Cabinet Legrand
15, rue de la Demi-Lune
86000 Poitiers
Tél. 05 49 60 20 60
Fax : 05 49 60 34 01
legrand@wanadoo.fr







    ACTUALITÉS

Les rançongiciels plus que jamais présents en 2017
Bien qu’ils comptent parmi les principales menaces informatiques, les rançongiciels restent encore bien mal connus.

Publié il y a quelques jours, le rapport de l’éditeur Malwarbytes montre que sur les 3 premiers mois de l’année, plus de la moitié des malwares détectés étaient des rançongiciels. Un ratio d’autant plus inquiétant qu’une étude, publiée cette fois par Trustlook , un autre éditeur de solution de sécurité informatique, met en avant un manque de connaissance concernant le fonctionnement de ces programmes et les comportements à adopter pour s’en protéger. 45 % des personnes interrogées n’ont ainsi jamais entendu parler de cette famille de malwares, 38 % des victimes disent avoir payé la rançon demandée et enfin, 23 % des personnes avouent ne jamais réaliser de sauvegarde de leur système informatique, pourtant seule véritable stratégie pour limiter les conséquences d’une attaque par rançongiciel.

Prise d’otage numérique

Pour rappel, les rançongiciels sont des programmes malveillants qui, une fois, installés bloquent l’accès à toutes ou seulement certaines données présentent sur la machine infectée. Le plus souvent, si cette machine contrôle des espaces de stockage externes (disque d’un serveur, par exemple), ces derniers seront également touchés. Les rançongiciels les plus souvent utilisés par les pirates (Cerber et Locky) utilisent des systèmes de chiffrement qu’il est très difficile de « briser ». C’est la raison pour laquelle de nombreuses victimes, entreprises comme particuliers, décident de payer la rançon demandée dans l’espoir que le pirate fournira la clé de déchiffrement. Ce qui, une fois sur cinq, rappelle l’éditeur Kaspersky, il ne fait jamais.

Quelques règles de base

Nous venons de le voir, une fois que l’attaque a été lancée, il est difficile de s’en sortir sans casse. Aussi, lutter efficacement contre les rançoncigiels signifie mettre en place une stratégie de prévention. Le premier pan de cette stratégie est technique. Il faut ainsi s’assurer que les données stockées sur les machines utilisées par l’entreprise sont très régulièrement sauvegardées et que lesdites sauvegardes sont à l’abri de toute attaque. En complément, il convient de mettre en place un plan de reprise d’activité qui permettra, sans trop perdre de temps, de réinitialiser la ou les machines infectées (désinfection, réinstallation des logiciels et des données sauvegardées). En outre, il faut veiller à mettre régulièrement à jour les applications (OS, navigateurs, gestionnaires de messagerie…), mais aussi les logiciels anti-malwares.

Le second pan de cette stratégie est humain. Tout le monde, au sein de l’entreprise, doit être formé sur le fonctionnement des malwares en général et des rançongiciels en particulier. Les vecteurs de contamination (pièces jointes des courriels, téléchargement de fichiers, liens Internet…) doivent être connus et l’adoption de règles de prudence et d’alerte doit être encouragée. Plus globalement, il est important de rappeler que la sécurité n’est pas l’affaire des seuls informaticiens. L’ensemble du personnel de l’entreprise est concerné.

Article du 19/04/2017 - © Copyright Les Echos Publishing - 2017

haut de page




Actualités...

Agriculteurs : prolongation d’un an des certiphytos arrivant à échéance
30/04/2024
FDVA : un appel à projets pour soutenir les expérimentations des associations
30/04/2024
La date de la rupture d’une relation commerciale doit être précisée
30/04/2024
Déclaration de revenus et télécorrection des données sociales
29/04/2024
Des mesures pour développer le mécénat de compétences dans les associations
29/04/2024
Contrats de professionnalisation : l’aide à l’embauche exceptionnelle supprimée
29/04/2024
Comment calculer les cotisations sociales dues sur les dividendes ?
26/04/2024
Déclaration des biens immobiliers : le formulaire est disponible
26/04/2024
Suppression du poste de directeur général d’une société anonyme : une révocation ?
25/04/2024
Former ses salariés aux cyberattaques
25/04/2024
Vous pouvez profiter du dispositif Denormandie jusqu’en 2027
24/04/2024
Licenciement : pas d’information orale avant la notification écrite !
24/04/2024
Exploitants agricoles : le calendrier de versement des aides Pac 2024
23/04/2024
Troubles anormaux de voisinage : les professionnels sont protégés !
23/04/2024
Apport-cession de titres et report d’imposition
22/04/2024
Une loi pour encourager le bénévolat associatif
22/04/2024
Location-gérance et transfert des contrats de travail
22/04/2024
CSE : une condition d’ancienneté pour les activités sociales et culturelles ?
19/04/2024
Télétravail : revalorisation de l’exonération fiscale des allocations versées par l’employeur
18/04/2024
Un appel à projet de cybersécurité
18/04/2024
Un indice de durabilité pour les équipements électriques et électroniques
17/04/2024
Le mois de mai et son cortège de jours fériés
17/04/2024
Contrats de professionnalisation : l’aide à l’embauche bientôt supprimée ?
16/04/2024
Exploitants agricoles : vous pouvez déposer votre déclaration Pac
16/04/2024
Top départ pour le crédit d’impôt en faveur de l’industrie verte
15/04/2024
Comment gérer les frais des bénévoles ?
15/04/2024
N’oubliez pas de payer le solde de la taxe d’apprentissage !
15/04/2024
Les plafonds 2024 des investissements locatifs sont connus !
12/04/2024
Report des nouvelles mentions obligatoires sur les factures
11/04/2024
Vers un paiement mensuel des loyers commerciaux ?
11/04/2024
Nouvelle édition du Guide de la sécurité des données personnelles
11/04/2024
Associations en ZFU : déclaration des mouvements de main-d’œuvre de 2023
10/04/2024
Faute grave : ne tardez pas pour licencier !
10/04/2024
Revalorisation des indemnités journalières dues aux exploitants agricoles
09/04/2024
Coup de frein sur les barèmes kilométriques
09/04/2024
L’aide au paiement des factures d’électricité pour les grandes entreprises en 2024
08/04/2024
Déclarations fiscales annuelles des associations : le compte à rebours est lancé !
08/04/2024
Les employeurs en ZFU doivent déclarer les mouvements de main-d’œuvre de 2023
08/04/2024
Le calendrier de déclaration des revenus de 2023
05/04/2024
L’aide aux entreprises du Nord-Pas-de-Calais impactées par les inondations est étendue
04/04/2024
Inondations du week-end de Pâques : un soutien pour les entreprises en difficulté
04/04/2024
Comment accueillir un lycéen en stage ?
04/04/2024
Point sur le marché du haut et très haut débit internet en 2023
04/04/2024
Vérification de comptabilité : une entreprise peut-elle être contrôlée deux fois ?
03/04/2024
Contrôle technique : les deux-roues aussi !
03/04/2024
Agriculture biologique : le guichet pour percevoir une aide est ouvert
02/04/2024
Transfert d’activité d’une association à une commune : que deviennent les salariés ?
02/04/2024
Obligation d’emploi des travailleurs handicapés : il est temps de penser à la déclaration !
02/04/2024
Abus de majorité et décision prise à l’unanimité des associés
29/03/2024
TPE : pensez à déclarer votre TVA et vos véhicules !
28/03/2024
Politique de la ville : financement 2024 des associations nationales
28/03/2024
TikTok stimule l’activité économique des PME
28/03/2024
Les bénévoles associatifs sont invités à témoigner de leur expérience
27/03/2024
Des subventions pour prévenir les facteurs de risques professionnels
27/03/2024




© 2009-2024 - Les Echos Publishing - mentions légales et RGPD