DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une photo prise avec un effet de flou de bougé pour suggérer le mouvement montre deux membres du personnel de santé en uniformes médicaux bleus poussant rapidement un brancard transportant un patient le long d'un couloir éclairé d'un établissement de soins. Le logo dcod.ch vert clair est visible dans le coin inférieur droit.
    Surveillance numérique : le PFPDT encadre les soins en Suisse
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 16 actualités majeures du 20 septembre 2026 (dont ENISA)
  • Graphique comparatif de ZeroDayClock.com montrant l'évolution des vulnérabilités, de l'exploitation zero-day et du scanning entre 2025 et 2026, avec un bandeau vertical 'À DÉCOUVRIR' et le logo dcod.ch.
    À découvrir : Zero Day Clock, le site qui mesure l’effondrement du temps d’exploitation des failles
  • DCOD Clonage vocal par IA laccent regional trompe la mefiance
    Clonage vocal par IA : l’accent régional trompe la méfiance
  • Logos d'Anthropic, SpaceXAI et OpenAI incrustés sur fond bleu devant un ordinateur portable affichant une interface d'intelligence artificielle.
    Anthropic, OpenAI et SpaceXAI s’accordent pour freiner l’IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Quand un mot de passe faible scelle le destin d’une entreprise centenaire

  • Marc Barbezat
  • 28 juillet 2025
  • 3 minutes de lecture
Icône de cadenas numérique stylisé et fracturé, entouré d'éléments abstraits lumineux représentant la vulnérabilité des données et la cybersécurité.
▾ Sommaire
Les conséquences dévastatrices d’un simple mot de passeUne menace croissante pour les entreprises britanniques … et toutes les autres aussi !Vers un avenir plus sécurisé
Un mot de passe compromis a suffi à anéantir KNP, 158 ans d’histoire. L’attaque révèle l’urgence de sécuriser les accès à distance des entreprises.

L’attaque de ransomware qui a mis fin aux 158 ans d’histoire de l’entreprise KNP, une société de logistique basée dans le Northamptonshire, offre un aperçu alarmant des conséquences d’une faiblesse principale. Cette attaque met en lumière la menace croissante des ransomwares pour les entreprises britanniques, un danger qui ne cesse de s’intensifier.

KNP, opérant sous des marques telles que Knights of Old, a été la proie du groupe de ransomware Akira en 2023. Comme le rapporte GBHackers, l’attaque a commencé par la compromission d’un mot de passe faible d’un employé, permettant aux hackers de pénétrer dans le système informatique de l’entreprise. Une fois à l’intérieur, les criminels ont chiffré toutes les données de l’entreprise et verrouillé les systèmes internes, paralysant ainsi les opérations. Le message de rançon était habituel : « Si vous lisez ceci, cela signifie que l’infrastructure interne de votre entreprise est entièrement ou partiellement morte… »

Les conséquences dévastatrices d’un simple mot de passe

L’incident KNP n’est pas un cas isolé. Comme le souligne le BBC Panorama, de grandes enseignes telles que Marks & Spencer, Co-op et Harrods ont également été frappées par des cyberattaques récemment. Dans le cas de Co-op, l’attaque a été particulièrement grave, compromettant les données de 6,5 millions de membres. Ces attaques rappellent brutalement que la sécurité informatique est cruciale pour protéger les informations sensibles des entreprises.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Cette situation rappelle la vulnérabilité des systèmes informatiques face à des mots de passe faibles. Un mot de passe est souvent la première ligne de défense contre les intrusions. Lorsqu’un mot de passe est compromis, il ouvre la porte à des attaques qui peuvent avoir des répercussions catastrophiques. Pour KNP, cela a signifié la perte complète des données et la fermeture de l’entreprise, entraînant la perte d’emploi de 700 personnes.

Selon les experts, la rançon exigée pourrait avoir atteint 5 millions de livres sterling, une somme bien au-delà des capacités financières de KNP. Ce constat interpelle sur l’importance pour les entreprises de renforcer leurs systèmes de protection pour éviter de telles situations.

Une menace croissante pour les entreprises britanniques … et toutes les autres aussi !

Les attaques par ransomware ne cessent d’augmenter. D’après les données gouvernementales, environ 19 000 attaques de ransomware ont visé des entreprises britanniques l’année dernière. Les demandes de rançon typiques s’élèvent en moyenne à 4 millions de livres, et environ un tiers des entreprises choisissent de payer pour éviter la perte totale de leurs données. Cependant, comme l’explique Suzanne Grimmer de la National Crime Agency, payer la rançon alimente le crime et perpétue un écosystème criminel prospère.

Le National Cyber Security Centre (NCSC) estime que le Royaume-Uni fait face à une attaque majeure chaque jour. Le défi est accentué par l’accès croissant des criminels à des outils et services ne nécessitant pas de compétences techniques spécifiques, facilitant l’entrée dans le monde du cybercrime.

Face à cette menace, le gouvernement envisage des mesures législatives pour limiter le paiement des rançons par les organismes publics et pourrait imposer aux entreprises privées de signaler les attaques. Une autre proposition, soutenue par Paul Abbott, est la mise en place d’un « cyber-MOT », qui obligerait les entreprises à démontrer la mise à jour de leur protection avant de pouvoir opérer.

Vers un avenir plus sécurisé

Malgré les efforts pour améliorer la cybersécurité, le chemin reste long pour réduire la menace des ransomwares. Les entreprises doivent intégrer la sécurité informatique dans toutes les décisions qu’elles prennent, en renforçant notamment les mots de passe et en formant leurs employés à reconnaître les tactiques de manipulation sociale.

En conclusion, les ransomwares reste pour tous les pays une menace de sécurité nationale. La capacité des hackers à tirer parti de failles humaines, telles que les mots de passe faibles, souligne l’urgence de renforcer les défenses numériques.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Akira
  • cyber-MOT
  • KNP
  • mots de passe faibles
  • National Crime Agency
  • National Cyber Security Centre
  • Paul Abbott
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Graphique en barres avec flèche descendante sur fond de clavier d'ordinateur et de billets de banque, illustrant la chute des paiements de rançons après une attaque de ransomware
Lire l'article

Ransomware : moins de 10 % des victimes paient maintenant une rançon

Rue commerçante européenne avec des passants, superposée au drapeau russe, illustrant les opérations en zone grise en Europe.
Lire l'article

OTAN : la Russie multiplie les attaques en zone grise en Europe

Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café