Cybercriminalité :Comment déjouer les rançongiciels ?

par
|

Les cyberattaques par rançongiciels sont plus fréquentes et parviennent à paralyser le fonctionnement d'un certain nombre d'entreprises, services publics, prestataires de santé, notamment. Comment s'en prémunir ?

Qu’est-ce qu’un rançongiciel ?

Un rançongiciel consiste en l’envoi à la victime d’un logiciel malveillant qui chiffre l’ensemble de ses données et lui demande une rançon en échange d’une clef de déchiffrement. Ce logiciel s’installe sur un appareil, chiffre tous les fichiers qu’il y trouve et affiche une demande de rançon en échange de la clef. Pour s’installer de la sorte, le rançongiciel exploite les vulnérabilités informatiques de l’appareil ou de son réseau, ou procède par hameçonnage (phishing) en envoyant un message crédible accompagné d’une pièce jointe qui, une fois ouverte, prend le contrôle de l’appareil à l’insu de l’utilisateur.

En janvier 2023, Europol a réussi à neutraliser HIVE en collaboration avec les services de police de 13 pays dont l’Allemagne, les Pays-Bas et les Etats-Unis. Le rançongiciel HIVE s’inscrivait dans un modèle particulier de double extorsion où les affiliés (non développeurs) copiaient les données des victimes et chiffraient leurs fichiers, pour exiger ensuite une rançon. Si celle-ci était payée, ils s’engageaient à appliquer la clef de déchiffrement aux fichiers et à ne pas publier les données volées. Une fois obtenue, la rançon était partagée entre les affiliés et les développeurs du rançongiciel. Celui-ci aurait ciblé plus de 1.500 entreprises.

Conséquences pour la collectivité

Les conséquences d’une attaque par rançongiciel peuvent être très graves en ce qu’elles amènent l’entreprise à fonctionner en mode dégradé, voire à être mise à l’arrêt :

  • Interruption/perturbation des activités commerciales, informatiques, bureautiques
  • Perte de productivité, de prestations de services
  • Pertes financières (productivité, rançon)
  • Altération de la réputation de l’entreprise et de la confiance accordée par les clients
  • Violation de la confidentialité de données sensibles

Les rançongiciels peuvent constituer une menace majeure quand ils s’attaquent à des prestataires de services pour les hôpitaux, les services publics ou d'autres secteurs critiques. En effet, leur impossibilité de fonctionner normalement pourrait indirectement affecter les services publics et la vie quotidienne de la population.

Comment se prémunir de cette cybermenace ?

  • Etablir une politique de sécurité informatique à destination de l’ensemble du personnel ;
  • Sensibiliser le personnel et le former à reconnaître les techniques et méthodes utilisées par les pirates informatiques pour répandre les rançongiciels. Le but est d’éviter de cliquer sur des liens malveillants ou de télécharger des fichiers infectés. Le website « Safe on Web » et son application informent efficacement sur les risques actuels ;
  • Maintenir tous les systèmes informatiques à jour et corriger les vulnérabilités dès qu'elles sont découvertes ;
  • Effectuer des sauvegardes régulières des données importantes et stocker ces sauvegardes hors ligne pour empêcher les rançongiciels de les atteindre et de les chiffrer ;
  • Utiliser des outils de sécurité tels que des antivirus, des pare-feux et des logiciels de détection de logiciels malveillants ;
  • Éviter d'utiliser des réseaux Wi-Fi publics non sécurisés pour accéder à des données sensibles telles que les comptes bancaires ou les mots de passe ;
  • Etablir un plan de réponse aux attaques, élaborer une procédure à suivre par le personnel, notamment pour restaurer les données à partir de la sauvegarde ;
  • Signaler toute cyberattaque aux autorités pour qu’elles puissent développer leurs capacités de lutte.
  • En télétravail, limiter l’usage de périphériques externes pour transférer des données d’un ordinateur à un autre et dissocier les activités professionnelles et personnelles au moyen d’appareils distincts ;
  • Profiler les télétravailleurs afin de restreindre leurs accès informatiques aux données dont ils ont besoin ;
  • Identifier le télétravailleur lorsqu’il se connecte afin d’écarter au maximum les accès frauduleux.

Comment réagir face au piratage ?

Les entreprises devraient élaborer un plan de réponse aux incidents en cas de rançongiciel. Ce plan pourrait inclure des procédures pour isoler les systèmes infectés, informer les employés et les autorités compétentes, et restaurer les données à partir de sauvegardes.

De manière générale, que ce soit pour les entreprises ou le particulier, voici quelques conseils :

  • Si vous constatez la présence d’un rançongiciel, débranchez immédiatement tous les autres appareils, comme un disque dur externe ou une clé USB. Isolez l’appareil infecté ;
  • Allez voir sur nomoreransom.org si la clef est disponible pour ce rançongiciel ;
  • Ne payez pas : vous n’aurez aucune garantie de réellement récupérer vos données de manière sécurisée. De plus, le risque que le virus n'ait pas été entièrement supprimé ou qu'il cache un moyen dérobé d'infecter à nouveau votre appareil à l'avenir reste réel. Enfin, en payant, vous donnerez aux criminels ce qu’ils attendent, ce qui les encouragera à continuer avec d’autres victimes.

