🦠
SENSIBILISATION CYBERSÉCURITÉ

Rançongiciel - votre entreprise
est-elle prête ?

Les rançongiciels sont la menace #1 pour les entreprises. Les TPE/PME sont les premières cibles.

← Utilisez les flèches pour naviguer →
Présenté par cybervaillance.fr
COMPRENDRE

Qu'est-ce qu'un rançongiciel ?

Un logiciel malveillant qui chiffre toutes vos données et exige une rançon pour les déchiffrer. Vos fichiers deviennent inaccessibles, votre entreprise paralysée.

🔐

Chiffrement

Tous vos fichiers : documents, bases de données, photos, sauvegardes réseau. Tout est verrouillé.

💰

Rançon

Demande de paiement en cryptomonnaie. De quelques centaines à plusieurs millions d'euros.

⏱️

Compte à rebours

Les fichiers supprimés si vous ne payez pas sous 48-72h. Pression maximale pour forcer le paiement.

→ Cybermalveillance.gouv.fr - Guide rançongiciel entreprises
SCÉNARIO

Comment ça arrive concrètement ?

1. Un employé reçoit un email piégé

Fausse facture, CV, relance fournisseur. Il ouvre la pièce jointe - le malware s'exécute.

→ Le phishing est le vecteur d'entrée #1 des ransomwares - Verizon DBIR 2023

2. Propagation silencieuse

Le malware se propage sur le réseau : serveurs, NAS, postes voisins. Pendant des heures, il chiffre tout.

3. Le message de rançon apparaît

Tous les écrans affichent la même note : "Vos fichiers sont chiffrés. Payez X bitcoin pour les récupérer."

4. L'entreprise est paralysée

Plus accès aux fichiers, emails, devis, factures. Arrêt d'activité : 21 jours d'arrêt en moyenne.

→ ANSSI - Guide remédiation cyberattaques
CHIFFRES

Le ransomware en chiffres

30 Md$
de coûts liés aux ransomwares pour les entreprises mondiales en 2023
→ Cybersecurity Ventures Cybercrime Report 2023
21 j
d'arrêt d'activité en moyenne après une attaque
→ ANSSI
#1
menace cyber pour les entreprises en France : le rançongiciel
→ ANSSI - Panorama de la cybermenace 2023

TPE / PME

Cibles privilégiées : moins protégées, moins de sauvegardes, plus susceptibles de payer.

→ ANSSI - Panorama cybermenace

Rançon moyenne

Entre 5 000 € et 500 000 €. Mais payer ne garantit pas la récupération des fichiers.

→ Cybermalveillance.gouv.fr

Coût total

Le coût réel = rançon + arrêt activité + remédiation + communication de crise. Bien plus que la rançon.

QUESTION CLÉ

Faut-il payer la rançon ?

❌ Ne payez pas

☐ Pas de garantie de récupération (1 victime sur 5 ne récupère rien)
☐ Vous financez les cybercriminels → prochaines attaques
☐ Vous serez peut-être ciblé à nouveau (liste des "payeurs")
☐ C'est illégal dans certains cas (sanctions internationales)

✅ Ce qu'il faut faire

☑ Isoler la machine infectée du réseau immédiatement
☑ Ne pas éteindre (préserver les preuves)
☑ Contacter Cybermalveillance.gouv.fr (17Cyber)
☑ Contacter l'ANSSI si l'impact est critique
☑ Déposer plainte
☑ Restaurer depuis les sauvegardes

→ Cybermalveillance.gouv.fr - Conduite à tenir
SE PROTÉGER

Les 5 mesures qui font la différence

💾

Sauvegardes 3-2-1

3 copies, 2 supports différents, 1 copie hors ligne. La sauvegarde est votre seule assurance.

📧

Former les employés

Le phishing reste le vecteur d'entrée #1 des ransomwares - une équipe formée = la meilleure protection.

🛡️

Mises à jour + antivirus/EDR

Systèmes à jour, antivirus nouvelle génération, restriction des droits administrateur.

🔐

MFA partout

Activez le MFA sur tous les accès distants, emails, comptes administrateurs.

🔄

Plan de réponse

Qui contacter ? Comment isoler ? Avez-vous un numéro d'urgence cyber ? Préparez-le avant l'attaque.

🔒

Privilèges minimaux

Personne n'a besoin des droits admin pour travailler. Limitez, cloisonnez, journalisez.

PASSER À L'ACTION

Ce que vous faites cette semaine

🔴 Vérifications urgentes

  • Avez-vous des sauvegardes hors ligne ?
  • Sont-elles testées (restauration réelle) ?
  • Le MFA est-il activé sur les comptes sensibles ?
  • Les droits admin sont-ils limités ?

🟢 Plan d'action 30 jours

  • Former tous les employés au phishing
  • Mettre en place un EDR/antivirus nouvelle génération
  • Établir un plan de réponse aux incidents
  • Tester la restauration des sauvegardes

📞 Urgence cyber : Cybermalveillance.gouv.fr / 17Cyber

🛡️
À RETENIR

Prévenir le ransomware :
3 priorités

1

Sauvegardes 3-2-1 hors ligne

2

Former les équipes au phishing

3

MFA + mises à jour + moindre privilège

Vous avez des sauvegardes ? Vous pouvez rire au nez des ransomwares. Vous n'en avez pas ? Il est encore temps.

💾 Vérifiez vos sauvegardes 📖 Sources ANSSI & Cybermalveillance
POUR ALLER PLUS LOIN

À lire aussi

📄 Voir toutes les ressources