Le CERT-FR publie sa synthèse de la menace : 70 % des incidents concernent les communes et EPCI. Rançongiciels en tête, avec des coûts moyens de plusieurs centaines de milliers d'euros par attaque.
Le CERT-FR (Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques) a publié en octobre 2023 sa synthèse de la menace ciblant les collectivités territoriales. Les chiffres consolident une tendance lourde.
Les chiffres clés
- 187 cyberattaques traitées par l'ANSSI entre janvier 2022 et juin 2023
- 131 visent les communes et EPCI (70 % du total)
- 40 incidents liés à des compromissions de données et chiffrements (rançongiciels)
- Phishing reste le vecteur d'entrée le plus fréquent
Trois exemples marquants
- Lille (mars 2023) — attaque du groupe Royal, coût estimé à 1 million d'euros
- Betton (août 2023) — rançongiciel Medusa, rançon demandée 100 000 $
- Angoulême (2023) — phishing du collectif BlackCat
Les services interrompus
Après une attaque, les collectivités perdent l'accès à : urbanisme, prestations sociales, état civil, messagerie, RH. La continuité du service public est mise à mal pendant des semaines, parfois des mois.
Côté Devoto, nous mettons en œuvre un plan de reprise documenté et testé annuellement, avec sauvegardes hors site et procédures de remédiation. La cybersécurité fait partie du run mensuel — pas une option.