A BOT

Rançongiciels dans les PME : se protéger – et réagir en cas d’urgence

Sécurité informatique3 min de lecture

Tableau de bord de sécurité sur un moniteur

Un rançongiciel chiffre vos données et exige une rançon pour les libérer. Souvent, les données sont d’abord volées afin que les auteurs puissent en plus menacer de les publier. En Suisse aussi, les grandes entreprises sont loin d’être les seules touchées – les PME sont souvent des cibles plus faciles.

Comment les attaquants entrent

  • E-mails de phishing avec pièces jointes ou liens infectés. Voir reconnaître le phishing.
  • Identifiants volés pour l’accès à distance ou l’e-mail, surtout sans authentification multifacteur.
  • Systèmes non corrigés, par exemple des pare-feu ou serveurs obsolètes accessibles depuis internet.

Les cinq mesures de protection essentielles

  1. Sauvegardes immuables. Les rançongiciels modernes recherchent et suppriment les sauvegardes. Seules des copies non modifiables après coup vous sauvent à coup sûr. En savoir plus sur la règle 3-2-1.
  2. Authentification multifacteur pour tous les accès depuis l’extérieur.
  3. Mises à jour des systèmes, pare-feu et applications installées systématiquement.
  4. Droits minimaux : personne ne travaille au quotidien avec des droits d’administrateur.
  5. Surveillance : un SIEM comme Wazuh détecte les activités suspectes, par exemple la modification massive de fichiers, et donne l’alerte.

En cas d’urgence : que faire ?

  1. Déconnecter les appareils touchés du réseau – débrancher le câble, couper le Wi-Fi. Ne pas les éteindre, afin de préserver les traces.
  2. Informer immédiatement votre partenaire informatique.
  3. Ne pas payer de rançon sans l’avis de spécialistes. Un paiement ne garantit rien et finance d’autres attaques.
  4. Annoncer l’incident : l’Office fédéral de la cybersécurité (OFCS) reçoit les signalements. Si des données personnelles sont concernées, une annonce au PFPDT peut en outre être nécessaire.
  5. Porter plainte auprès de la police cantonale.
  6. Restaurer à partir de sauvegardes saines – seulement après avoir identifié et éliminé la cause.

Conclusion

Aucune mesure isolée ne suffit contre les rançongiciels, c’est leur combinaison qui compte. L’essentiel : une sauvegarde qui survit à l’attaque et un plan exercé à l’avance. Nous élaborons les deux avec vous – dans le cadre de notre sécurité informatique.

Questions fréquentes

L’assurance paie-t-elle en cas de rançongiciel ?

Cela dépend de la police. De nombreuses cyberassurances exigent des mesures minimales comme la MFA et les sauvegardes. Lisez attentivement les conditions.

Comment détecter une attaque suffisamment tôt ?

Grâce à une surveillance centralisée : un SIEM détecte les connexions inhabituelles ou les fichiers modifiés en masse et déclenche immédiatement une alerte.

Où signaler une cyberattaque ?

À l’Office fédéral de la cybersécurité (OFCS) via le formulaire de signalement, ainsi qu’à la police cantonale. Si des données personnelles sont concernées, une annonce au PFPDT peut aussi être nécessaire.

Autres articles

Des questions ?

Nous examinons volontiers votre environnement et vous disons honnêtement où il faut agir.