Rançongiciels : se protéger avant qu’il ne soit trop tard

Un matin, plus aucun fichier ne s’ouvre et un message s’affiche : vos données sont chiffrées, et leur déblocage a un prix. C’est le scénario du rançongiciel, l’une des attaques les plus redoutées. Contrairement à une idée reçue, les grandes entreprises ne sont pas les seules visées : les petites structures et les particuliers le sont aussi, parce qu’elles sont souvent moins bien protégées.
1.Comment l’attaque arrive
Dans la majorité des cas, tout commence par un geste banal : une pièce jointe ouverte, un lien cliqué dans un message d’hameçonnage, un logiciel piraté téléchargé ou un service d’accès à distance mal protégé. Une fois installé, le programme chiffre discrètement les documents, y compris ceux des disques réseau et des sauvegardes branchées en permanence, puis affiche sa demande de rançon. Pour apprendre à reconnaître les messages piégés qui servent de point de départ, voyez notre article Hameçonnage : les 5 réflexes qui évitent le piège.
2.Faut-il payer ?
Les autorités déconseillent de payer. Rien ne garantit la restitution des données, le versement finance d’autres attaques et vous désigne comme un payeur potentiel. Dans certains cas, des outils de déchiffrement publics existent, mais ils ne couvrent pas toutes les variantes. La seule vraie parade reste de pouvoir restaurer ses fichiers soi-même, d’où l’importance de la préparation.
3.Les protections essentielles
Quelques mesures simples réduisent considérablement le risque. Installez les mises à jour du système et des logiciels sans tarder, car la plupart des attaques exploitent des failles déjà corrigées. Gardez un antivirus actif, limitez les droits des utilisateurs pour qu’un simple poste ne puisse pas tout modifier, et désactivez les accès à distance dont vous n’avez pas l’usage. Un système qui n’est plus maintenu, comme avec la fin de support de Windows 10, devient une cible de choix ; nous détaillons les options dans Fin de support de Windows 10 : que faire ?.
4.Des sauvegardes réellement protégées
Une copie qui reste branchée à l’ordinateur sera chiffrée avec le reste. Il faut au moins une sauvegarde déconnectée ou stockée hors ligne, et idéalement une version qui ne peut être ni modifiée ni supprimée pendant une durée définie. La règle du 3-2-1 fournit un excellent cadre : trois copies, sur deux supports, dont une hors site (nous l’expliquons pas à pas dans Sauvegarde : la règle du 3-2-1 expliquée simplement). Testez régulièrement la restauration, car une sauvegarde jamais vérifiée n’est qu’une hypothèse.
5.Réagir en cas d’attaque
Si vous constatez des fichiers aux extensions étranges ou une demande de rançon, débranchez immédiatement la machine du réseau et du Wi-Fi, sans l’éteindre brutalement si possible, et ne touchez à rien d’autre. Prévenez les personnes concernées, déposez plainte et ne restaurez qu’à partir d’une sauvegarde saine, sur un système préalablement nettoyé. Pour une structure de plusieurs postes, un contrat de maintenance incluant surveillance et mises à jour permet de corriger bien des faiblesses avant qu’elles ne soient exploitées.
La meilleure réponse à un rançongiciel est celle que l’on prépare à froid : des postes à jour, des utilisateurs vigilants et des sauvegardes qui fonctionnent.