Logiciel malveillant conçu pour bloquer un système informatique ou chiffrer des données afin de réclamer une rançon à la victime.
Qu’est-ce qu’un ransomware ?
Un ransomware, également appelé rançongiciel, est un type de malware utilisé par les cybercriminels pour rendre des données ou des systèmes informatiques inutilisables.
L’objectif est généralement financier : après avoir compromis l’entreprise, les attaquants chiffrent ses fichiers et réclament le paiement d’une rançon en échange d’une éventuelle clé permettant de les récupérer.
Comment fonctionne une attaque par ransomware ?
L’attaque peut commencer par un e-mail de phishing, un mot de passe compromis, un accès distant mal sécurisé ou l’exploitation d’une vulnérabilité informatique.
Une fois entré dans le système, le cybercriminel peut chercher à compromettre d’autres équipements et à récupérer des informations avant de déclencher le chiffrement des données.
Les attaques modernes utilisent également fréquemment la double extorsion : les cybercriminels volent des données avant de les chiffrer puis menacent de les publier si l’entreprise refuse de payer.
Les conséquences peuvent être importantes : fichiers inaccessibles, serveurs indisponibles, interruption d’activité, perte de données ou fuite d’informations confidentielles.
La protection contre les ransomwares repose donc sur plusieurs mesures complémentaires : sauvegardes isolées et régulièrement testées, mises à jour de sécurité, authentification multifacteur, protection des postes et serveurs, sécurisation des accès distants et sensibilisation des utilisateurs.
Une stratégie de sauvegarde et un Plan de Reprise d’Activité (PRA) permettent également de mieux préparer l’entreprise à faire face à ce type d’incident.
« retour au glossaire