Rançongiciel - votre entreprise
est-elle prête ?
Les rançongiciels sont la menace #1 pour les entreprises. Les TPE/PME sont les premières cibles.
Les rançongiciels sont la menace #1 pour les entreprises. Les TPE/PME sont les premières cibles.
Un logiciel malveillant qui chiffre toutes vos données et exige une rançon pour les déchiffrer. Vos fichiers deviennent inaccessibles, votre entreprise paralysée.
Tous vos fichiers : documents, bases de données, photos, sauvegardes réseau. Tout est verrouillé.
Demande de paiement en cryptomonnaie. De quelques centaines à plusieurs millions d'euros.
Les fichiers supprimés si vous ne payez pas sous 48-72h. Pression maximale pour forcer le paiement.
Fausse facture, CV, relance fournisseur. Il ouvre la pièce jointe - le malware s'exécute.
→ Le phishing est le vecteur d'entrée #1 des ransomwares - Verizon DBIR 2023Le malware se propage sur le réseau : serveurs, NAS, postes voisins. Pendant des heures, il chiffre tout.
Tous les écrans affichent la même note : "Vos fichiers sont chiffrés. Payez X bitcoin pour les récupérer."
Plus accès aux fichiers, emails, devis, factures. Arrêt d'activité : 21 jours d'arrêt en moyenne.
→ ANSSI - Guide remédiation cyberattaquesCibles privilégiées : moins protégées, moins de sauvegardes, plus susceptibles de payer.
→ ANSSI - Panorama cybermenaceEntre 5 000 € et 500 000 €. Mais payer ne garantit pas la récupération des fichiers.
→ Cybermalveillance.gouv.frLe coût réel = rançon + arrêt activité + remédiation + communication de crise. Bien plus que la rançon.
☐ Pas de garantie de récupération (1 victime sur 5 ne récupère rien)
☐ Vous financez les cybercriminels → prochaines attaques
☐ Vous serez peut-être ciblé à nouveau (liste des "payeurs")
☐ C'est illégal dans certains cas (sanctions internationales)
☑ Isoler la machine infectée du réseau immédiatement
☑ Ne pas éteindre (préserver les preuves)
☑ Contacter Cybermalveillance.gouv.fr (17Cyber)
☑ Contacter l'ANSSI si l'impact est critique
☑ Déposer plainte
☑ Restaurer depuis les sauvegardes
3 copies, 2 supports différents, 1 copie hors ligne. La sauvegarde est votre seule assurance.
Le phishing reste le vecteur d'entrée #1 des ransomwares - une équipe formée = la meilleure protection.
Systèmes à jour, antivirus nouvelle génération, restriction des droits administrateur.
Activez le MFA sur tous les accès distants, emails, comptes administrateurs.
Qui contacter ? Comment isoler ? Avez-vous un numéro d'urgence cyber ? Préparez-le avant l'attaque.
Personne n'a besoin des droits admin pour travailler. Limitez, cloisonnez, journalisez.
📞 Urgence cyber : Cybermalveillance.gouv.fr / 17Cyber
Sauvegardes 3-2-1 hors ligne
Former les équipes au phishing
MFA + mises à jour + moindre privilège
Vous avez des sauvegardes ? Vous pouvez rire au nez des ransomwares. Vous n'en avez pas ? Il est encore temps.
Le meilleur rempart contre la demande de rançon
🎣La porte d'entrée la plus fréquente pour un rançongiciel
💸L'autre conséquence financière directe d'une cyberattaque