Aller au contenu
Shared - Banner with Media - Background

L’état des ransomwares 2026

Comment les attaques par ransomware commencent, ce qui se passe lorsqu’elles aboutissent et quel est le coût réel du rétablissement.

56 %

des attaques sont parvenues à chiffrer des données

Seule 1 sur 3

des petites entreprises a réussi à stopper l’attaque avant le chiffrement

769 000 $

montant médian de la rançon payée

1,7 M$

coût moyen de rétablissement

Sept ans de données sur les ransomwares

Le rapport 2026 sur l’état des ransomwares est la septième édition de notre enquête indépendante sur les attaques de ransomwares. Les réponses ont été recueillies de janvier à mars 2026 et sont basées sur les expériences des répondants au cours des 12 mois précédents.


Les 2 158 participants à l’enquête occupent des postes de directeurs informatiques et de la cybersécurité, des cadres supérieurs, des membres du conseil d’administration et des dirigeants issus de 17 pays et d’un large éventail d’industries dans les secteurs public et privé. Ils proviennent d’organisations comptant entre 100 et 5 000 employés, et ces tailles sont demeurées proportionnellement constantes sur les sept années d’historique de l’enquête.

Nouveaux thèmes présentés dans ce rapport :

  • Où commencent les attaques de ransomware dans les divers environnements informatiques.
  • Les méthodes d’authentification multifacteur activées lors de l’attaque de ransomware.
  • Le rôle des pare-feu dans les attaques de ransomwares.
  • Le lien entre les attaques d’usurpation d’identité et les ransomwares.