Rançongiciel, qui consistent pour un acteur malveillant à chiffrer les fichiers informatiques d’une victime avant d’exiger une rançon pour les déchiffrer, sont de plus en plus répandus chaque année. Au cours de la seule année écoulée, les attaques par rançongiciel ont augmenté de 105 % dans le monde. Pour éviter des pertes importantes, les entreprises doivent mettre en place des mesures de prévention contre les rançongiciels.
Lire aussi : Les meilleures protections contre les rançongiciels
Les 11 stratégies de prévention contre les rançongiciels
Les rançongiciels ont coûté environ 20 milliards de dollars américains au monde en 2019, et ce chiffre est appelé à augmenter. Compte tenu de la dépendance du monde aux technologies connectées, les systèmes informatiques constituent une cible attrayante pour les acteurs malveillants.
Malheureusement, les petites et moyennes entreprises (PME) sont touchées de manière disproportionnée par les rançongiciels. Dans bien des cas, elles ne disposent pas des mêmes ressources financières que les grandes entreprises pour faire face aux menaces de cybersécurité. Il existe toutefois des mesures que toute entreprise peut prendre pour prévenir les rançongiciels.
- Les sauvegardes hors ligne sont isolées d’Internet et des cyberattaques, notamment des rançongiciels.
- Les filtres anti-spam peuvent empêcher la grande majorité des attaques par rançongiciel diffusées par e-mail avant même qu’elles ne se produisent, en bloquant les e-mails susceptibles de contenir un rançongiciel.
- La microsegmentation isole les données dans différentes parties d’un réseau, ce qui contribue à empêcher la propagation des rançongiciels à l’ensemble des données.
- Les tests en bac à sable doivent être utilisés lors de l’introduction de nouveaux fichiers sur un réseau. Ils empêchent les fichiers d’accéder au réseau, ce qui signifie qu’un éventuel rançongiciel ne pourra pas causer de dommages.
- Le blocage des publicités est une mesure simple qui peut contribuer à prévenir les rançongiciels, car de nombreuses menaces sont distribuées par le biais de publicités malveillantes.
- Vérifiez les paramètres des ports 3389 et 445, qui sont des cibles fréquentes des menaces liées aux rançongiciels. Si votre entreprise n’a pas besoin que ces ports soient ouverts, envisagez de les fermer. S’ils doivent rester ouverts, l’accès doit être limité aux hôtes de confiance.
- Formez votre équipe à l’importance de la prévention contre les rançongiciels, notamment pour reconnaître, éviter et signaler les menaces suspectes reçues par e-mail.
- Mettez en place un système de détection des intrusions (IDS) pour repérer les menaces en analysant les journaux réseau à la recherche de signatures d’activités malveillantes.
- Supprimez les systèmes, équipements, logiciels et services superflus qui exposent votre entreprise à des risques et attaques inutiles en étant connectés au réseau.
- Mettez en place une approche de sécurité en couches avec des mesures telles que des logiciels antivirus, des pare-feu et l’authentification multifacteur.
- Chiffrez les données importantes afin que, si votre entreprise venait à être victime d’une intrusion, ces données ne puissent pas être exfiltrées.
Lire aussi : Détection des rançongiciels : comment détecter les attaques par rançongiciel
Que faire si votre entreprise est touchée par un rançongiciel ?
Quelques options s’offrent à vous si, malheureusement, vous êtes victime d’un rançongiciel :
- Effectuez une restauration à partir d’une sauvegarde : Si vous disposez d’une sauvegarde à partir de laquelle vous pouvez effectuer une restauration, vous pouvez ainsi reprendre rapidement votre activité. Toutefois, la restauration des systèmes à partir de sauvegardes peut prendre plusieurs jours, et les données générées après la dernière sauvegarde seront perdues.
- Utilisez un outil de déchiffrement : Certains rançongiciels sont mal conçus et peuvent être facilement décodés. Certains fournisseurs de solutions de sécurité proposent des outils de déchiffrement sur leurs sites web.
- Isolez les appareils touchés : L’isolement des appareils touchés garantit que les actifs épargnés par le rançongiciel le restent.
Faut-il payer la rançon ?
Il est déconseillé de payer la rançon. Son paiement ne garantit pas que les attaquants vous fourniront la clé de déchiffrement. Même si c’est généralement le cas, payer la rançon est globalement une mauvaise idée pour les raisons suivantes :
- Le paiement des rançons encourage les acteurs malveillants à continuer d’infiltrer les entreprises.
- Les attaquants peuvent malgré tout vendre ou divulguer vos données volées.
Lire la suite sur eWeek : Payer ou ne pas payer la rançon d’un rançongiciel ? Comment faire face à ce dilemme
Récupérer ses données après une attaque par rançongiciel
Les rançongiciels entraînent des pertes de plusieurs milliards de dollars dans le monde. Toutefois, des mesures telles que les systèmes de détection des intrusions et les filtres anti-spam peuvent contribuer à empêcher ces attaques de se produire.
Si votre entreprise se retrouve malheureusement victime d’une attaque par rançongiciel, vous pouvez essayer d’utiliser un outil de déchiffrement ou de restaurer vos données à partir d’une sauvegarde. Veillez également à isoler les appareils touchés.
Par-dessus tout, évitez de payer les rançons. Les attaquants peuvent malgré tout décider de vendre ou de divulguer vos données volées, et le paiement d’une rançon incite les acteurs malveillants à continuer d’attaquer les entreprises avec des rançongiciels.
Lire la suite sur eSecurity Planet : Pourriez-vous être la cible d’un rançongiciel ? Voici ce que recherchent les attaquants