. Et le paiement signale une disposition \u00e0 payer, ce qui augmente le risque d&rsquo;une nouvelle attaque.<\/p>\n<\/div>\n<h2>Les chiffres derri\u00e8re le dilemme<\/h2>\n<p>L&rsquo;\u00e9volution des deux derni\u00e8res ann\u00e9es dessine une tendance nette : de moins en moins d&rsquo;entreprises paient. Selon les rapports trimestriels de Coveware, sp\u00e9cialiste de la n\u00e9gociation de ransomware, le taux de paiement est tomb\u00e9 au quatri\u00e8me trimestre 2024 \u00e0 un plus bas historique de 25 %. En 2025, il a l\u00e9g\u00e8rement remont\u00e9 \u00e0 28 %, mais reste tr\u00e8s en dessous des 62,8 % enregistr\u00e9s en 2023.<\/p>\n<p>Dans le m\u00eame temps, les montants moyens vers\u00e9s diminuent. Alors que les entreprises payaient en moyenne 2 millions de dollars am\u00e9ricains en 2024, la moyenne au quatri\u00e8me trimestre 2025 s&rsquo;\u00e9tablissait \u00e0 592 000 dollars am\u00e9ricains. La m\u00e9diane \u00e9tait de 325 000 dollars am\u00e9ricains. Au troisi\u00e8me trimestre 2025, la moyenne \u00e9tait m\u00eame tomb\u00e9e \u00e0 377 000 dollars am\u00e9ricains, soit une baisse de 66 % par rapport au trimestre pr\u00e9c\u00e9dent.<\/p>\n<div style=\"background:#f0f9fa;border-left:4px solid #69d8ed;padding:20px 24px;margin:32px 0;border-radius:4px;\">\n<p style=\"font-size:1.3em;font-weight:700;color:#1a1a1a;margin:0 0 8px;\">25 %<\/p>\n<p style=\"color:#4a4a4a;margin:0 0 12px;font-size:0.95em;\">des victimes de ransomware ont pay\u00e9 la ran\u00e7on au T4 2024. Un plus bas historique qui confirme la tendance au refus de paiement.<\/p>\n<p style=\"font-size:1.3em;font-weight:700;color:#1a1a1a;margin:16px 0 8px;\">813,55 millions de dollars am\u00e9ricains<\/p>\n<p style=\"color:#4a4a4a;margin:0 0 12px;font-size:0.95em;\">Total de tous les paiements de ran\u00e7on en 2024, en recul de 35 % par rapport \u00e0 l&rsquo;ann\u00e9e record 2023.<\/p>\n<p style=\"font-size:1.3em;font-weight:700;color:#1a1a1a;margin:16px 0 8px;\">266,6 milliards d&rsquo;euros<\/p>\n<p style=\"color:#4a4a4a;margin:0;font-size:0.95em;\">Co\u00fbt total des cyberattaques en Allemagne en 2024, dont une part significative li\u00e9e aux ransomwares et aux interruptions d&rsquo;activit\u00e9.<\/p>\n<p style=\"color:#888;font-size:0.8em;margin:12px 0 0;\">Sources : Coveware T4 2024, Chainalysis Crypto Crime Report 2025, Bitkom Wirtschaftsschutz 2024<\/p>\n<\/div>\n<p>Ces chiffres racontent deux histoires en m\u00eame temps. La bonne nouvelle : les entreprises apprennent \u00e0 ne pas payer. La mauvaise : les dommages globaux augmentent malgr\u00e9 tout, car les co\u00fbts li\u00e9s aux interruptions d&rsquo;activit\u00e9, \u00e0 la restauration et aux atteintes \u00e0 la r\u00e9putation d\u00e9passent de loin le montant de la ran\u00e7on. Selon l&rsquo;IBM Cost of a Data Breach Report 2025, le co\u00fbt total moyen d&rsquo;un incident ransomware s&rsquo;\u00e9l\u00e8ve \u00e0 5,13 millions de dollars am\u00e9ricains, qu&rsquo;une ran\u00e7on ait \u00e9t\u00e9 vers\u00e9e ou non.<\/p>\n<h2>Ce qui se passe quand les entreprises paient<\/h2>\n<p>L&rsquo;id\u00e9e qu&rsquo;un paiement r\u00e9tablit la situation normale est l&rsquo;illusion la plus dangereuse en mati\u00e8re de d\u00e9fense contre les ransomwares. La r\u00e9alit\u00e9 est tout autre.<\/p>\n<p>Premi\u00e8rement, la restauration des donn\u00e9es est incompl\u00e8te. En moyenne, les entreprises qui paient ne r\u00e9cup\u00e8rent qu&rsquo;environ 60 % de leurs donn\u00e9es. Les outils de d\u00e9chiffrement fournis par les attaquants sont fr\u00e9quemment lents et d\u00e9faillants. Certains types de fichiers ne sont pas du tout d\u00e9chiffr\u00e9s. Les bases de donn\u00e9es actives au moment du chiffrement sont souvent corrompues et doivent malgr\u00e9 tout \u00eatre restaur\u00e9es depuis des sauvegardes.