{"id":11709,"date":"2023-12-04T15:39:22","date_gmt":"2023-12-04T14:39:22","guid":{"rendered":"https:\/\/citalid.com\/?p=11709"},"modified":"2026-10-01T18:29:39","modified_gmt":"2026-10-01T16:29:39","slug":"rapport-rancongiciel-banque-finance-cybersecurite-crq","status":"publish","type":"post","link":"https:\/\/citalid.com\/fr\/resources\/rapport-rancongiciel-banque-finance-cybersecurite-crq\/","title":{"rendered":"Banque &#038; Finance : pourquoi les ran\u00e7ongiciels sont la principale source de cyber menace pour ce secteur ?"},"content":{"rendered":"Au c\u0153ur des activit\u00e9s \u00e9conomiques contemporaines, le <a href=\"https:\/\/citalid.com\/fr\/evaluation-du-risque-cyber-dans-loctroi-de-credit\/\" target=\"_blank\" rel=\"noopener\">secteur bancaire et financier<\/a> est confront\u00e9 \u00e0 de multiples d\u00e9fis, qui comportent d\u00e9sormais, de mani\u00e8re quasi-syst\u00e9matique, un volet cyber. L\u2019augmentation de la surface d\u2019exposition num\u00e9rique des entreprises de la banque et de la finance, des gains potentiellement \u00e9lev\u00e9s pour les attaquants, l\u2019h\u00e9t\u00e9rog\u00e9n\u00e9it\u00e9 des niveaux de s\u00e9curit\u00e9 sont autant de raisons qui expliquent l\u2019attractivit\u00e9 de ce secteur d\u2019activit\u00e9 pour les groupes cybercriminels.\r\n\r\nL\u2019\u00e9quipe Cyber Threat Intelligence de Citalid vient de produire un rapport sur l\u2019\u00e9tat de le menace cyber 2023 pour le secteur bancaire et financier. Ran\u00e7ongiciels, fraudes bancaires, fuites de donn\u00e9es, atteintes \u00e0 la disponibilit\u00e9 ou encore espionnage, les sc\u00e9narios d\u2019attaque ciblant le secteur bancaire et financier sont nombreux en 2023. Pour plus d\u2019informations sur ces d\u2019attaques, t\u00e9l\u00e9chargez l\u2019\u00e9tude compl\u00e8te.\r\n\r\n<a class=\"btn-neon text-center width-fill\" title=\"Cyber Threats - CTI\" href=\"https:\/\/citalid.com\/etat-des-menaces-cyber-du-secteur-banque-et-finance\/\" target=\"_blank\" rel=\"nofollow noopener\">Consulter l&rsquo;e-book<\/a>\r\n<h2 class=\"label-h3\">Les d\u00e9fis cyber du secteur bancaire et financier<\/h2>\r\nDu fait de la sp\u00e9cificit\u00e9 de son activit\u00e9, le secteur bancaire et financier est soumis \u00e0 de nombreux challenges, qui doivent \u00eatre pris en compte dans le cadre de la cybers\u00e9curit\u00e9. La raison d\u2019\u00eatre de ces diff\u00e9rents d\u00e9fis r\u00e9side dans le fait que la confiance est une valeur primordiale pour le bon fonctionnement des activit\u00e9s de ce secteur \u00e9conomique.\r\n\r\n<strong><img decoding=\"async\" class=\"aligncenter wp-image-11712\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-533x300.jpg\" alt=\"Banque &amp; Finance : principales cyberattaques rendues publiques en 2023, dont celles par ran\u00e7ongiciel\" width=\"1100\" height=\"619\" title=\"\" srcset=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-533x300.jpg 533w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-1110x624.jpg 1110w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-768x432.jpg 768w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-1536x864.jpg 1536w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0003-2048x1152.jpg 2048w\" sizes=\"(max-width: 1100px) 100vw, 1100px\" \/><\/strong>\r\n\r\n&nbsp;\r\n\r\nTout d\u2019abord, ce secteur est soumis \u00e0 de fortes contraintes r\u00e9glementaires et sectorielles. NIS, <a href=\"https:\/\/citalid.com\/dora-cyber-risk-quantification-crq\/\" target=\"_blank\" rel=\"nofollow noopener\">DORA<\/a>, RGPD, PCI-DSS, ORSA\u2026 sont autant de textes l\u00e9gislatifs auxquels sont soumis les entreprises afin de renforcer les niveaux de s\u00e9curit\u00e9 et de r\u00e9silience du secteur. Le risque cyber est pris tr\u00e8s au s\u00e9rieux, surtout au niveau europ\u00e9en.