Quelles mesures dois-je prendre si j'ai été victime d'une attaque par ransomware ?

Il est peu probable que vous remarquiez une attaque de pirates informatiques immédiatement après qu'elle se soit produite. De nombreuses attaques ont lieu juste avant le week-end, c'est-à-dire que vous ne vous en rendrez compte que le lundi. En général, vos données sont cryptées et un fichier texte ou une capture d'écran contenant des instructions est affiché.

Que devez-vous faire si vous avez été attaqué ?

Le National Cyber Security Center NCSC conseille les mesures suivantes :

Procédure après une attaque de ransomware :

Limitation des dommages

  • Déconnectez immédiatement les systèmes infectés du réseau afin que le chiffrement ne se propage pas davantage.
  • Assurez-vous que la sauvegarde est sûre.
  • Contactez les fournisseurs de services informatiques et les prestataires de services spécialisés.

Identification des systèmes infectés

Les “fichiers journaux” permettent de savoir quels systèmes sont touchés.

Détection

À l’aide de divers “fichiers journaux” et d’autres logiciels, on peut trouver le point d’entrée.

Plainte pénale et enquête médico-légale

Si vous déposez une plainte pénale, elle nécessite une enquête judiciaire.

Sauvegarde des données cryptées

Si votre sauvegarde a également été cryptée, conservez les données cryptées sur un support de données externe afin de pouvoir accéder aux données ultérieurement (si la clé est retrouvée).

Réinstallation des systèmes affectés

Réinstaller les systèmes et restaurer les données.

Dans certaines conditions, une restauration partielle ou complète des données est possible même sans sauvegarde des données. Un décryptage peut fonctionner dans certaines circonstances si :

 

  • le ransomware n’a pas crypté ou supprimé les copies d’ombre dans Windows
  • des instantanés de machines virtuelles ou des versions antérieures de fichiers existent dans les services en nuage
  • la récupération médico-légale des fichiers supprimés est possible
  • le ransomware présente des failles dans sa fonction de chiffrement ou la clé de déchiffrement est connue

 

Que peut-on faire pour se protéger contre les cyberattaques ?

C’est la question que toutes les entreprises se posent en ce moment.

C’est pourquoi MOUNT10 a lancé en octobre 2020 l’initiative Swiss Cyber Defence avec la collaboration de différents partenaires industriels tels que Swisscom et Microsoft.

Swiss Cyber Defence DNA (SCD-DNA) est un guide pour votre PME afin de vous protéger facilement et efficacement contre les menaces de cybercriminalité et les dommages financiers importants.

Ce guide est gratuit et neutre en termes de solutions.

 

La mesure n° 1 se réfère à la “Sauvegarde actuelle des données non modifiables / sauvegarde en lecture seule”.

 

Source: https://www.ncsc.admin.ch/ncsc/de/home/infos-fuer/infos-unternehmen/vorfall-was-nun/ransomware.html

 

 

Plus d'articles

3-2-1-1-0-Regel_Blog-aspect-ratio-500-680
The golden 3-2-1-1-0 Backup Rule
06 janvier 2025
En savoir plus
Que puis-je faire pour vous ?

N’hésitez pas à nous appeler, nous sommes là pour vous aider. Ou prenez simplement rendez-vous.

Appelez-nous
Contactez-nous par email

Vous recevez rapidement une réponse par courriel. Toujours dans les plus courts délais.

Envoyer un mail
Confortablement et directement

Une conversation en ligne vous permet d’obtenir rapidement de l’aide, très facilement, ce qui est aussi idéal en déplacement.

Fixer une consultation