<\/p>\n<p>Deuxi\u00e8mement, le paiement fait de l&rsquo;entreprise une cible r\u00e9currente. Les groupes de ransomware \u00e9changent des informations sur les victimes qui ont pay\u00e9. Celui qui a pay\u00e9 une fois envoie un signal clair : il y a de l&rsquo;argent \u00e0 prendre ici, et les failles de s\u00e9curit\u00e9 existent probablement encore. Plusieurs \u00e9tudes publi\u00e9es par des \u00e9diteurs de s\u00e9curit\u00e9 montrent que les entreprises ayant d\u00e9j\u00e0 pay\u00e9 sont nettement plus susceptibles d&rsquo;\u00eatre \u00e0 nouveau attaqu\u00e9es.<\/p>\n<p>Troisi\u00e8mement, les co\u00fbts annexes sont considerables. Au paiement de la ran\u00e7on s&rsquo;ajoutent les frais d&rsquo;investigation forensique, de conseil juridique, de gestion de crise, de notification des clients concern\u00e9s au titre du RGPD, la hausse des primes d&rsquo;assurance et souvent des mois de perte de productivit\u00e9. Ces co\u00fbts d\u00e9passent typiquement la ran\u00e7on d&rsquo;un facteur trois \u00e0 cinq.<\/p>\n<p>Quatri\u00e8mement, il existe des risques r\u00e9glementaires. Dans l&rsquo;UE, le paiement d&rsquo;une ran\u00e7on n&rsquo;est pas ill\u00e9gal en soi, mais il peut contrevenir au droit des sanctions si les destinataires figurent sur des listes de sanctions. L&rsquo;Office of Foreign Assets Control (OFAC) aux Etats-Unis et les instances europ\u00e9ennes comp\u00e9tentes tiennent \u00e0 jour ces listes. Une entreprise qui, sans le savoir, verse une ran\u00e7on \u00e0 un groupe sanctionn\u00e9 s&rsquo;expose \u00e0 des poursuites p\u00e9nales. Le BSI et les autorit\u00e9s r\u00e9pressives de l&rsquo;UE d\u00e9conseillent explicitement tout paiement. Les entreprises relevant de NIS2 doivent d\u00e9clarer les incidents dans les 24 heures et risquent des contr\u00f4les administratifs suppl\u00e9mentaires si elles ont pay\u00e9.<\/p>\n<p>Cinqui\u00e8mement, chaque paiement finance l&rsquo;\u00e9cosyst\u00e8me criminel. Les groupes de ransomware op\u00e8rent comme des entreprises professionnelles disposant de d\u00e9veloppeurs, d&rsquo;affili\u00e9s et de personnel de support. Les revenus tir\u00e9s des ran\u00e7ons servent \u00e0 perfectionner les outils d&rsquo;attaque, \u00e0 recruter de nouveaux affili\u00e9s et, dans certains cas, \u00e0 financer des op\u00e9rations soutenues par des Etats. Selon Chainalysis, le total des paiements vers\u00e9s aux groupes de ransomware en 2024 s&rsquo;est \u00e9lev\u00e9 \u00e0 813,55 millions de dollars am\u00e9ricains. Chaque paiement individuel renforce cet \u00e9cosyst\u00e8me.<\/p>\n<h2>Ce qui se passe quand les entreprises ne paient pas<\/h2>\n<p>Ne pas payer n&rsquo;est pas un blanc-seing. Cela signifie que la reconstruction prend plus de temps et mobilise davantage de ressources op\u00e9rationnelles. Mais les r\u00e9sultats sont meilleurs \u00e0 long terme.<\/p>\n<p>Selon Sophos, le processus de restauration sans paiement dure en m\u00e9diane 14 \u00e0 30 jours, selon la complexit\u00e9 de l&rsquo;environnement informatique et la qualit\u00e9 des sauvegardes disponibles. Durant cette p\u00e9riode, des processus d&rsquo;urgence se mettent en place : des flux de travail manuels remplacent les processus digitaux, les syst\u00e8mes critiques sont restaur\u00e9s en priorit\u00e9 et l&rsquo;analyse forensique identifie le vecteur d&rsquo;attaque. C&rsquo;est douloureux et cela co\u00fbte du chiffre d&rsquo;affaires. Mais cela r\u00e9sout le probl\u00e8me r\u00e9el au lieu de n&rsquo;en traiter que les symptomes.