Paris, 25 août 2026, Après la publication en juillet dernier des résultats mondiaux de son étude annuelle "The State of Ransomware 2026", Sophos, l’un des premiers fournisseurs mondiaux de cybersécurité, dévoile les résultats spécifiques à la France, basés sur les retours de 129 responsables IT et cybersécurité français ayant subi une attaque par ransomware au cours des 12 derniers.
Ces résultats soulignent une vulnérabilité particulièrement marquée dans le pays autour de la sécurité des identités et des accès distants, alors même que le coût des attaques s’envole, malgré une légère baisse des rançons demandées (500 000 $ en médiane, soit -22 % par rapport à 2025).
85% des entreprises françaises victimes confirment que leur incident de ransomware était le même événement que leur attaque d’identité la plus significative contre 67% au niveau mondial.
2,02 millions de dollars, c’est le coût moyen supporté par les organisations françaises pour se remettre d’une attaque (hors rançon), en hausse de 65% par rapport à 2025 (1,22 M$).
La France enregistre le taux le plus élevé parmi tous les pays étudiés d’attaques entrées via un VPN (15%).
À l’occasion de la parution de ces chiffres, Bruno Durand, Vice-président Europe du Sud chez Sophos, déclare « Ces résultats confirment une réalité que nous constatons de plus en plus souvent en France, le ransomware est désormais autant une crise de l’identité qu’un problème de malware. Avec 85 % des victimes françaises considérant leur attaque comme leur incident d’identité le plus grave, il devient urgent de sécuriser les accès, au-delà de la seule protection des postes de travail. Le coût moyen de récupération, qui dépasse 2 millions de dollars, montre que l’inaction coûte désormais bien plus cher que la prévention. »