\r\n\r\nLe secteur de la banque et de la finance est aussi marqu\u00e9 par une \u00e9volution concurrentielle du march\u00e9, avec l\u2019arriv\u00e9e de nouveaux acteurs tels que les Fintechs et les n\u00e9o-banques dont l\u2019offre est principalement bas\u00e9e sur des aspects num\u00e9riques. A cause de cette caract\u00e9ristique, ces entreprises sont particuli\u00e8rement vuln\u00e9rables aux cyberattaques et int\u00e9ressent les modes op\u00e9ratoires, attir\u00e9s par l\u2019app\u00e2t du gain.\r\n\r\nLa volatilit\u00e9 de la client\u00e8le est aussi l\u2019un des principaux d\u00e9fis du secteur de la banque et de la finance. En effet, l\u2019arriv\u00e9e de nouveaux acteurs mentionn\u00e9s pr\u00e9c\u00e9demment chamboule le march\u00e9 et perturbe les acteurs historiques du secteur. La client\u00e8le est de plus en plus dispos\u00e9e \u00e0 souscrire \u00e0 des services dans des \u00e9tablissements diff\u00e9rents.\r\n\r\nLe secteur a \u00e9galement connu une forte num\u00e9risation ces derni\u00e8res ann\u00e9es. Pour r\u00e9pondre aux attentes de leurs clients, les entreprises s\u2019engagent dans des processus de transformation digitale et essayent de s\u2019approprier les nouvelles technologies, telles que l\u2019intelligence artificielle et la blockchain. Comme pour d\u2019autres secteurs \u00e9conomiques, le COVID-19 a introduit de nouvelles pratiques de travail li\u00e9es au num\u00e9rique, telles que le t\u00e9l\u00e9travail. Ces nouvelles habitudes provoquent l\u2019accroissement de l\u2019exposition des entreprises au risque cyber et sont un d\u00e9fi de cybers\u00e9curit\u00e9 d\u2019ampleur pour le secteur de la banque et de la finance.\r\n\r\nLa surface d\u2019exposition au risque cyber est amplifi\u00e9e par de multiples interconnexions sectorielles, avec de nombreuses parties prenantes qui interviennent au niveau des infrastructures, des syst\u00e8mes de paiement ou des services fournis aux clients. De plus, les entreprises n\u2019h\u00e9sitent pas \u00e0 faire des partenariats avec des acteurs innovants afin d\u2019accompagner les nouvelles tendances du march\u00e9. C\u2019est pourquoi la cybers\u00e9curit\u00e9 des parties prenantes constitue aussi un enjeu important pour le secteur de la banque et de la finance.\r\n\r\nEnfin, bien qu\u2019aucune cyberattaque n\u2019ait conduit, pour le moment, \u00e0 une crise \u00e9conomique et financi\u00e8re, le risque cyber emporte d\u00e9sormais avec lui une dimension potentiellement syst\u00e9mique, comme l\u2019avaient d\u00e9j\u00e0 sugg\u00e9r\u00e9 les attaques <em>NotPetya<\/em> et <em>WannaCry<\/em> en 2017 ou plus r\u00e9cemment, la cyberattaque contre <em>Solarwinds <\/em>(2020).\r\n\r\n<a class=\"btn-neon text-center width-fill\" title=\"Cyber Threats - CTI\" href=\"https:\/\/citalid.com\/etat-des-menaces-cyber-du-secteur-banque-et-finance\/\" target=\"_blank\" rel=\"nofollow noopener\">Consulter l&rsquo;e-book<\/a>\r\n<h2 class=\"label-h3\">Les ran\u00e7ongiciels, une menace de premier plan pour les entreprises du secteur banque-finance<\/h2>\r\nLe ran\u00e7ongiciel (ou ransomware) est l\u2019un des types d\u2019attaques les plus pratiqu\u00e9s contre les entreprises du secteur bancaire et financier en 2023. Par ransomware, on entend initialement un type de logiciel malveillant con\u00e7u pour bloquer l\u2019acc\u00e8s \u00e0 un syst\u00e8me d\u2019information, en chiffrant le plus souvent ses donn\u00e9es, jusqu\u2019\u00e0 ce qu\u2019une somme d\u2019argent soit vers\u00e9e. Aujourd\u2019hui, cette menace est souvent combin\u00e9e \u00e0 d\u2019autres leviers contre la victime\u00a0pour accro\u00eetre la pression au paiement de la ran\u00e7on : les attaquants divulguent des donn\u00e9es pr\u00e9alablement exfiltr\u00e9es ou m\u00e8nent une attaque par d\u00e9ni de service distribu\u00e9 contre les sites-vitrines.\r\n\r\n<strong><img decoding=\"async\" class=\"aligncenter wp-image-11711\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-533x300.jpg\" alt=\"Banque &amp; Finance : chiffres-cl\u00e9 \u00e0 propos des ran\u00e7ongiciels\" width=\"1237\" height=\"696\" title=\"\" srcset=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-533x300.jpg 533w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-1110x624.jpg 1110w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-768x432.jpg 768w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-1536x864.jpg 1536w, https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/template-infographies_page-0001-2048x1152.jpg 2048w\" sizes=\"(max-width: 1237px) 100vw, 1237px\" \/>\u00a0<\/strong>\r\n\r\nLes \u00e9cosyst\u00e8mes cybercriminels se sont structur\u00e9s et professionnalis\u00e9s, avec une convergence vers des techniques, tactiques et proc\u00e9dures qui \u00e9taient jusqu\u2019\u00e0 pr\u00e9sent l\u2019apanage de modes op\u00e9ratoires d\u2019attaque (MOA) \u00e9tatiques, comme l\u2019atteste l\u2019exploitation de vuln\u00e9rabilit\u00e9s 0-day par <em>Cl0p<\/em> en juillet 2023. Les attaquants font preuve d\u2019audace, ciblant des entit\u00e9s bancaires et financi\u00e8res sans discrimination de taille ou de g\u00e9ographie.\r\n\r\n<section class=\"bg-blue-gradient br-20 container-fluid my-55 p-25\"><div class=\"align-items-lg-center d-flex flex-column flex-lg-row gap-20 justify-content-between\"><p class=\"mb-0\">D\u00e9couvrez comment Citalid cartographie et suit les acteurs qui ciblent votre secteur<\/p><a class=\"btn-cyber\" href=\"https:\/\/citalid.com\/fr\/cartographie-des-menaces-cyber\/\">EXPLORER LA CARTOGRAPHIE DES MENACES<\/a><\/div><\/section>\r\n\r\nCe type de menace, multisectorielle, est g\u00e9n\u00e9ralement connue du grand public, tant celle-ci est impactante et visible par nature. La menace port\u00e9e par les ran\u00e7ongiciels est aujourd\u2019hui la plus importante et la plus m\u00e9diatique, tous secteurs confondus.\r\n\r\nLe <a href=\"https:\/\/citalid.com\/fr\/resources\/banque-finance-cti-cybersecurite\/\" target=\"_blank\" rel=\"noopener\">secteur financier<\/a> et bancaire n&rsquo;\u00e9chappe pas \u00e0 ce ph\u00e9nom\u00e8ne d\u2019accroissement de la menace port\u00e9e par les ran\u00e7ongiciels, qui a pris une ampleur significative au cours de ces derni\u00e8res ann\u00e9es. Selon Sophos, \u00e9diteur de logiciels de cybers\u00e9curit\u00e9 am\u00e9ricain, les attaques par ran\u00e7ongiciel contre ce secteur ont connu une hausse de 64% en 2023, d&rsquo;apr\u00e8s une analyse repr\u00e9sentative \u00e0 l&rsquo;\u00e9chelle mondiale. Seuls 14% de ces attaques ont \u00e9t\u00e9 d\u00e9tect\u00e9s avant que les donn\u00e9es ne soient chiffr\u00e9es.\r\n\r\nEn 2023, de\u00a0nombreuses entit\u00e9s du secteur bancaire et financier ont \u00e9t\u00e9 ainsi compromises, par de multiples ran\u00e7ongiciels. Selon les observations de Trend Micro, au premier semestre 2023, le secteur bancaire a \u00e9t\u00e9 le plus affect\u00e9 par les attaques par ran\u00e7ongiciels, avec plus de 9 000 d\u00e9tections.\r\n\r\nLes MOA adoptent une strat\u00e9gie de double voire de triple extorsion pour contraindre leurs victimes \u00e0 payer une ran\u00e7on. Exfiltration, vente et chantage \u00e0 la divulgation de donn\u00e9es, attaques de type DDoS, etc. Autant de techniques pour maximiser la pression sur les entreprises cibl\u00e9es.\u00a0 Selon Sophos, cette combinaison de chiffrement et d&rsquo;exfiltration a \u00e9t\u00e9 observ\u00e9e dans 25% des attaques visant le secteur bancaire et financier en 2023.\r\n\r\nDepuis le d\u00e9but de l&rsquo;ann\u00e9e 2023, les cybercriminels privil\u00e9gient de plus en plus le chantage li\u00e9 \u00e0 la divulgation des donn\u00e9es plut\u00f4t que le seul chiffrement des syst\u00e8mes. Selon l&rsquo;ANSSI, certains attaquants comme FIN12 ont recours au \u00ab\u00a0time-to-ransom\u00a0\u00bb\u00a0: ils d\u00e9terminent le moment du chiffrement des syst\u00e8mes cibl\u00e9s en fonction du niveau de rentabilit\u00e9 attendu par rapport au temps investi dans le d\u00e9ploiement du ran\u00e7ongiciel. Ici encore, il s\u2019agit d\u2019un moyen pour maximiser le profit.\r\n\r\nSelon Sophos, le montant des ran\u00e7ons pay\u00e9es avait doubl\u00e9 entre 2022 et 2023, avec une ran\u00e7on moyenne \u00e0 1,6 million de dollars contre 1,5 million pour la moyenne g\u00e9n\u00e9rale, ce qui traduit un certain dynamisme des attaques au ran\u00e7ongiciel contre les entreprises du secteur \u00e9conomique de la banque et de la finance.\r\n\r\nLes attaquants n\u2019utilisent pas uniquement les ran\u00e7ongiciels pour cibler les entreprises de la banque et de la finance. Attaques par d\u00e9ni de service (DDoS), fraudes bancaires, atteintes \u00e0 la disponibilit\u00e9 sont autant de menaces qui p\u00e8sent sur ce secteur d\u2019activit\u00e9. Pour en savoir plus, t\u00e9l\u00e9charger notre rapport sectoriel sur le secteur de la banque et de la finance.\r\n\r\n<a class=\"btn-neon text-center width-fill\" title=\"Cyber Threats - CTI\" href=\"https:\/\/citalid.com\/etat-des-menaces-cyber-du-secteur-banque-et-finance\/\" target=\"_blank\" rel=\"nofollow noopener\">Consulter l&rsquo;e-book<\/a>\r\n<h2 class=\"label-h3\"><\/h2>\r\n<h2><\/h2>\r\n<h2 class=\"label-h3\">Comprendre la menace pour piloter son risque cyber : un enjeu particuli\u00e8rement fort dans le secteur bancaire et financier<\/h2>\r\nNous pensons qu\u2019il est primordial de bien conna\u00eetre la cybermenace pour mieux s\u2019en prot\u00e9ger. C\u2019est pourquoi nous associons CRQ et CTI (Cyber Threat Intelligence). Notre \u00e9quipe d\u2019analystes en CTI strat\u00e9gique suivent en continu plus de 700 acteurs cyberoffensifs, ce qui nous permet de produire des rapports sectoriels d\u2019analyse adapt\u00e9s \u00e0 l\u2019activit\u00e9 de nos clients, afin de les informer sur l\u2019\u00e9tat de la menace \u00e0 laquelle ils sont expos\u00e9s. Ces rapports sont le fruit d\u2019un travail de veille quotidienne \u00e0 la fois sur les cybermenaces et l\u2019actualit\u00e9 g\u00e9opolitique et d\u2019une expertise sectorielle.