<\/p>\n<p>Un avantage souvent sous-estim\u00e9 du refus de paiement : le traitement forensique sans contrainte de temps. Les entreprises qui paient subissent la pression de remettre rapidement en production les syst\u00e8mes d\u00e9chiffr\u00e9s, souvent sans comprendre pleinement la cause profonde. Les entreprises qui ne paient pas et reconstruisent proprement ont l&rsquo;occasion d&rsquo;am\u00e9liorer fondamentalement leur architecture de s\u00e9curit\u00e9. Beaucoup de responsables informatiques reconnaissent a posteriori que la reconstruction forc\u00e9e a durablement renforc\u00e9 leur niveau de s\u00e9curit\u00e9.<\/p>\n<p>Les entreprises qui ne paient pas s&rsquo;en sortent mieux \u00e0 long terme parce qu&rsquo;elles sont contraintes de r\u00e9ellement combler leurs failles de s\u00e9curit\u00e9. Le paiement att\u00e9nue la douleur sans en supprimer la cause. Celui qui paie en laissant la m\u00eame vuln\u00e9rabilit\u00e9 ouverte sera de nouveau attaqu\u00e9. Celui qui ne paie pas et ferme la faille a durablement \u00e9lev\u00e9 son niveau de s\u00e9curit\u00e9.<\/p>\n<p>La cl\u00e9 r\u00e9side dans la pr\u00e9paration. Les entreprises dot\u00e9es de strat\u00e9gies de sauvegarde test\u00e9es, d&rsquo;un plan de r\u00e9ponse aux incidents document\u00e9 et d&rsquo;une cyber-assurance couvrant la r\u00e9ponse aux incidents sont en mesure de surmonter un incident ransomware sans payer. Les 36 % qui n&rsquo;ont pas eu \u00e0 payer en 2025 avaient g\u00e9n\u00e9ralement d\u00e9j\u00e0 mis ces bases en place.<\/p>\n<h2>Les PME allemandes, principale cible<\/h2>\n<p>En Allemagne, les ransomwares frappent de mani\u00e8re disproportionn\u00e9e les PME. Selon le BKA Bundeslagebild Cybercrime 2024, 80 % de toutes les victimes de ransomware sont des petites et moyennes entreprises. Le BSI fait \u00e9tat de 950 attaques ransomware d\u00e9clar\u00e9es, le nombre r\u00e9el \u00e9tant sans doute bien sup\u00e9rieur. De nombreuses PME ne signalent pas les incidents pour \u00e9viter les atteintes \u00e0 leur r\u00e9putation. Le nombre r\u00e9el d&rsquo;attaques est donc probablement nettement plus \u00e9lev\u00e9.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 a des causes structurelles. Les PME satisfont en moyenne seulement 56 % des exigences fondamentales en mati\u00e8re de s\u00e9curit\u00e9 informatique, tout en surestimant fr\u00e9quemment leur propre niveau de protection. 83 % des PME souffrent d&rsquo;une p\u00e9nurie massive de sp\u00e9cialistes en informatique. Une \u00e9quipe s\u00e9curit\u00e9 d\u00e9di\u00e9e, capable de g\u00e9rer professionnellement un incident ransomware, n&rsquo;existe pas dans la plupart des entreprises de taille interm\u00e9diaire.<\/p>\n<p>Le BSI recommande le CyberRisiko-Check selon la norme DIN SPEC 27076 comme point d&rsquo;entr\u00e9e pour les PME. Ce contr\u00f4le standardis\u00e9 identifie les lacunes les plus importantes et ne co\u00fbte que quelques milliers d&rsquo;euros. Par ailleurs, la F\u00e9d\u00e9ration et les L\u00e4nder proposent des programmes de financement pour le conseil en s\u00e9curit\u00e9 informatique destin\u00e9 aux PME.<\/p>\n<h2>L&rsquo;autre point de vue : quand payer peut \u00eatre rationnel<\/h2>\n<p>Il existe des sc\u00e9narios o\u00f9 le refus de payer menace l&rsquo;existence m\u00eame de l&rsquo;entreprise. Un h\u00f4pital dont les donn\u00e9es patients sont chiffr\u00e9es et qui ne dispose pas de sauvegardes r\u00e9centes se trouve dans une situation bien diff\u00e9rente de celle d&rsquo;une entreprise logicielle dot\u00e9e de syst\u00e8mes redondants. Une entreprise industrielle qui perd des revenus \u00e0 six chiffres par jour d&rsquo;arr\u00eat calcule le seuil de rentabilit\u00e9 autrement.<\/p>\n<p>Dans ces cas extr\u00eames, le paiement peut \u00eatre la d\u00e9cision pragmatique si trois conditions sont r\u00e9unies : les sauvegardes sont r\u00e9ellement inutilisables, l&rsquo;interruption d&rsquo;activit\u00e9 cause des dommages sup\u00e9rieurs \u00e0 la ran\u00e7on, et un prestataire professionnel de n\u00e9gociation est mandat\u00e9. Ce dernier peut, selon Coveware, r\u00e9duire la demande en moyenne de 47 %.