Aller au contenu principal

Publié le 26 mai 2025

Rançongiciels - quand rien ne va plus

26.05.2025 - Soudain, tout est bloqué : pas d’accès aux systèmes et aux réseaux, toutes les données sont verrouillées. Peu de temps après arrive une demande de rançon. La plupart du temps, les auteurs brandissent la menace de supprimer définitivement les données ou de les publier sur le darknet. À cet instant, les entreprises qui n’y sont pas préparées se retrouvent souvent en grande difficulté. Quelles sont donc les mesures à prendre pour éviter pareil scénario ou, si c’est déjà trop tard, pour gérer au mieux la situation ? La campagne de sensibilisation S-U-P-E-R.ch 2025, qui a pour slogan «Pas d’excuses, de l’action !», incite à prendre ses responsabilités et à agir de manière préventive.

Mises à jour régulières

Les rançongiciels peuvent être installés sur un système de différentes manières. L’un des moyens usuels, c’est d’exploiter les failles de sécurité. Par exemple, les logiciels sans correctifs ou les systèmes obsolètes permettent aux hackeurs de s’introduire facilement dans des réseaux et d’installer des maliciels. Il est donc important de mettre à jour tous les systèmes le plus vite possible. Donc pas d’excuses pour intégrer les mises à jour dans votre routine.

Systèmes mal sécurisés

Les systèmes mal protégés (mots de passe faibles) constituent une autre porte d’entrée pour les hackeurs. La situation est particulièrement dangereuse lorsque les systèmes sont directement accessibles depuis internet. Les hackeurs tentent souvent d’installer des rançongiciels sur des systèmes en piratant des accès à distance. Il convient donc de se protéger aussi des intrusions en utilisant un VPN et une authentification à deux facteurs.

Sauvegardes fréquentes

On ne peut pas éviter totalement les attaques par rançongiciels. Toutefois, il est important de ne pas être à la merci des rançonneurs en cas d’incident. C’est là que les sauvegardes jouent un rôle crucial. Donc pas d’excuses pour établir une stratégie : sauvegardez régulièrement vos systèmes et vos données, et utilisez différents espaces de stockage (disque dur externe ou cloud).

En font partie les supports qui sont déconnectés de l’ordinateur après la sauvegarde. Sans cette opération, les données sauvegardées pourront également être verrouillées en cas d’infection de l’ordinateur par un rançongiciel. Il est en outre important de tester régulièrement le processus de restauration.

Formation du personnel

La prudence contribue grandement à se protéger des cyberrisques. Il est donc essentiel d’y sensibiliser le personnel et de lui offrir de l’aide en cas de besoin. Donc pas d’excuses pour investir du temps dans la formation continue.

Informations complémentaires :

www.s-u-p-e-r.ch