Ransomwhat ?

Évaluer cet élément
(0 Votes)

Selon une étude récente conduite par Google, les ransomwares ont rapporté plus de 25 millions de dollars aux cybercriminels ces deux dernières années. Rien qu’en 2017, les ransomwares WannaCry et NotPetya se sont succédés en mai et juin et ont bloqué des centaines d’entreprises dans le monde, tous secteurs confondus.

De nombreux experts s’accordent pour dire que d’autres sont à prévoir ; parmi eux, Locky, ransomware star de l’année 2016, ferait son retour avec deux nouvelles variantes. Les entreprises doivent donc rapidement prendre les devants pour ne pas être touchées par une attaque.

Pour Jean-Christophe Vitu, Pre-Sales Director West & South Europe, chez CyberArk, une protection efficace contre les ransomwares passe par une compréhension claire de leur fonctionnement. Comme l’écrit Sun Tzu dans « L’art de la Guerre », il faut connaître son ennemi pour mieux le combattre :

« Etymologiquement, le terme ransomware est la contraction en anglais de ransom, rançon, et de software, logiciel. C’est pourquoi il est aussi appelé en français "rançongiciel" : un logiciel malveillant qui bloque, par le biais d’un système de chiffrement, l’accès d’un utilisateur à ses fichiers jusqu’au versement d’une rançon. Il peut aussi verrouiller l’ensemble de l’appareil, rendant impossible toute utilisation, même basique, telle que l’arrêt ou le redémarrage du terminal. Un ransomware correctement conçu recoure à un algorithme de chiffrement asymétrique créant deux clés, une publique et une privée : les données sont chiffrées avec la clé publique et ne peuvent être débloquées qu’avec la clé privée correspondante. Le cyber-attaquant vise généralement les informations personnelles, ou les données précieuses d’une entreprise, pour inciter la victime à payer la rançon en bitcoins, afin d’empêcher toute traçabilité. Elle reçoit alors des instructions lui indiquant la marche à suivre pour la payer et débloquer ses fichiers. Les montants demandés varient suivant la quantité de données chiffrées ainsi que leurs valeurs. Dans le cas de l’attaque WannaCry, les victimes étaient invitées à payer entre 300 et 600 dollars pour débloquer leurs fichiers. Une somme qui, associée à des coûts annexes tels que l’interruption de l’activité par exemple, peut rapidement se multiplier. Les organisations finissent donc la plupart du temps par payer les rançons, sans pour autant avoir la garantie de récupérer leurs données. C’est pourquoi elles doivent impérativement anticiper ces attaques et s’en prémunir. Et pour ce faire, elles doivent se connaître parfaitement.

Pour Sun Tzu, " si vous connaissez vos ennemis et que vous vous connaissez vous-même, mille batailles ne pourront venir à bout de vous. Si vous ne connaissez pas vos ennemis mais que vous vous connaissez vous-même, vous en perdrez une sur deux. Si vous ne connaissez ni votre ennemi ni vous-même, chacune sera un grand danger ". Transposé à la cyberguerre, et face au niveau de sophistication des attaques actuelles, il ne suffit pas de savoir ce qu’est un ransomware et son fonctionnement pour être à l’abri ; les outils de cyberprotection classiques ne sont hélas pas suffisants non plus. Les entreprises ont tout d’abord besoin de connaître parfaitement leur environnement et ce qu’elles doivent protéger. Aujourd’hui, les cybercriminels n’utilisent plus nécessairement de droits administrateurs pour compromettre une machine et son endpoint. Ennemis patients, ils s’introduisent insidieusement dans les systèmes via des techniques de phishing par exemple, et attendent, tapis dans les zones d’ombres du réseau, le moment adéquat pour dérober les informations clés. Ainsi, pour contrer les ransomwares avec succès, les entreprises doivent allier la révocation des droits administrateurs locaux inutiles et la gestion des droits d’accès via la mise en œuvre d’un principe de moindres privilèges, à un contrôle et une gestion fins des applications, notamment avec la mise en place de greylisting.

Pour reprendre le parallèle avec l’art de la guerre, plus les entreprises anticipent les attaques et s’y préparent, plus leurs chances de les éviter, ou de les contrer, seront renforcées. Le ransomware n’a rien de nouveau, c’est la capacité des pirates informatiques à renouveler constamment leurs techniques qui fait la différence. Aux organisations et aux spécialistes de la sécurité de s’adapter et d’en faire autant ! »

Lu 1296 fois
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts