DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration avec la lettre C aux couleurs du drapeau chinois et la lettre U aux couleurs du drapeau américain entourant un champ magnétique, symbolisant l'IA chinoise Kimi K3 qui bouscule la suprématie américaine.
    L’IA chinoise Kimi K3 bouscule la suprématie américaine
  • Carte de Suisse montrant le niveau d'adoption et de conformité du fichier security.txt (RFC 9116) dans les communes suisses.
    Security.txt en Suisse : seulement 2 commune sur 5 en dispose, les cantons font mieux
  • DCOD 1Password confie ses mots de passe a Claude
    1Password confie dorénavant ses mots de passe aux agents Claude
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 15 opérations et arrestations du 24 juillet 2026
  • DCOD Negociateur de ransomware condamne pour double jeu
    Le négociateur condamné pour avoir joué sur deux tableaux
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Quand un mot de passe faible scelle le destin d’une entreprise centenaire

  • Marc Barbezat
  • 28 juillet 2025
  • 3 minutes de lecture
Icône de cadenas numérique stylisé et fracturé, entouré d'éléments abstraits lumineux représentant la vulnérabilité des données et la cybersécurité.
▾ Sommaire
Les conséquences dévastatrices d’un simple mot de passeUne menace croissante pour les entreprises britanniques … et toutes les autres aussi !Vers un avenir plus sécurisé
Un mot de passe compromis a suffi à anéantir KNP, 158 ans d’histoire. L’attaque révèle l’urgence de sécuriser les accès à distance des entreprises.

L’attaque de ransomware qui a mis fin aux 158 ans d’histoire de l’entreprise KNP, une société de logistique basée dans le Northamptonshire, offre un aperçu alarmant des conséquences d’une faiblesse principale. Cette attaque met en lumière la menace croissante des ransomwares pour les entreprises britanniques, un danger qui ne cesse de s’intensifier.

KNP, opérant sous des marques telles que Knights of Old, a été la proie du groupe de ransomware Akira en 2023. Comme le rapporte GBHackers, l’attaque a commencé par la compromission d’un mot de passe faible d’un employé, permettant aux hackers de pénétrer dans le système informatique de l’entreprise. Une fois à l’intérieur, les criminels ont chiffré toutes les données de l’entreprise et verrouillé les systèmes internes, paralysant ainsi les opérations. Le message de rançon était habituel : « Si vous lisez ceci, cela signifie que l’infrastructure interne de votre entreprise est entièrement ou partiellement morte… »

Les conséquences dévastatrices d’un simple mot de passe

L’incident KNP n’est pas un cas isolé. Comme le souligne le BBC Panorama, de grandes enseignes telles que Marks & Spencer, Co-op et Harrods ont également été frappées par des cyberattaques récemment. Dans le cas de Co-op, l’attaque a été particulièrement grave, compromettant les données de 6,5 millions de membres. Ces attaques rappellent brutalement que la sécurité informatique est cruciale pour protéger les informations sensibles des entreprises.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Cette situation rappelle la vulnérabilité des systèmes informatiques face à des mots de passe faibles. Un mot de passe est souvent la première ligne de défense contre les intrusions. Lorsqu’un mot de passe est compromis, il ouvre la porte à des attaques qui peuvent avoir des répercussions catastrophiques. Pour KNP, cela a signifié la perte complète des données et la fermeture de l’entreprise, entraînant la perte d’emploi de 700 personnes.

Selon les experts, la rançon exigée pourrait avoir atteint 5 millions de livres sterling, une somme bien au-delà des capacités financières de KNP. Ce constat interpelle sur l’importance pour les entreprises de renforcer leurs systèmes de protection pour éviter de telles situations.

Une menace croissante pour les entreprises britanniques … et toutes les autres aussi !

Les attaques par ransomware ne cessent d’augmenter. D’après les données gouvernementales, environ 19 000 attaques de ransomware ont visé des entreprises britanniques l’année dernière. Les demandes de rançon typiques s’élèvent en moyenne à 4 millions de livres, et environ un tiers des entreprises choisissent de payer pour éviter la perte totale de leurs données. Cependant, comme l’explique Suzanne Grimmer de la National Crime Agency, payer la rançon alimente le crime et perpétue un écosystème criminel prospère.

Le National Cyber Security Centre (NCSC) estime que le Royaume-Uni fait face à une attaque majeure chaque jour. Le défi est accentué par l’accès croissant des criminels à des outils et services ne nécessitant pas de compétences techniques spécifiques, facilitant l’entrée dans le monde du cybercrime.

Face à cette menace, le gouvernement envisage des mesures législatives pour limiter le paiement des rançons par les organismes publics et pourrait imposer aux entreprises privées de signaler les attaques. Une autre proposition, soutenue par Paul Abbott, est la mise en place d’un « cyber-MOT », qui obligerait les entreprises à démontrer la mise à jour de leur protection avant de pouvoir opérer.

Vers un avenir plus sécurisé

Malgré les efforts pour améliorer la cybersécurité, le chemin reste long pour réduire la menace des ransomwares. Les entreprises doivent intégrer la sécurité informatique dans toutes les décisions qu’elles prennent, en renforçant notamment les mots de passe et en formant leurs employés à reconnaître les tactiques de manipulation sociale.

En conclusion, les ransomwares reste pour tous les pays une menace de sécurité nationale. La capacité des hackers à tirer parti de failles humaines, telles que les mots de passe faibles, souligne l’urgence de renforcer les défenses numériques.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Akira
  • cyber-MOT
  • KNP
  • mots de passe faibles
  • National Crime Agency
  • National Cyber Security Centre
  • Paul Abbott
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
Lire l'article

Migration de serveur C&C : l’IA déploie un botnet en six minutes

Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
Lire l'article

Le CICR adopte l’emblème numérique ADEM contre les cyberattaques

Photographie à la première personne montrant un homme en gros plan saisissant un nom d'utilisateur sur l'application WhatsApp de son smartphone Android, avec l'écran affichant "Créer votre nom d'utilisateur WhatsApp" et "@user_". Le logo DCOD.CH est visible dans le coin inférieur droit.
Lire l'article

Le nom d’utilisateur WhatsApp arrive : attention aux arnaques

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois