Cabinet Legrand
15, rue de la Demi-Lune
86000 Poitiers
Tél. 05 49 60 20 60
Fax : 05 49 60 34 01
legrand@wanadoo.fr







    ACTUALITÉS

Les rançongiciels plus que jamais présents en 2017
Bien qu’ils comptent parmi les principales menaces informatiques, les rançongiciels restent encore bien mal connus.

Publié il y a quelques jours, le rapport de l’éditeur Malwarbytes montre que sur les 3 premiers mois de l’année, plus de la moitié des malwares détectés étaient des rançongiciels. Un ratio d’autant plus inquiétant qu’une étude, publiée cette fois par Trustlook , un autre éditeur de solution de sécurité informatique, met en avant un manque de connaissance concernant le fonctionnement de ces programmes et les comportements à adopter pour s’en protéger. 45 % des personnes interrogées n’ont ainsi jamais entendu parler de cette famille de malwares, 38 % des victimes disent avoir payé la rançon demandée et enfin, 23 % des personnes avouent ne jamais réaliser de sauvegarde de leur système informatique, pourtant seule véritable stratégie pour limiter les conséquences d’une attaque par rançongiciel.

Prise d’otage numérique

Pour rappel, les rançongiciels sont des programmes malveillants qui, une fois, installés bloquent l’accès à toutes ou seulement certaines données présentent sur la machine infectée. Le plus souvent, si cette machine contrôle des espaces de stockage externes (disque d’un serveur, par exemple), ces derniers seront également touchés. Les rançongiciels les plus souvent utilisés par les pirates (Cerber et Locky) utilisent des systèmes de chiffrement qu’il est très difficile de « briser ». C’est la raison pour laquelle de nombreuses victimes, entreprises comme particuliers, décident de payer la rançon demandée dans l’espoir que le pirate fournira la clé de déchiffrement. Ce qui, une fois sur cinq, rappelle l’éditeur Kaspersky, il ne fait jamais.

Quelques règles de base

Nous venons de le voir, une fois que l’attaque a été lancée, il est difficile de s’en sortir sans casse. Aussi, lutter efficacement contre les rançoncigiels signifie mettre en place une stratégie de prévention. Le premier pan de cette stratégie est technique. Il faut ainsi s’assurer que les données stockées sur les machines utilisées par l’entreprise sont très régulièrement sauvegardées et que lesdites sauvegardes sont à l’abri de toute attaque. En complément, il convient de mettre en place un plan de reprise d’activité qui permettra, sans trop perdre de temps, de réinitialiser la ou les machines infectées (désinfection, réinstallation des logiciels et des données sauvegardées). En outre, il faut veiller à mettre régulièrement à jour les applications (OS, navigateurs, gestionnaires de messagerie…), mais aussi les logiciels anti-malwares.

Le second pan de cette stratégie est humain. Tout le monde, au sein de l’entreprise, doit être formé sur le fonctionnement des malwares en général et des rançongiciels en particulier. Les vecteurs de contamination (pièces jointes des courriels, téléchargement de fichiers, liens Internet…) doivent être connus et l’adoption de règles de prudence et d’alerte doit être encouragée. Plus globalement, il est important de rappeler que la sécurité n’est pas l’affaire des seuls informaticiens. L’ensemble du personnel de l’entreprise est concerné.

Article du 19/04/2017 - © Copyright Les Echos Publishing - 2017

haut de page




Actualités...

