Qu’est-ce qu’un ransomware ?
En tant que prestataire de services gérés (MSP), vous savez que les attaques par ransomware se multiplient de jour en jour. De plus en plus d’entreprises sont paralysées par les effets dévastateurs de ces attaques, qui ne montrent aucun signe de ralentissement. Mais qu’est-ce qu’un ransomware exactement, et pourquoi cause-t-il tant de dégâts aux entreprises ? Comment peut-on en être victime, et d’où vient-il ? Nous allons aborder toutes ces questions et bien d’autres encore.
Ransomware
Un ransomwareest un type de logiciel malveillant qui infecte les systèmes informatiques et empêche les utilisateurs d'accéder à quoi que ce soit sur leurs machines tant qu'ils n'ont pas payé la rançon. Certaines des toutes premières variantes de ransomware remontent aux années 1980, l’exigence de paiement se faisant alors par courrier postal. Depuis l’évolution de cette menace, la plupart des pirates exigent désormais le paiement de la rançon en cryptomonnaie, comme le Bitcoin, ou par carte bancaire. Heureusement, grâce aux technologies actuelles, le paiement de la rançon n’est plus votre seule option pour récupérer vos données.
Comment est-on infecté par un ransomware ?
Hameçonnage
Malheureusement, les ransomwares peuvent s’introduire dans vos systèmes informatiques de nombreuses façons. Dans de nombreux cas, comme pour les célèbres Petya, WannaCry ou Locky, le logiciel malveillant s’introduit dans votre ordinateur par le biais d’un e-mail de hameçonnage. Cet e-mail contient souvent une pièce jointe que l’on vous invite à télécharger, ou vous demande de cliquer sur un lien. Dès que vous avez téléchargé la pièce jointe ou cliqué sur le lien, le ransomware infecte et endommage votre ordinateur.
Ces liens ou pièces jointes sembleront légitimes ; vous et votre personnel pourriez donc ne pas vous rendre compte qu’il s’agit en réalité de variétés malveillantes de ransomware, surtout si le pirate s’est fait passer pour une personne influente. Il s’agit d’une tactique alarmiste visant à vous pousser à payer la rançon. Un e-mail provenant de la police ou des pouvoirs publics et exigeant le paiement d’une rançon pour récupérer vos données est une ruse couramment utilisée par les pirates. Aussi légitimes qu’ils puissent paraître, les MSP et leurs clients doivent savoir qu’aucune de ces entités, si elles étaient légitimes, ne nous demanderait de verser de l’argent par e-mail. Il existe toutefois des moyens de lutter contre ce phénomène. Sensibiliser votre équipe à la cybersécurité et aux risques qui y sont associés contribuera à atténuer ces attaques et à mieux protéger votre entreprise.
Publicité malveillante
La publicité malveillante, ou « malvertising », est une autre méthode couramment utilisée par les cybercriminels. Un ransomware infectera votre ordinateur après que vous aurez cliqué sur une publicité en ligne ou via un code caché derrière celle-ci, qui vous redirigera vers le serveur d’un cybercriminel. Vos données sont alors collectées et analysées, et la localisation de votre ordinateur est suivie afin que les pirates puissent sélectionner la « meilleure » souche de logiciel malveillant à vous envoyer. Ces techniques sournoises utilisées par les pirates causent des ravages dans les entreprises, mais leurs effets peuvent être atténués grâce à l'installation d'un logiciel antivirus.
Les différentes variantes de ransomware, telles que CryptoWall ou TeslaCrypt, fonctionnent toutes de manière légèrement différente une fois qu’elles ont accédé à votre ordinateur ; toutefois, vos données seront chiffrées et vous ne pourrez plus y accéder. « Les rançongiciels changent la donne dans le monde de la cybercriminalité », explique Marc Goodman, auteur du best-seller du New York Times *Future Crimes*, fondateur du Future Crimes Institute et titulaire de la chaire de politique, de droit et d’éthique à la Singularity University de la Silicon Valley. « Ils permettent aux criminels d’automatiser entièrement leurs attaques. L’automatisation de la criminalité entraîne une croissance exponentielle tant des préjudices subis par les entreprises et les particuliers à travers le monde que des profits des organisations criminelles internationales. »
Gardez une longueur d'avance : protégez-vous contre les ransomwares
Les experts en cybersécurité s'accordent à dire qu'il vaut mieux prévenir les attaques par ransomware plutôt que d'y réagir, et qu'il faut à tout prix éviter de payer la rançon. Cela ne ferait qu'encourager les cybercriminels à continuer de cibler votre entreprise.
Les experts s'accordent à dire que le meilleur moyen de lutter contre les ransomwares consiste à protéger vos fichiers et vos systèmes afin d'empêcher ces derniers de s'attaquer à votre entreprise. Pour ce faire, il convient d'adopter une approche à plusieurs niveaux :
- Utilisez un logiciel antivirus de bonne qualité, doté d'une protection en temps réel. Privilégiez les logiciels qui protègent vos données et empêchent les ransomwares de prendre vos fichiers en otage.
- Veillez toujours à installer les correctifs et à mettre à jour vos logiciels et vos systèmes. Il s'agit d'une étape essentielle pour mieux protéger les données de votre entreprise. Les ransomwares exploitent toutes les vulnérabilités ; veillez donc à rester à l'affût des mises à jour, qui peuvent d'ailleurs être automatisées à l'aide d'un outil de surveillance et de gestion à distance (RMM).
- Sensibiliser votre personnel et vos clients aux ransomwares et leur apprendre à repérer les tentatives d'hameçonnage et d'ingénierie sociale constitue une autre mesure importante. À long terme, cela permettra à votre entreprise d'économiser du temps, de l'argent et des ressources, et contribuera à prévenir les attaques avant même qu'elles ne se produisent.
- Veillez à disposer d’un plan de continuité d’activité et de reprise après sinistre ( BCDR) efficace afin de minimiser les temps d’arrêt, les incidents ou les perturbations liés aux attaques par ransomware. Une solution BCDR reste la meilleure protection contre les conséquences des ransomwares. La possibilité de basculer vers des sauvegardes saines et de se rétablir à partir de celles-ci permet aux entreprises de poursuivre leurs activités même en cas d’attaque. L’élaboration d’un plan BCDR efficace demande du temps, des efforts et des ressources, mais s’avérera très utile à long terme. Un bon plan permettra à vos collaborateurs de continuer à travailler même en cas de sinistre, en se connectant aux systèmes d'entreprise restaurés depuis n'importe quel endroit. Vos données seront récupérables, car vous aurez effectué plusieurs sauvegardes afin de pouvoir revenir à n'importe quel moment antérieur à la compromission de vos données. Enfin, vous aurez l'esprit tranquille en sachant que vous pouvez remettre en marche votre entreprise et celles de vos clients, avec un temps d'arrêt et un impact minimaux.
Même si les attaques par ransomware ne cessent de se multiplier, il est tout à fait possible de les éviter grâce à une protection adéquate. Pour en savoir plus, consultez notre «Kit de cybersécurité pour les MSP ». Vous y trouverez des conseils pratiques et des bonnes pratiques pour mieux protéger votre entreprise avant qu'il ne soit trop tard.




