Les attaques par rançongiciels augmentent en nombre, en fréquence et en sophistication. Depuis le 1er janvier 2020, l’ANSSI (Agence Nationale de la Sécurité des Système d'Information) a traité 1041 attaques par rançongiciels. Leurs conséquences sont de plus en plus dévastatrices, sur la continuité d’activité, voire la survie de l’organisation victime.
« Les acteurs privés comme publics sont encore trop peu conscients du risque
et de leur propre vulnérabilité »
constate Guillaume Poupard, directeur général de l’ANSSI.
« Il est urgent pour les entreprises et les collectivités de mettre en œuvre des mesures pour
prévenir les attaques par rançongiciels et d’apprendre à bien réagir lorsqu’il est trop tard »
explique François Deruty, sous-directeur Opérations de l’ANSSI.
Un rançongiciel – ransomware en anglais – est un programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon. Les rançongiciels figurent au catalogue des outils auxquels ont recours les cybercriminels motivés par l’appât du gain. Lors d’une attaque par rançongiciel, l’attaquant met l’ordinateur ou le système d’information de la victime hors d’état de fonctionner de manière réversible. En pratique, la plupart des rançongiciels, tel que CryptoWall, CryptoLocke et TorrentLocker, chiffrent par des mécanismes cryptographiques les données de l’ordinateur ou du système, rendant leur consultation ou leur utilisation impossibles. L’attaquant adresse alors un message non chiffré à la victime où il lui propose, contre le paiement d’une rançon, de lui fournir le moyen de déchiffrer ses données sans aucune garantie.
La meilleure solution est de bien se protéger et surtout de mettre en place les bonnes pratiques pour faire face en cas d'attaque réussies pour assurer sa résilience et garantir la pérennité de son entreprise.
Ci-dessous nous vous proposons quelques unes de ces bonnes pratiques à mettre en place afin d'assurer votre résilience.
Les systèmes d'exploitation (MS Windows, Mac OSx, Linux...) périmés sont relativement plus vulnérables aux attaques de rançongiciels. C'est pourquoi il est essentiel d'effectuer des mises à jour du système d'exploitation et des logiciels pour améliorer la sécurité de votre ordinateur.
Installez un bon logiciel antivirus ou une suite de sécurité réputée pour vous aider à détecter et à combattre les menaces malveillantes, ce qui vous donne une forme supplémentaire de protection.
Restez sur vos gardes et réfléchissez à deux fois avant d'ouvrir une pièce jointe email ou de cliquer sur des fichiers de source inconnue. Faites attention aux fichiers suspects avec des extensions de fichiers cachées telles que ".pdf.exe" souvent envoyés par mail sous forme de message important (phishing - hameçonnage) . Une personne avisée en vaut deux. Une formation de m'ensemble des collaborateurs sur ces risques est fortement conseillée.
Les logiciels malveillants ciblent souvent les ordinateurs utilisant le protocole Microsoft RDP (Remote Desktop Protocol). Gardez RDP désactivé si vous n'avez pas besoin d'un accès à distance. Ne l'activer que quand c'est nécessaire et bien vérifier sa configuration.
Si ces bonnes pratiques sont indispensable pour assurer sa sécurité numérique, elles ne sont pas suffisantes et ne protégeront pas à 100 % des risques liés aux rançongiciels. Les rançongiciels deviennent toujours plus sophistiqué et les logiciels anti-virus les détectent rarement à temps. Une fois infecté, l'accès à vos propres données deviendra impossible et il n'y a pas de garantie que vous pourrez récupérer vos données même après avoir payé la rançon Seules de bonnes sauvegardes peuvent vous garantir de bien récupérer vos données à un coût bien moindre que le paiement de la rançon demandée par les pirates
La sauvegarde multi-versions, votre meilleure arme contre un rançongiciel.
Il est fortement recommandé d'effectuer des sauvegardes régulières pour pourvoir restaurer facilement et rapidement les fichiers infectés et réduire les dommages. Seule une sauvegarde multi-version permet de restaurer les versions précédentes de fichiers infectés.
Il est indispensable de préparer un plan d'action à mener à court, moyen et long terme vis-à-vis de l’externe (relations presse, communication web, etc.) et de l'interne (collaborateurs, service informatique...) afin de limiter les dommages du rançongiciel et de lancer les actions pour restaurer tous les services tout en préservant le business de l'entreprise.
Si malgré toutes les précautions et bonnes pratiques vous êtes victime d'un rançongiciel, quelques étapes cruciales à suivre:
------------------------------------------------
Pour en savoir plus :
Fiche sur « les rançongiciels » de Cybermalveillance
Comment vérifier que mes données personnelles n’ont pas été volées ?