Les ransomwares à l’ère de l’IA : adapter la cyber-résilience canadienne aux menaces modernes
Télécharger les ressourcesÀ propos de cette session
Milie Perreault, spécialiste principale en cybersécurité récemment revenue chez TELUS, présente l'étude canadienne sur les rançongiciels que TELUS vient de publier, réalisée auprès de 516 professionnels de la cybersécurité (89 % de décideurs) dans tous les secteurs et toutes les tailles d'entreprise. Quatre-vingt-cinq pour cent des organisations rapportent une attaque au cours de la dernière année, contre 67 % en 2021, en partie parce que de meilleures sauvegardes et l'adoption des EDR/MDR/XDR poussent les attaquants vers la double et la multiple extorsion, désormais 42 % des attaques, que la Loi 25 du Québec rend plus coûteuse. Elle détaille l'économie du phénomène : 46 % des victimes paient encore la rançon, surtout pour réduire le temps d'arrêt, mais seulement 64 % des payeurs récupèrent leurs données, et 41 % avaient sous-estimé les coûts de réponse. Elle termine sur trois angles morts, gestion des vulnérabilités déficiente, courriel et IA fantôme, ainsi qu'une gestion des risques de tiers statique, sur chiffrier Excel, incapable de repérer les 30 % d'attaques qui débutent chez un partenaire compromis. Elle recommande des exercices de simulation annuels et un plan de réponse documenté.
Les ransomwares sont passés du statut de crise rare à celui de réalité opérationnelle inévitable : selon l’étude TELUS 2026 sur les ransomwares au Canada, 85 % des organisations canadiennes ont signalé un incident. Les vulnérabilités techniques restent le principal point d’entrée, mais le paysage évolue rapidement, les acteurs malveillants commençant à exploiter l’IA et l’automatisation pour détecter et exploiter les failles de sécurité plus rapidement que jamais. Cette session dresse un état des lieux des tendances en matière d’attaques au Canada tout en offrant une vision prospective de la manière dont les tactiques modernes basées sur l’IA transforment les risques de sécurité traditionnels.Nous aborderons également les dilemmes difficiles et les dures réalités auxquels les organisations sont confrontées lorsqu’elles sont touchées. Faut-il payer la rançon ? Faut-il négocier, et que se passe-t-il réellement si vous le faites ? Récupérerez-vous toutes vos données ? Quel est le coût total réel d’un incident, et quelles sont les leçons essentielles tirées par les organisations qui l’ont vécu ? Les participants repartiront avec des bonnes pratiques concrètes, validées par TELUS, pour prendre ces décisions cruciales et renforcer leur résilience globale face à des menaces en constante évolution.
À retenir
- Présumer une extorsion double ou multiple, pas seulement un chiffrement : bâtir une défense en couches qui bloque l'exfiltration avant même l'arrivée du chiffrement, puisque 42 % des attaques menacent maintenant de divulguer les données volées.
- Ne pas compter sur le paiement de la rançon pour réduire le temps d'arrêt : seulement 64 % des organisations qui paient récupèrent leurs données, alors qu'un plan de réponse aux incidents documenté et testé est plus rapide et plus fiable.
- Faire un exercice de simulation (tabletop) annuel et une analyse d'impact d'affaires (BIA); chaque fois que TELUS en a fait un avec un client, le plan en place s'est révélé insuffisant à l'épreuve.
- Sortir la gestion des risques de tiers du chiffrier Excel statique pour aller vers un monitoring continu; un partenaire compromis est en cause dans environ 30 % des attaques.
- Traiter l'IA fantôme comme un vecteur d'attaque de premier plan dès maintenant, pas comme un problème futur; la plupart des organisations ont une politique écrite, mais aucune application ni outil de blocage en place.
Conférenciers

Milie Perreault-Favreau est spécialiste senior des ventes en cybersécurité chez TELUS. Elle possède plus de 20 ans d’expérience dans les solutions technologiques complexes, notamment en matière de cybersécurité, de gouvernance des données… Lire la suiteRéduire
Milie Perreault-Favreau est spécialiste senior des ventes en cybersécurité chez TELUS. Elle possède plus de 20 ans d’expérience dans les solutions technologiques complexes, notamment en matière de cybersécurité, de gouvernance des données, d’intelligence artificielle, d’Internet des objets (IoT) et de télécommunications. Avant d’occuper son poste actuel, elle a été vice-présidente des ventes et des partenariats, et auparavant directrice des ventes et des partenariats stratégiques en cybersécurité, où elle a dirigé des initiatives de croissance stratégique et aidé les organisations à renforcer leur posture de sécurité. Passionnée par la cybersécurité et la gouvernance des données, Milie travaille en étroite collaboration avec les organisations pour mettre en place des environnements résilients, sécurisés et axés sur les données, tout en traduisant des technologies complexes en résultats commerciaux concrets.

