Les semaines du Black Friday et Cyber Monday sont un véritable Eldorado pour les cybercriminels. Alors que les consommateurs se ruent sur les bonnes affaires, les entreprises, et particulièrement les PME et ETI, deviennent des cibles privilégiées. Selon Cybermalveillance.gouv.fr…
Pour les PME et ETI, souvent moins structurées que les grands groupes, cette concentration d’attaques représente un risque majeur : interruption d’activité, vol d’identifiants, compromission du SI, pertes financières, et parfois atteinte à la réputation.
L’activité cybercriminelle augmente de 70 % pendant le Black Friday par rapport aux jours de shopping normaux.
Les cyberattaques ont augmenté de 20 % en 2024, après une hausse de 15 % en 2023.
Les cybercriminels misent sur le contexte : promotions massives, messages urgents, tracking de colis, factures…
L’ANSSI rappelle régulièrement que les attaques reposent sur la tromperie et l’ingénierie sociale qui sont très efficaces en période d’achats en ligne.
Résultats :
Pendant le Black Friday, les acteurs malveillants créent des sites factices qui disparaissent quelques jours après. Ces sites peuvent :
Les entreprises sont particulièrement exposées lorsqu’un collaborateur utilise ses outils professionnels pour faire des achats personnels.
Les cyberattaquants profitent du fait que de nombreuses équipes IT sont moins disponibles ou en surcharge lors de pics d’activité.
Les CERT européens observent chaque année :
Imitation de fournisseurs, fausses demandes de paiement, mises à jour logicielles fictives…
Les identifiants récupérés sont ensuite réutilisés pour accéder au réseau, au stockage cloud ou aux outils collaboratifs.
Un simple clic peut installer un cheval de Troie permettant ensuite un chiffrement des données ou un vol d’informations.
Les périodes de rush augmentent les risques de validation trop rapide de factures ou virements.
En tant qu’entreprise experte en cybersécurité, Tenexa recommande une vigilance accrue :
Patcher les serveurs, VPN, firewalls et applications critiques avant la période Black Friday.
Un moyen simple et efficace afin de réduire les compromissions de comptes.
Un SOC ou un service de détection des menaces comme chez Tenexa permet d’identifier rapidement une activité inhabituelle.
L’ANSSI insiste sur l’importance de disposer de sauvegardes déconnectées et restaurables.
Ces périodes à risque sont aussi un moment privilégié pour :
Faire du Black Friday et du Cyber Monday une période de renforcement de votre cybersécurité n’est pas seulement une mesure préventive, c’est un investissement stratégique dans la résilience et la pérennité de votre entreprise. Ne laissez pas une opportunité commerciale se transformer en cauchemar cyber. L’anticipation est votre meilleure défense.