{"id":248609,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=248609"},"modified":"2023-06-19T03:59:22","modified_gmt":"2023-06-19T00:59:22","slug":"vous-avez-ete-touche-par-un-ransomware-et-maintenant","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/vous-avez-ete-touche-par-un-ransomware-et-maintenant\/","title":{"rendered":"Vous avez \u00e9t\u00e9 touch\u00e9 par un ransomware, et maintenant\u00a0?"},"content":{"rendered":"\n<p>Votre entreprise a-t-elle un plan de r\u00e9ponse en cas de cyberattaque? Si la r\u00e9ponse est non, les cons\u00e9quences peuvent \u00eatre catastrophiques. Aujourd&rsquo;hui plus que jamais, il est essentiel d&rsquo;\u00e9laborer des protocoles afin que chacun dans l&rsquo;organisation sache exactement quel est son r\u00f4le en cas d&rsquo;attaque.\u00a0<\/p>\n<p>Apr\u00e8s <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">WannaCry<\/a> et d&rsquo;autres attaques de ran\u00e7ongiciels qui ont \u00e9merg\u00e9, ces menaces ne font que devenir plus d\u00e9vastatrices avec le temps, \u00e0 mesure que les pirates am\u00e9liorent leurs strat\u00e9gies. De plus, il est important de consid\u00e9rer l&rsquo;impact que ces types d&rsquo;attaques peuvent avoir sur les entreprises.<\/p>\n<p>Un <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapport de 2017 de Malwarebytes<\/a> a montr\u00e9 que 22 % des petites et moyennes entreprises attaqu\u00e9es par des ransomwares ont d\u00fb arr\u00eater leurs op\u00e9rations, tandis que 15 % ont fini par perdre des revenus. Ces cons\u00e9quences peuvent \u00eatre d\u00e9vastatrices pour presque toutes les entreprises, mais leurs effets sont particuli\u00e8rement prononc\u00e9s dans le cas des petites et moyennes entreprises.<\/p>\n<p>Face \u00e0 un tel potentiel de dommages, il est vital de se pr\u00e9parer \u00e0 de telles attaques. Voici quelques strat\u00e9gies exploitables si vous ou votre entreprise avez le malheur d&rsquo;\u00eatre victime d&rsquo;une attaque de ransomware.\u00a0<\/p>\n<h2><strong>Avoir un plan de r\u00e9ponse initial<\/strong><\/h2>\n<p>Lorsqu&rsquo;un incident se produit, le temps n\u00e9cessaire pour r\u00e9agir est critique. Plus une entreprise met de temps \u00e0 r\u00e9agir, plus le risque de pertes \u00e0 encourir est grand. C&rsquo;est pourquoi il est important de cr\u00e9er un <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">plan de r\u00e9ponse aux incidents de ransomware<\/a>.<\/strong><\/p>\n<p>La planification doit inclure des crit\u00e8res pour d\u00e9finir <strong>quand la ran\u00e7on doit \u00eatre pay\u00e9e<\/strong> &#8211; le cas \u00e9ch\u00e9ant &#8211; pour d\u00e9verrouiller vos actifs de donn\u00e9es pris en otage par des pirates. Apr\u00e8s tout, la d\u00e9cision de payer ou non est une d\u00e9cision commerciale et n\u00e9cessite la consid\u00e9ration de tous les secteurs de l&rsquo;entreprise. La d\u00e9cision doit \u00eatre discut\u00e9e et convenue collectivement.<\/p>\n<p>La plupart du temps, les \u00e9quipes informatiques et de s\u00e9curit\u00e9 de l&rsquo;information ne sont pas habitu\u00e9es \u00e0 faire face \u00e0 de telles situations, il est donc imp\u00e9ratif que toutes les \u00e9quipes et tous les membres concern\u00e9s soient pr\u00e9par\u00e9s \u00e0 de tels incidents. Votre \u00e9quipe doit savoir o\u00f9 le probl\u00e8me sera abord\u00e9, \u00e0 quel segment m\u00e9diatique les nouvelles seront dirig\u00e9es et comment l&rsquo;attaque sera annonc\u00e9e aux clients.