
Un ransomware est un logiciel malveillant qui chiffre des fichiers ou bloque l’accès à un système puis réclame une rançon. Pour une entreprise, le risque principal n’est pas seulement le poste infecté : ce sont aussi les partages réseau et sauvegardes accessibles depuis ce poste.
Comment arrive un ransomware ?
- pièce jointe ou lien malveillant dans un e-mail ;
- logiciel téléchargé depuis une source douteuse ;
- mot de passe compromis sur un accès distant ;
- système ou logiciel non corrigé ;
- poste déjà infecté par un autre programme malveillant.
Les protections les plus importantes
Mettez à jour les systèmes, utilisez une protection antivirus active, limitez les droits administrateur et surtout conservez des sauvegardes qui ne restent pas toutes accessibles en écriture depuis les postes.
Que faire si des fichiers commencent à être chiffrés ?
Déconnectez immédiatement la machine du réseau filaire et du Wi‑Fi afin de limiter la propagation. N’effacez pas tout dans la précipitation : il faut d’abord comprendre ce qui a été touché et préserver les éléments utiles au diagnostic.
Pour les entreprises, une stratégie de sauvegarde vérifiée reste la meilleure manière de réduire l’impact d’un incident.