Pour plus d’infos sur : https://safeonweb.be/fr/au-secours-mon-appareil-est-pris-en-otage

SOURCE: Secunews.be


Sur le même sujet

Recommandations

Image
Febelfin appelle les victimes à briser le tabou autour des fraudes en ligne

Febelfin appelle les victimes à briser le tabou autour des fraudes en ligne

Près de 64% des Belges auraient honte d'avoir été victimes de fraude en ligne, selon une enquête de Febelfin publiée mardi. Dans une nouvelle campagne, la fédération sectorielle appelle à briser ce tabou.
Image
Plus d'une centaine de signalements de fraude au deuil en 3 mois!

Plus d'une centaine de signalements de fraude au deuil en 3 mois!

Le spécialiste des services funéraires Dela met en garde contre des cybercriminels qui tentent de soutirer des données et de l'argent aux familles endeuillées via des messages de condoléances.
Image
Anderlues victime d'une nouvelle tentative de pénétration sur son système informatique

Anderlues victime d'une nouvelle tentative de pénétration sur son système informatique

L'administration communale d'Anderlues a subi en début de semaine une nouvelle tentative de pénétration sur son système informatique, a confirmé mercredi matin le bourgmestre Hadrien Polain.
Image
Febelfin appelle les victimes à briser le tabou autour des fraudes en ligne

Cyberattaque à Anderlues: pas de retour à la normale avant plusieurs jours

Il faudra une dizaine de jours avant un retour à la normale, a indiqué le bourgmestre d'Anderlues Hadrien Polain vendredi au lendemain de la cyberattaque dont a été victime sa commune et qui a paralysé l'ensemble de son système informatique.
Image
La commune d'Anderlues victime d'une attaque informatique

La commune d'Anderlues victime d'une attaque informatique

La commune d'Anderlues a été victime jeudi matin d'une attaque informatique, a confirmé jeudi le bourgmestre d'Anderlues Hadrien Polain. Pour l'heure, selon ce dernier, la commune a coupé son écosystème informatique pour tenter de se mettre à l'abri.
Image
Une campagne de phishing usurpe l'identité du SPF Finances

Une campagne de phishing usurpe l'identité du SPF Finances

Une campagne de phising usurpant l'identité du Service public fédéral (SPF) Finances est en cours mercredi, a-t-il signalé dans un communiqué. Le SPF annonce que plus de quarante signalements ont été recensés.
Image
Un nouveau protocole pour protéger les internautes du hameçonnage

Un nouveau protocole pour protéger les internautes du hameçonnage

La police judiciaire fédérale, le Centre pour la cybersécurité belge (CCB) et la société belge de cybersécurité Secutec ont annoncé la création du "Protocole de collaboration national pour la détection et la perturbation des menaces de phishing".
Image
La Croix-Rouge cherche des bénévoles en Hainaut pour aider avec le numérique au quotidien

La Croix-Rouge cherche des bénévoles en Hainaut pour aider avec le numérique au quotidien

Se connecter en vidéo, faire un virement en ligne, prendre un rendez-vous ou simplement envoyer un message : pour beaucoup, cela reste hors de portée. Avec « Ensemble tous connectés », la Croix-Rouge veut agir contre l'isolement et la fracture numérique.
Image
L'ULB inaugure un nouveau centre de données à l'A6K à Charleroi

L'ULB inaugure un nouveau centre de données à l'A6K à Charleroi

L'Université libre de Bruxelles a inauguré mercredi un nouveau centre de données au sein de la plateforme des sciences de l'Ingénieur A6K à Charleroi. Ce nouveau super calculateur va permettre aux chercheurs de de bénéficier d'un outil de pointe.
Image
Yahya Krima, le petit génie carolo de l'IA

Yahya Krima, le petit génie carolo de l'IA

A 12 ans, ce jeune Marchiennois a, en effet, développé sa propre version d'un site qui peut concurrencer les référence en la matière comme Gemini ou Chat GPT.
Image
A Courcelles, les ainés restent connectés

A Courcelles, les ainés restent connectés

Depuis 2023, la Maison de Village de Trazegnies développe son projet « Nos Aînés Connectés », un programme destiné à accompagner les seniors dans leur apprentissage du numérique. En 2026, l'aventure continue.
Image
Les Bons Villers : mise en garde de la commune contre une arnaque en porte à porte

Les Bons Villers : mise en garde de la commune contre une arnaque en porte à porte

Les autorités communales des Bons Villers lancent un appel à la vigilance. Un groupe de personnes s'est présenté en porte à porte dans l'entité, en se faisant passer pour des agents communaux, de la cohésion sociale.
Image
Arnaque avec de faux sites de vente de mazout, pellets et bois, le SPF Economie met en garde

Arnaque avec de faux sites de vente de mazout, pellets et bois, le SPF Economie met en garde

Le SPF Economie a reçu depuis le 1er janvier 2022 pas moins de 1.979 signalements concernant des offres frauduleuses de mazout, pellets ou produits du bois via de faux sites de vente en ligne ou les médias sociaux.
Image
Les 9-13 ans à l'assaut de l'IA

Les 9-13 ans à l'assaut de l'IA

Le kids A.I. Hackathon aura lieu le 11 octobre dans 6 villes, 8 lieux et à Charleroi chez E6K. Le Hackathon c'est un rassemblement d'enfants prêts à se lancer à l'assaut de l'IA, pour créer leurs propres applications et leurs propres jeux.
Image
Monceau-sur-Sambre: une journée "senior connecté" !

Monceau-sur-Sambre: une journée "senior connecté" !

À l’heure où démarches, santé et échanges passent par Internet, de nombreux seniors restent en marge du numérique. Un salon, à Monceau-sur-Sambre, leur offre ateliers et conseils pour gagner en autonomie et réduire la fracture digitale.