Rançongiciel

Un programme qui verrouille tous les fichiers d'une entreprise et réclame une somme d'argent pour les rendre.

Également appelé logiciel de rançon virus de rançon cryptolocker

Définition

Un rançongiciel est un programme qui verrouille vos fichiers et réclame de l'argent pour vous les rendre. Vous arrivez le matin, vous ouvrez le dossier que vous utilisez tous les jours, et chaque fichier porte une étrange nouvelle extension. Un message à l'écran donne un prix et un délai. Les factures, la liste des clients, trois ans de travail, tout est encore là et rien n'est lisible.

La rançon est le chiffre dont tout le monde parle. C'est rarement le plus gros. Le vrai coût, ce sont les jours où l'entreprise est à l'arrêt. Un cabinet qui ne voit plus les rendez-vous du jour renvoie ses patients. Un commerce qui ne connaît plus ses prix cesse de vendre. On paie une semaine d'attente au personnel, des commandes sont annulées, et chaque appel qui explique le retard fait ses propres dégâts. C'est cela qui ferme les petites entreprises, pas le paiement.

Payer est aussi un mauvais pari. Vous faites confiance à un criminel pour tenir parole. Certains envoient une clé qui marche. D'autres envoient une clé qui ouvre une partie des fichiers et abîme le reste. D'autres encore prennent l'argent et n'envoient rien, ou reviennent trois mois plus tard parce qu'ils savent que vous payez. La clé ne referme pas non plus la porte par laquelle ils sont entrés. Dans plusieurs pays, le paiement lui-même pose un problème légal.

Une seule chose vous sauve, et elle est ennuyeuse. Une sauvegarde que l'infection ne peut pas atteindre. Si le disque de sauvegarde reste branché sur le même ordinateur, ou si le même compte peut l'effacer, il sera verrouillé avec le reste. Il vous faut une copie gardée hors de votre réseau, ou une copie que personne n'a le droit de supprimer pendant un nombre de jours fixé. Vous restaurez, et un mois de fermeture devient un mauvais après-midi. C'est pour cela que Hostrena conserve les copies des serveurs à l'écart de la machine en service.

Testez-la. Une sauvegarde que personne n'a jamais restaurée est un espoir, pas une sauvegarde. Demandez aujourd'hui un vrai fichier et chronométrez. Quand Linkysoft est appelé le premier matin d'une attaque, la première question ne porte jamais sur la rançon, mais sur le nombre de jours où l'entreprise peut tourner sur papier. Un audit de cybersécurité chez Linkysoft commence presque toujours par un test de restauration avant toute autre discussion. C'est l'heure la moins passionnante du projet, et c'est elle qui décide de la fin de la pire semaine.

Questions sur Rançongiciel

Faut-il payer la rançon ?
Presque jamais en premier geste. Le paiement repose sur la parole d'un criminel, il ne referme pas la porte d'entrée, et dans plusieurs pays il pose un problème légal. Vérifiez vos sauvegardes et appelez de l'aide d'abord.
Comment un rançongiciel entre-t-il dans une entreprise ?
Le plus souvent par une pièce jointe, un mot de passe réutilisé depuis un autre site, ou un accès à distance laissé ouvert sur internet. Rarement quelque chose de plus compliqué.
Que faire en premier quand les fichiers commencent à se verrouiller ?
Débranchez tout de suite les machines touchées du réseau, puis appelez de l'aide. N'effacez rien et ne réinstallez pas, car les traces laissées montrent par où ils sont entrés.
Une sauvegarde sur disque externe nous protège-t-elle ?
Seulement si le disque est débranché et rangé une fois la copie terminée. Un disque resté branché est verrouillé avec le reste, et beaucoup l'apprennent le pire matin possible.
Combien de temps faut-il pour reprendre le travail ?
Avec une sauvegarde testée, souvent un ou deux jours. Sans elle, deux à quatre semaines sont fréquentes, et certains fichiers ne reviennent jamais.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.