\r\n\r\nCitalid est une <a href=\"https:\/\/citalid.com\/fr\/cyber-risk-quantification\/\" target=\"_blank\" rel=\"noopener\">solution de pilotage du risque cyber<\/a> \u00e0 travers l\u2019utilisation de la quantification du risque cyber, aussi appel\u00e9e CRQ (Cyber Risk Quantification). Notre plateforme est adapt\u00e9e aux acteurs du secteur de la banque et de la finance, et vous permet de <a href=\"https:\/\/citalid.com\/fr\/cyber-risk-quantification\/\" target=\"_blank\" rel=\"noopener\">conna\u00eetre l\u2019exposition de votre organisation au risque cyber<\/a>. Elle d\u00e9livre des indicateurs financiers actionnables afin de vous permettre de prendre des d\u00e9cisions \u00e9clair\u00e9es pour optimiser votre cybers\u00e9curit\u00e9 et vos polices d\u2019assurance. + permet une gestion proactive du risque ce qui est un atout dans la mise en conformit\u00e9.\r\n\r\nDe nouveaux rapports sectoriels sortiront prochainement, soyez inform\u00e9s d\u00e8s leur sortie en vous abonnant \u00e0 notre newsletter.\r\n\r\n<a class=\"btn-neon\" title=\"Cyber Risk Quantification\" href=\"https:\/\/citalid.com\/newsletter\/\" target=\"_blank\" rel=\"nofollow noopener\">Subscribe To The Newsletter<\/a>\r\n\r\n<a title=\"Cyber Threats - CTI\" href=\"https:\/\/citalid.com\/etat-des-menaces-cyber-du-secteur-banque-et-finance\/\" target=\"_blank\" rel=\"nofollow noopener\"><img decoding=\"async\" src=\"https:\/\/citalid.com\/wp-content\/uploads\/2023\/12\/Banniere-CTI-Banque-Finance.webp\" alt=\"\" title=\"\"><\/a>\r\n<p style=\"text-align: right;\"><\/p>","protected":false},"excerpt":{"rendered":"Au c\u0153ur des activit\u00e9s \u00e9conomiques contemporaines, le secteur bancaire et [&hellip;]","protected":false},"author":175698820,"featured_media":15412,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","rank_math_description":"Banque et finance : pourquoi les ran\u00e7ongiciels sont la premi\u00e8re source de menace cyber du secteur. Analyse CTI et quantification du risque.","footnotes":""},"categories":[6638],"tags":[6653,6654,6655,6645,6656,6651,6657,6658,6659,6660],"topic":[6742],"class_list":["post-11709","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-de-blog","tag-banque-fr","tag-cti-fr","tag-cyber-threat-intelligence-fr","tag-cyberattaque-fr","tag-cybermenace-fr","tag-cybersecurite-fr","tag-finance-fr","tag-menace-fr","tag-rancongiciel-fr","tag-rapport-sectoriel-fr","topic-cti"],"acf":[],"_links":{"self":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/11709","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/users\/175698820"}],"replies":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/comments?post=11709"}],"version-history":[{"count":4,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/11709\/revisions"}],"predecessor-version":[{"id":19941,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/posts\/11709\/revisions\/19941"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media\/15412"}],"wp:attachment":[{"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/media?parent=11709"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/categories?post=11709"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/tags?post=11709"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/citalid.com\/fr\/wp-json\/wp\/v2\/topic?post=11709"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}