Sur les 6 premiers mois de l’année 2022, ce sont 236 millions d’attaques de ransomware qui auraient été enregistrées, pour un montant moyen de rançon estimé à 812.380 dollars. Menace croissante, phénomène bien moins rare que ce qui peut être imaginé, le ransomware peut causer énormément de dégâts (perte d’argent, impact sur l’image de marque, perte de confiance des clients…). Pour éviter et mitiger ces attaques par Ransomware, Techopedia vous liste quelques actions plutôt simples à mettre en place.
Ransomware ou rançonlogiciel : définition
Aussi appelé rançonlogiciel, le ransomware est un logiciel malveillant. Ce dernier, lorsqu’il est activé, vous empêche, via un système de chiffrage, de pouvoir accéder à vos propres données, à vos propres documents. Pour vous en redonner l’accès, le rançonlogiciel vous réclame alors de l’argent. Lorsque le versement est effectué, l’utilisateur que vous êtes est supposé recevoir une clé de déchiffrement. Une fois entrée, cette clé vous permet de retrouver la pleine possession de vos données et de votre ordinateur. L’objectif du ransomware est donc d’extorquer de l’argent à ses victimes en exploitant la moindre faille informatique lui permettant d’avoir accès aux données les plus sensibles (images ou vidéos personnelles, par exemple). Les hackers – cybercriminels qui sont derrière ces logiciels – profitent du sentiment de surprise, d’urgence et de la peur des victimes pour les forcer à payer le plus rapidement possible. Pour rester intraçables, les paiements sont souvent demandés en cryptomonnaie. Pour se protéger des ransomware et ainsi devoir payer une rançon, voici comment procéder. Parfois perçues comme trop nombreuses ou trop longues, les mises à jour du système de l’ordinateur vous permettent d’obtenir la version la plus récente et la plus sécurisée de votre système d’opération. Souvent, les versions les plus anciennes sont moins protégées ou ont une faille de sécurité qui la mise à jour vient patcher (corriger). Ces failles informatiques, lorsqu’elles sont exploitées par un cybercriminel, sont une porte d’entrée grande ouverte vers votre système informatique. Il peut alors s’en prendre à vos données personnelles et vous réclamer de l’argent en échange. En plus de mettre à jour le système de votre ordinateur, il vous est fortement recommandé, pour éviter les ransomware, d’installer un anti-virus. Parmi les plus efficaces du marché (y compris en version gratuite, même si les versions payantes sont plus adaptées : Ils agissent comme un bouclier entre votre ordinateur et un éventuel rançonlogiciel. Là encore, il est indispensable de les tenir à jour, car les versions les plus récentes sont les plus efficaces ! Bitdefender : équipez-vous de l'un des antivirus les plus populaires en France et dans le monde ! Avast : testez le meilleur logiciel antivirus gratuit au monde ! Norton antivirus : rejoignez près de 50 millions d'utilisateurs à travers le monde ! Certains liens, d’apparence classique, sont en fait des liens qui, une fois que vous avez cliqué dessus, permettront à un cybercriminel d’infester votre machine et donc, de pouvoir y implanter une rançonlogiciel. Outre le fait d’être utilisés pour installer des logiciels de type virus, cheval de Troie ou encore ransom et spyware, ces liens inconnus peuvent aussi vous rediriger vers des sites internet dangereux ou pour des tentatives de phishing (vol de données, d’informations personnelles). Dans certains cas, les fichiers piratés que vous allez télécharger sur une plateforme peuvent contenir des logiciels malveillants tels que ce que nous vous présentons dans ce contenu. Ils peuvent donc endommager votre ordinateur. La sécurité de votre machine étant compromise, vous pouvez voir vos informations personnelles être volées ou cryptées en échange d’une demande de rançon. En outre, la qualité est souvent médiocre (ce qui, en termes d’expérience utilisateur, n’a aucun intérêt) et ces téléchargements vous exposent à des risques juridiques (voire la loi HADOPI en France). Visiter des sites internet douteux et dangereux (sites en lien avec le téléchargement illégal, avec la pornographie, le streaming, etc) expose également votre ordinateur. En vous rendant sur ce type de sites, vous pouvez rapidement vous retrouver avec un ou plusieurs virus ayant infecté votre machine. Dans certains cas, notamment si vous cliquez sur des liens inconnus ou téléchargez des fichiers depuis ces mêmes sites, les risques de se faire pirater sont encore plus importants. Il est essentiel de faire très attention. Pour éviter les piratages, notamment chez les plus jeunes, pensez à ajouter un contrôle parental. Partager votre mot de passe d’accès à une tierce personne, c’est lui fournir l’accès à l’ensemble de ses données, de ses informations personnelles. Si cela est dangereux avec des individus de confiance, le risque est d’autant plus important en ligne avec des personnes que vous ne connaissez pas. Il est donc absolument essentiel d’opter pour une politique de mots de passe forts et surtout secrets. Diversifiez-les et utilisez les outils à disposition pour générer des mots de passe difficiles à décrypter. Si vous êtes victime d’un ransomware, voici les étapes à suivre : Non, vous ne devez pas payer la rançon demandée par le ransomware. En cas d’attaque au ransomware, il est absolument essentiel de bien comprendre que vous n’avez pas à payer de rançon à qui que ce soit. Comme expliqué, l’utilisation d’un ransomware revêt de la tentative d’extorsion de fonds. C’est donc totalement illégal et l’individu derrière cette attaque cyber, risque gros. En outre, payer la rançon réclamée par le ransomware : En conclusion, il convient donc, afin de s’éviter le moindre tracas, de faire très attention au moindre de ses faits et gestes en ligne. Il faut aussi de mettre en place toute une série de bonnes pratiques, pour éviter de se faire piéger et de se retrouver infecté. Le site du gouvernement français est une mine d’or pour les personnes qui souhaitent se renseigner et se prémunir. Enfin, rappelez-vous qu’une attaque au rançonlogiciel est interdite par la loi. Vous êtes donc la victime et n’avez pas à payer quoique ce soit !Comment se protéger des ransomware ?
Mise à jour du système de son ordinateur
Installer un anti-virus et le tenir à jour
Ne pas cliquer sur un lien inconnu
Ne pas télécharger ni installer de films ou de jeux vidéo piratés
Ne pas visiter de sites internet douteux
Ne pas donner ses mots de passe
Que faire si vous êtes victime d’un ransomware ?
Débranchez l’ordinateur du réseau internet
Avertissez le département juridique (en cas d’utilisation d’un ordinateur professionnel)
Lancez un scan via l’antivirus
Ne payez surtout pas la rançon
Entamez des démarches juridiques
Récupérez les données grâce à un service dédié
Réinitialisez l’ordinateur (après récupération des données)
Tentez de comprendre comment l’infection a eu lieu
Dois-je payer la rançon demandée par le ransomware ?
Conclusion
Questions Fréquentes
C’est quoi une attaque ransomware ?
Comment arrive un ransomware ?
Quel est l’objectif d’un ransomware ?
Comment savoir si je suis exposé à un ransomware ?
Faut-il payer une rançon de ransomware ?