Top départ pour le crédit d’impôt en faveur de l’industrie verte
15/04/2024
Comment gérer les frais des bénévoles ?
15/04/2024
N’oubliez pas de payer le solde de la taxe d’apprentissage !
15/04/2024
Les plafonds 2024 des investissements locatifs sont connus !
12/04/2024
Report des nouvelles mentions obligatoires sur les factures
11/04/2024
Vers un paiement mensuel des loyers commerciaux ?
11/04/2024
Nouvelle édition du Guide de la sécurité des données personnelles
11/04/2024
Associations en ZFU : déclaration des mouvements de main-d’œuvre de 2023
10/04/2024
Faute grave : ne tardez pas pour licencier !
10/04/2024
Revalorisation des indemnités journalières dues aux exploitants agricoles
09/04/2024
Coup de frein sur les barèmes kilométriques
09/04/2024
L’aide au paiement des factures d’électricité pour les grandes entreprises en 2024
08/04/2024
Déclarations fiscales annuelles des associations : le compte à rebours est lancé !
08/04/2024
Les employeurs en ZFU doivent déclarer les mouvements de main-d’œuvre de 2023
08/04/2024
Le calendrier de déclaration des revenus de 2023
05/04/2024
L’aide aux entreprises du Nord-Pas-de-Calais impactées par les inondations est étendue
04/04/2024
Inondations du week-end de Pâques : un soutien pour les entreprises en difficulté
04/04/2024
Comment accueillir un lycéen en stage ?
04/04/2024
Point sur le marché du haut et très haut débit internet en 2023
04/04/2024
Vérification de comptabilité : une entreprise peut-elle être contrôlée deux fois ?
03/04/2024
Contrôle technique : les deux-roues aussi !
03/04/2024
Agriculture biologique : le guichet pour percevoir une aide est ouvert
02/04/2024
Transfert d’activité d’une association à une commune : que deviennent les salariés ?
02/04/2024
Obligation d’emploi des travailleurs handicapés : il est temps de penser à la déclaration !
02/04/2024
Abus de majorité et décision prise à l’unanimité des associés
29/03/2024
TPE : pensez à déclarer votre TVA et vos véhicules !
28/03/2024
Politique de la ville : financement 2024 des associations nationales
28/03/2024
TikTok stimule l’activité économique des PME
28/03/2024
Les bénévoles associatifs sont invités à témoigner de leur expérience
27/03/2024
Des subventions pour prévenir les facteurs de risques professionnels
27/03/2024
Départ de l’un des cotitulaires d’un bail rural sans en informer le bailleur
26/03/2024
Calcul des congés payés : bientôt du nouveau !
26/03/2024
Lutte contre la fraude fiscale : 15,2 milliards d’euros réclamés pour 2023
25/03/2024
La médiation du crédit moins sollicitée en 2023
25/03/2024
Contrat d’accompagnement dans l’emploi : un contrat à durée déterminée particulier
25/03/2024
Réduction d’impôt vélos : 3 ans de plus !
21/03/2024
Rupture conventionnelle : entretien et signature de la convention le même jour ?
21/03/2024
Associations : montant 2024 de la franchise des impôts commerciaux
21/03/2024
Google s’adapte aux exigences européennes sur le numérique
21/03/2024
Les retards de paiement entre entreprises repartent à la hausse !
20/03/2024
Pour gérer le jour férié de Pâques dans l’entreprise
20/03/2024
Le recrutement de travailleurs étrangers facilité dans l’agriculture
19/03/2024
Qui décide de l’augmentation de la rémunération du directeur général de SA ?
19/03/2024
Maintien abusif d’un associé dans une SCP : pas de déduction pour les dommages-intérêts
18/03/2024
Dons de matériel médical à des associations
18/03/2024
Contribution supplémentaire à l’apprentissage : c’est pour bientôt !
18/03/2024
Rupture conventionnelle : quand renoncer à la clause de non-concurrence ?
14/03/2024
Obligation des restaurants d’indiquer l’origine des viandes utilisées en tant qu’ingrédients
14/03/2024
Panorama de la cybermenace 2023
14/03/2024
Gare à la majoration en cas de défaut de déclaration d’impôt sur le revenu !
13/03/2024
Nouveau lieu de travail : une modification des conditions ou du contrat de travail ?
13/03/2024
Travailleurs agricoles occasionnels : option pour la réduction générale des cotisations
12/03/2024
Déclarations fiscales professionnelles 2024, le compte à rebours est lancé !
12/03/2024
Des nouveautés pour l’obligation déclarative des biens immobiliers
12/03/2024
L’héritier d’un associé de SARL peut-il renoncer à sa demande d’agrément ?
11/03/2024




© 2009-2024 - Les Echos Publishing - mentions légales et RGPD