<\/p>\n<p>Mais m\u00eame dans ce cas, le paiement ne doit jamais intervenir sans r\u00e9ponse aux incidents en parall\u00e8le. Le vecteur d&rsquo;attaque doit \u00eatre identifi\u00e9 et neutralis\u00e9. Sinon, le prochain chiffrement n&rsquo;est qu&rsquo;une question de temps.<\/p>\n<h2>Checklist : pr\u00e9paration contre les ransomwares<\/h2>\n<p><strong>Pr\u00e9vention<\/strong><\/p>\n<ul>\n<li>Mettre en oeuvre la strat\u00e9gie de sauvegarde 3-2-1 : 3 copies, 2 supports, 1 copie hors site, test\u00e9e r\u00e9guli\u00e8rement<\/li>\n<li>Impl\u00e9menter la segmentation r\u00e9seau : s\u00e9parer les r\u00e9seaux de production, bureautique et sauvegarde<\/li>\n<li>Activer l&rsquo;authentification multifacteur pour tous les acc\u00e8s distants et les comptes privil\u00e9gi\u00e9s<\/li>\n<li>Etablir une gestion des correctifs avec une fen\u00eatre maximale de 72 heures pour les vuln\u00e9rabilit\u00e9s critiques<\/li>\n<\/ul>\n<p><strong>Pr\u00e9paration \u00e0 une situation de crise<\/strong><\/p>\n<ul>\n<li>Documenter le plan de r\u00e9ponse aux incidents : qui d\u00e9cide, qui communique, qui pilote la forensique<\/li>\n<li>Conserver hors ligne les coordonn\u00e9es des prestataires de r\u00e9ponse aux incidents et d&rsquo;un avocat sp\u00e9cialis\u00e9<\/li>\n<li>V\u00e9rifier et maintenir \u00e0 jour la cyber-assurance incluant une couverture de r\u00e9ponse aux incidents<\/li>\n<li>Organiser au moins une fois par an un exercice de simulation : jouer un sc\u00e9nario ransomware<\/li>\n<\/ul>\n<p><strong>En situation de crise<\/strong><\/p>\n<ul>\n<li>Isoler imm\u00e9diatement les syst\u00e8mes compromis, ne pas les \u00e9teindre (pr\u00e9server les donn\u00e9es forensiques)<\/li>\n<li>Informer le BKA et le BSI (respecter les obligations de d\u00e9claration au titre de NIS2)<\/li>\n<li>Faire appel \u00e0 un prestataire professionnel de r\u00e9ponse aux incidents<\/li>\n<li>Ne pas communiquer soi-m\u00eame avec les attaquants<\/li>\n<\/ul>\n<h2>Conclusion : la d\u00e9cision se prend avant l&rsquo;attaque<\/h2>\n<p>La question de savoir si une entreprise doit payer lors d&rsquo;une attaque ransomware ne peut pas trouver de r\u00e9ponse en cellule de crise. Elle se d\u00e9cide des mois auparavant : par la qualit\u00e9 des sauvegardes, l&rsquo;existence d&rsquo;un plan de r\u00e9ponse aux incidents document\u00e9 et test\u00e9, et par la r\u00e9ponse \u00e0 la question de savoir si quelqu&rsquo;un dans l&rsquo;entreprise sait quoi faire en cas de crise.<\/p>\n<p>Les chiffres sont sans ambiguit\u00e9 : la disposition \u00e0 payer recule, les co\u00fbts globaux augmentent, et les entreprises pr\u00e9par\u00e9es s&rsquo;en sortent nettement mieux. Le CyberRisiko-Check du BSI est un bon point d&rsquo;entr\u00e9e. Un exercice de simulation annuel sur un sc\u00e9nario ransomware co\u00fbte une journ\u00e9e de travail et peut \u00e9conomiser des millions en cas de crise. Ceux qui ont fait leurs devoirs n&rsquo;auront jamais \u00e0 envisager s\u00e9rieusement de payer. Ceux qui ne les ont pas faits paieront dans tous les cas un prix \u00e9lev\u00e9, avec ou sans ran\u00e7on.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Les entreprises doivent-elles payer en cas de ransomware ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Le BSI, le BKA et les autorit\u00e9s r\u00e9pressives de l&rsquo;UE d\u00e9conseillent explicitement le paiement. Les donn\u00e9es montrent que les entreprises ayant pay\u00e9 ne r\u00e9cup\u00e8rent en moyenne que 60 % de leurs donn\u00e9es et pr\u00e9sentent un risque accru d&rsquo;attaques ult\u00e9rieures. Dans des cas extr\u00eames exceptionnels, lorsque les sauvegardes sont inutilisables et que l&rsquo;interruption d&rsquo;activit\u00e9 menace l&rsquo;existence de l&rsquo;entreprise, le paiement via un prestataire professionnel de n\u00e9gociation peut \u00eatre envisag\u00e9.