\u00a0<\/p>\n<p>L&rsquo;id\u00e9e est de s\u00e9lectionner les personnes qui feront partie de cette \u00e9quipe et de d\u00e9finir une direction initiale afin qu&rsquo;elles n&rsquo;aient pas \u00e0 attendre que vous commenciez \u00e0 faire les premiers pas.<\/p>\n<h2><strong>Sauvegardez votre plan de r\u00e9ponse<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Avoir une sauvegarde est extr\u00eamement important. Imaginez que votre entreprise subisse une attaque et qu&rsquo;un ordinateur particulier soit compromis. Si le plan d&rsquo;intervention n&rsquo;\u00e9tait stock\u00e9 que dans ce seul syst\u00e8me, comment y aurez-vous acc\u00e8s\u00a0?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Les ransomwares<\/a> sont capables de verrouiller les ordinateurs et parfois m\u00eame le r\u00e9seau sur lequel ils vivent. Dans cet esprit, assurez-vous que votre plan est enregistr\u00e9 dans un endroit s\u00fbr et accessible \u00e0 partir de plusieurs emplacements.<\/p>\n<h2><strong>Cr\u00e9ez une \u00e9quipe d&rsquo;intervention d\u00e8s aujourd&rsquo;hui<\/strong><\/h2>\n<p>Savez-vous d\u00e9j\u00e0 qui doit \u00eatre sur le forum de discussion apr\u00e8s une attaque de ransomware\u00a0? Il est maintenant temps de d\u00e9cider. Les directeurs et les niveaux C sont importants, mais veillent \u00e9galement \u00e0 ce que des professionnels des relations publiques, des ressources humaines et des chefs d&rsquo;autres d\u00e9partements soient pr\u00e9sents.<\/p>\n<p>Une fois que vous avez form\u00e9 votre escouade, informez-les et ayez un contact personnel en cas d&rsquo;urgence. Assurez-vous que tous les membres de cette \u00e9quipe se connaissent avec leurs coordonn\u00e9es pour une communication instantan\u00e9e si n\u00e9cessaire.<\/p>\n<h2><strong>Avoir un plan de communication<\/strong><\/h2>\n<p>Lors d&rsquo;attaques comme celles-ci, les modes de communication professionnels habituels de l&rsquo;entreprise peuvent \u00e9galement \u00eatre compromis. Il est donc important de disposer d&rsquo;une plate-forme alternative pour une communication s\u00e9curis\u00e9e avec votre \u00e9quipe. Que ce soit par t\u00e9l\u00e9phone portable ou autres appareils, assurez-vous que tout le monde a acc\u00e8s et peut se parler en cas d&rsquo;urgence.<\/p>\n<h2><strong>D\u00e9l\u00e9guer des responsabilit\u00e9s<\/strong><\/h2>\n<p>Apr\u00e8s une attaque, de nombreux probl\u00e8mes surviennent \u00e0 tous les niveaux d&rsquo;une entreprise, du service technique aux relations publiques, et tous doivent \u00eatre r\u00e9solus avec un professionnalisme extr\u00eame. Par cons\u00e9quent, vous ne pourrez peut-\u00eatre pas vous occuper de tout vous-m\u00eame. Choisissez un professionnel fiable et comp\u00e9tent qui est capable de g\u00e9rer cette p\u00e9riode de crise tout en \u00e9tant capable de d\u00e9l\u00e9guer des t\u00e2ches.\u00a0<\/p>\n<h2><strong>D\u00e9cidez comment r\u00e9pondre \u00e0 l&rsquo;attaque<\/strong><\/h2>\n<p>Payer la ran\u00e7on peut \u00eatre le moyen le plus simple d&rsquo;acc\u00e9der aux donn\u00e9es compromises, mais cela ne garantit pas que les cybercriminels tiendront parole. Il y a toujours le risque que le paiement de la ran\u00e7on ne fasse qu&rsquo;encourager les criminels et leur permette de d\u00e9velopper des attaques encore plus sophistiqu\u00e9es pour cibler d&rsquo;autres entreprises \u00e0 l&rsquo;avenir.<\/p>\n<p>M\u00eame si vous envisagez de payer le pirate informatique pour acc\u00e9der \u00e0 nouveau \u00e0 vos fichiers, il est important d&rsquo;avoir un plan B solide au cas o\u00f9 les choses tourneraient mal. Dans certains cas, on suppose que m\u00eame apr\u00e8s avoir effectu\u00e9 le paiement au pirate, il n&rsquo;est pas possible d&rsquo;avoir acc\u00e8s aux fichiers, car le ran\u00e7ongiciel endommage les donn\u00e9es et les rend inaccessibles. Il est \u00e9galement important de noter que le <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI ne recommande pas<\/a> de payer les attaquants.<\/p>\n<p>L&rsquo;une des premi\u00e8res choses \u00e0 faire apr\u00e8s une <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">attaque de ransomware<\/a> est d&rsquo;isoler tous les syst\u00e8mes affect\u00e9s, ce qui emp\u00eachera l&rsquo;infection de se propager \u00e0 d&rsquo;autres machines, car la plupart des ransomwares ont la capacit\u00e9 de se r\u00e9pliquer sur le r\u00e9seau.<\/p>\n<h2><strong>Envisagez une mise \u00e0 jour de l&rsquo;infrastructure<\/strong><\/h2>\n<p>Si elle n&rsquo;est pas d\u00e9j\u00e0 en place, une mise \u00e0 jour de l&rsquo;infrastructure peut \u00eatre un moyen important pour une entreprise de se prot\u00e9ger. Par exemple, les syst\u00e8mes bas\u00e9s sur le cloud sont facilement et automatiquement mis \u00e0 jour en un seul endroit, accumulent des donn\u00e9es d&rsquo;attaque et d&rsquo;intrusion en temps r\u00e9el et int\u00e8grent des contraintes internes qui s\u00e9parent les couches logicielles et emp\u00eachent les logiciels intrusifs de r\u00e9aliser l&rsquo;attaque.<\/p>\n<p>C&rsquo;est un avantage par rapport aux syst\u00e8mes qui reposent sur des ordinateurs dans les locaux de l&rsquo;entreprise.<\/p>\n<p>Il peut \u00e9galement devenir relativement difficile pour les intrus d&rsquo;exploiter les failles d&rsquo;une architecture bas\u00e9e sur le cloud. Par exemple, fin avril 2017, <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Google a bloqu\u00e9 une attaque de phishing<\/a> (une tentative d&rsquo;utiliser le courrier \u00e9lectronique pour inciter les gens \u00e0 soumettre des informations compromettantes). Leur succ\u00e8s est en grande partie d\u00fb aux fonctionnalit\u00e9s bas\u00e9es sur le cloud du logiciel Gmail qui ont permis d&rsquo;identifier et d&rsquo;isoler rapidement les logiciels malveillants intrus.<\/p>\n<h2><strong>Prenez des le\u00e7ons et appliquez-les pour l&rsquo;avenir<\/strong><\/h2>\n<p>Alors que de plus en plus d&rsquo;attaques de ransomwares sont rendues publiques, apprenez des erreurs des autres et \u00e9tudiez ces \u00e9v\u00e9nements afin d&rsquo;\u00e9viter qu&rsquo;ils ne vous arrivent. Mettez constamment \u00e0 jour votre plan de r\u00e9ponse \u00e0 mesure que les menaces \u00e9voluent afin de ne pas \u00eatre pris au d\u00e9pourvu. Le paysage des menaces \u00e9volue constamment, mais vous n&rsquo;avez pas \u00e0 en \u00eatre victime.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les ransomwares peuvent gravement endommager les entreprises, grandes et petites. Avec une planification minutieuse et des strat\u00e9gies d&rsquo;intervention, les dommages peuvent \u00eatre inhib\u00e9s.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8517,8475,8433],"tags":[],"class_list":["post-248609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-protection-des-donnees","category-vpn-et-confidentialite","category-vpn-pour-ordinateurs"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/248609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=248609"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/248609\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=248609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=248609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=248609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}