Tandis que les attaques par ransomware / rançongiciel se multiplient, un débat a été lancé sur l’Internet : faut-il vraiment céder au chantage des pirates, et payer les rançons, ou au contraire, faut-il refuser, et risquer de perdre ses données ? SecuriteSI tente de faire un point sur ce sujet avec cet article :
On en parle de plus en plus dans la presse spécialisée, et pour cause : le nombre d’attaques par ransomware est en pleine expansion. Selon une étude Bitdefender, en France, près de 58% des fichiers malveillants envoyé par mail contiennent une forme de ransomware. C’est dire que le phénomène n’est pas anodin.
Selon le rapport Data Breach Investigation Report (DBIR) 2015 de Verizon, en moyenne, 23% des destinataires ouvrent le message, et 11% cliquent sur la pièce jointe. Ainsi, 2 personnes sur 100 envois sont infectés.
EN MOYENNE, 2 PERSONNES SUR 100 ENVOIS SONT INFECTES
Faut-il payer la rançon ? Tel est le débat qui se profile, au fur et à mesure que les cas se multiplient.
Les éditeurs de solutions de sécurité, comme Kapersky, enjoignent à ne pas céder au chantage, et ce, pour plusieurs raisons. La première, et la plus évidente, est que plus les pirates obtiennent de l’argent, et plus ils sont tentés de multiplier les tentatives.
La seconde, c’est que malheureusement rien ne garantit aux victimes que le paiement leur rendra effectivement leur données. En effet, il existe de nombreux cas de rançons où les pirates, trop gourmands, ont demandé une seconde rançon à la suite de la première. C’est ce qui est arrivé par exemple pour le Kansas Heart Hospital à Wichita, qui à payé une première rançon, bénéficié d’un déblocage d’une partie des données seulement, et par la suite, refusé de payer la seconde demande qui aurait peut-être permis de débloquer la totalité. Car c’est le “hic”, comment faire confiance à des personnes qui vous attaquent et tentent de vous extorquer de l’argent ?
Ainsi, et c’est le discours des spécialistes de la sécurité et des éditeurs de solutions de protection, la seule réelle méthode pour parer à ces attaques est sur le plan préventif : se protéger avec des antivirus, pare-feux adaptés, disposer de sauvegardes régulières et externalisées de ses données, sensibiliser et former son personnel à ce type de problématiques, mettre en place des stratégies de récupération des données en cas de problèmes sont quelques unes des méthodes de prévention possibles.
Vous avez été victime de rançongiciel / ransomware ?
Pourquoi ne pas témoigner, anonymement ou non, et faire bénéficier notre communauté de votre expérience ?
Payer ou non la rançon, vous avez un avis sur la question ? N’hésitez pas à nous laisser votre commentaire !
Vos contacts favoris accessibles en quelques clics Avec la version 10 de iOS, une nouvelle…
Plébiscitée pour ses fonctionnalités et son intégration très facile avec les autres produits Microsoft, l’application…
Le Conseil européen pour la recherche nucléaire ou CERN a mis en évidence, en août…
Chaque année, les problèmes de sécurité informatique des entreprises ne font que se complexifier. En…
Créer une réunion Teams avec lien En entreprise ou entre pro, l’outil Microsoft Teams permet…
Les rançongiciels sont depuis quelque temps les fléaux numériques des petites et grandes entreprises. Ce…
Ce site web utilise des cookies.
En savoir plus