<\/p>\n<\/details>\n<details>\n<summary><strong>Quel est le montant moyen d&rsquo;une demande de ran\u00e7on ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La ran\u00e7on moyenne vers\u00e9e s&rsquo;\u00e9levait au quatri\u00e8me trimestre 2025 \u00e0 environ 592 000 dollars am\u00e9ricains, avec une m\u00e9diane de 325 000 dollars am\u00e9ricains (Coveware). Les demandes varient fortement selon la taille de l&rsquo;entreprise et le secteur d&rsquo;activit\u00e9. Des n\u00e9gociateurs professionnels peuvent r\u00e9duire la demande en moyenne de 47 %.<\/p>\n<\/details>\n<details>\n<summary><strong>Combien de temps dure la restauration sans paiement ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La restauration \u00e0 partir de sauvegardes dure selon Sophos en m\u00e9diane 14 \u00e0 30 jours, selon la complexit\u00e9 de l&rsquo;environnement informatique et la qualit\u00e9 des sauvegardes. Durant cette p\u00e9riode, des processus d&rsquo;urgence assurent la continuit\u00e9 des activit\u00e9s. Les entreprises dot\u00e9es de strat\u00e9gies de sauvegarde test\u00e9es et d&rsquo;un plan de r\u00e9ponse aux incidents document\u00e9 r\u00e9duisent consid\u00e9rablement ce d\u00e9lai.<\/p>\n<\/details>\n<details>\n<summary><strong>Quel est le co\u00fbt total d&rsquo;une attaque ransomware ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Selon l&rsquo;IBM Cost of a Data Breach Report 2025, le co\u00fbt total moyen d&rsquo;un incident ransomware s&rsquo;\u00e9l\u00e8ve \u00e0 5,13 millions de dollars am\u00e9ricains. Ce montant comprend l&rsquo;investigation forensique, le conseil juridique, la gestion de crise, les notifications RGPD, la perte de productivit\u00e9 et la hausse des primes d&rsquo;assurance. Ces co\u00fbts sont engag\u00e9s qu&rsquo;une ran\u00e7on ait \u00e9t\u00e9 vers\u00e9e ou non.<\/p>\n<\/details>\n<details>\n<summary><strong>Le paiement d&rsquo;une ran\u00e7on est-il ill\u00e9gal ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Dans l&rsquo;UE, le paiement d&rsquo;une ran\u00e7on ransomware n&rsquo;est pas fondamentalement ill\u00e9gal. Il peut toutefois contrevenir au droit des sanctions si les destinataires figurent sur des listes de sanctions de l&rsquo;UE ou des Etats-Unis. Les entreprises doivent faire proc\u00e9der \u00e0 une v\u00e9rification au regard du droit des sanctions avant tout paiement. Le BSI et les autorit\u00e9s r\u00e9pressives d\u00e9conseillent les paiements pour des raisons de politique criminelle, car ils financent le mod\u00e8le \u00e9conomique des attaquants.<\/p>\n<\/details>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Lectures recommand\u00e9es<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/cyber-versicherung-2026\/\">Cyber-assurance 2026 : ce que l&rsquo;assureur v\u00e9rifie vraiment et ce que les RSSI doivent pr\u00e9parer<\/a> (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/29\/gestion-des-acces-privilegies-pourquoi-les-comptes-administrateurs-sont-la\/\">Gestion des acc\u00e8s privilegi\u00e9s : pourquoi les comptes administrateurs sont la principale porte d&rsquo;entr\u00e9e pour les attaques<\/a> (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/25\/owasp-agentic-ai-top-10-quand-les-agents-dia-deviennent-la-plus-grande-surface-dattaque\/\">OWASP Agentic AI Top 10 : quand les agents IA deviennent la plus grande surface d&rsquo;attaque<\/a> (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/31\/intelligence-des-menaces-pour-les-pme-detecter-les-menaces-avant-quelles\/\">Threat Intelligence pour les PME : d\u00e9tecter les menaces avant qu&rsquo;elles frappent<\/a> (SecurityToday)<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Les choix de la r\u00e9daction<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/29\/gestion-des-acces-privilegies-pourquoi-les-comptes-administrateurs-sont-la\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/pexels-279810-privileged-access-management-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Gestion des acc\u00e8s privil\u00e9gi\u00e9s : pourquoi les comptes administrateurs sont la principale porte d\u2019entr\u00e9e pour les attaquants<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/25\/owasp-agentic-ai-top-10-quand-les-agents-dia-deviennent-la-plus-grande-surface-dattaque\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/owasp-agentic-ai-sicherheitsrisiken-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">OWASP Agentic AI Top 10 : Quand les agents d\u2019IA deviennent la plus grande surface d\u2019attaque<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/31\/intelligence-des-menaces-pour-les-pme-detecter-les-menaces-avant-quelles\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/pexels-5380682-threat-intelligence-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Intelligence des menaces pour les PME : d\u00e9tecter les menaces avant qu\u2019elles n\u2019attaquent<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/04\/02\/la-commission-europeenne-piratee-350-go-de-donnees-exfiltres-depuis-linfrastruct\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-eu-kommission-breach-aws-350gb-nis2-souv-67613923.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">La Commission europ\u00e9enne pirat\u00e9e : 350 Go exfiltr\u00e9s depuis\u2026<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/fr\/services-de-securite-geres-conformite-ciso-nis2\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-services-de-securite-geres-conformite-ci-59632622-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Services de s\u00e9curit\u00e9 manag\u00e9s : le RSSI n\u2019est pas seul responsable<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/fr\/couts-cloud-priorite-cfo-cio-finops-pmepme-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-cloud-kosten-chefsache-cfo-cio-finops-mi-45391877-250x139.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Co\u00fbts du cloud : quand le CFO et le CIO s\u2019entendent.<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Seulement 25 % des victimes de ransomware paient encore. Ce qui se passe en cas de paiement et pourquoi la pr\u00e9paration est la seule solution.","protected":false},"author":10,"featured_media":11325,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ransomware payment","_yoast_wpseo_title":"Ransomware 2026 : que se passe-t-il quand les entreprises paient - et quand elle","_yoast_wpseo_metadesc":"Ransomware : payer ou non ? Taux de paiement \u00e0 25 %, 5,13 M USD de co\u00fbt total par incident. Faits, risques et checklist.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[260],"tags":[234],"class_list":["post-11067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr","tag-ransomware"],"evm_reading_time_minutes":14,"wpml_language":"fr","wpml_translation_of":11063,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/11067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=11067"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/11067\/revisions"}],"predecessor-version":[{"id":21621,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/11067\/revisions\/21621"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/11325"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=11067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=11067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=11067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}