Skip to content
Cybersecurity, Ransomware

Dealing with Ransomware at a Global Level

Taylor Grossman of the IST shares valuable insights from the Ransomware Task Force.


Taylor Grossman, directrice adjointe de la sécurité numérique à l’Institute for Security and Technology (IST), était récemment l’invitée de l’épisode 8 du podcast The Resilience Rundown. Thomas Bryant, de Commvault, a abordé ransomware Taylor la question urgente des ransomware . Forte de ses connaissances approfondies acquises sur le terrain en matière de cybersécurité, Taylor a partagé ses précieuses réflexions sur la lutte contre cette menace en constante évolution.

La genèse du groupe Ransomware

L’IST, un groupe de réflexion à but non lucratif et apolitique basé dans la région de la Baie de San Francisco, a créé le groupe de travail sur les rançongiciels à l’automne 2020, en réponse directe à la hausse alarmante des attaques de rançongiciels, notamment pendant la phase initiale de la pandémie. Les hôpitaux, les établissements d’enseignement et d’autres secteurs critiques étaient de plus en plus souvent pris pour cibles, ce qui a mis en évidence l’évolution des ransomwares, qui sont passés du simple cybercrime à une menace majeure pour la sécurité nationale. Ce groupe de travail, composé de plus de 60 experts issus de divers secteurs, notamment des pouvoirs publics, du monde universitaire et du secteur privé, a pour objectif d’aborder la question des ransomwares dans une perspective globale.

Un cadre complet pour lutter contre Ransomware

En avril 2021, le groupe de travail a publié un rapport crucial présentant une stratégie globale pour lutter contre ransomware. Ce rapport comprend 48 recommandations détaillées classées en quatre grands domaines : dissuader les menaces, perturber les activités, préparer les réponses et réagir efficacement aux incidents. Ces recommandations soulignent l’importance de coordonner les efforts des forces de l’ordre, de menerransomware efficaces et de réglementer les écosystèmes de cryptomonnaies qui facilitent ces crimes.

Progrès et défis actuels

Depuis la publication du rapport initial, des progrès significatifs ont été réalisés dans la lutte contre ransomware. Les rapports d’étape annuels mettent en évidence les améliorations et identifient les domaines nécessitant une attention particulière. L’une des avancées notables est l’importance accrue accordée au signalement des incidents, qui a été renforcée par des mesures législatives telles que la loi de 2022 sur le signalement des incidents cybernétiques touchant les infrastructures critiques (Cyber Incident Reporting for Critical Infrastructure Act).

Malgré ces efforts, des défis subsistent. Le secteur des soins de santé reste particulièrement vulnérable, les récentes attaques soulignant le risque de conséquences immédiates et graves. Les perturbations stratégiques ransomware , telles que le démantèlement de LockBit, témoignent de l’efficacité de la coopération internationale, mais soulignent également la nécessité d’une action continue pour empêcher la reconstitution des groupes criminels.

Le rôle des cryptomonnaies dans Ransomware

L’IST s’est particulièrement intéressé à l’écosystème de paiement associé aux ransomware. Le processus, depuis la demande de rançon jusqu’au blanchiment des fonds, comporte de nombreuses étapes où des interventions peuvent être mises en œuvre. Il est essentiel d’identifier et de réglementer les composantes insuffisamment surveillées de cet écosystème afin de démanteler l’infrastructure financière qui soutient les cybercriminels.

Tout le monde a un rôle à jouer

La lutte contre les rançongiciels nécessite un effort collectif. Les pouvoirs publics doivent renforcer les cadres réglementaires et harmoniser les normes de signalement. Le secteur privé doit accorder la priorité à la sécurité dès la phase de conception afin de mettre en place des systèmes plus résilients. La sensibilisation et l’éducation du public jouent également un rôle essentiel dans le renforcement des défenses contre ces menaces.

Participez et apprenez-en davantage

Pour ceux qui souhaitent en savoir plus sur les travaux de l’IST ou s’engager auprès de la communauté, Taylor recommande de consulter le site web de l’Institut et de participer à ses webinaires et tables rondes publics. Ces plateformes offrent une mine d’informations et permettent d’échanger directement avec des experts du domaine.

Alors que nous continuons à naviguer dans les méandres complexes de la cybersécurité, ces informations nous rappellent l’importance de la résilience, de la collaboration et des mesures proactives dans la lutte permanente contre ransomware.

Écoutez l’intégralité de l’épisode du podcast ici.

More related posts


888×500-blog.6

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
888×500-blog.8

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It