Les ransomwares font partis aujourd’hui des sujets les plus populaires et préoccupants de la cybersécurité. Les ransomwares sont devenus populaires depuis l’apparition l’attaque ransomware WannaCry qui a affecté des milliers d’entreprise dans le monde. La tactique des ransomwares repose principalement sur l’ingénierie sociale durant laquelle ils trompent les utilisateurs et prennent en otage leurs données. Les ransomwares évoluent régulièrement, raison pour laquelle il existe divers types de ransomwares.
Un ransomware (aussi appelé cryptolocker ou rançongiciel) est un type de malware que les cybercriminels utilisent pour s’infiltrer dans les systèmes informatiques afin de retenir des données en otage pour obtenir une rançon. Une fois qu’un réseau ou un ordinateur est infecté par un ransomware, celui-ci bloque l’accès au système ou crypte les données de ce système. Le principe d’un rançongiciel est de chiffrer les données de ses victimes contre son gré, puis d’exiger contre la clef de chiffrement utilisé, le paiement d’une rançon.
La principale cible d’une attaque de ransomware est les entreprises car elles sont plus susceptibles de payer une rançon pour reprendre le contrôle de leurs données. Les ransomwares peuvent infecter un réseau ou un ordinateur à travers une pièce-jointe, des téléchargements dans les sites web frauduleux, des liens dans des e-mails de phishing ou des clés USB infectées.
Il existe deux principaux types de ransomwares: les crypto ransomwares et les locker ransomwares.
On distingue entre autres :
L’une des plus anciennes cyber-attaques qui existe depuis deux décennies est l’attaque du CryptoLocker botnet. C’est en 2013 que le ransomware Crptolocker a vu le jour. CryptoLocker est une forme de ransomware qui utilise des algorithmes de cryptage puissants, voilà ce qui fait d’elle la forme la plus destructrice de ransomware. Il est souvent impossible de décrypter (restaurer) l’ordinateur et les fichiers infectés par le ransomware Crypto sans payer la rançon. Durant cette attaque, ces pirates informatiques ont pu extorquer près de 3 millions de dollars aux victimes.
WannaCry est la variante de ransomware la plus connue au monde. En 2017, le ransomware WannaCry a infecté près de 125 000 organisations dans plus de 150 pays. Suite à cette attaque, on a dénombré 230 000 ordinateurs infectés dans le monde. Certains des noms alternatifs donnés au ransomware WannaCry sont WCry ou WanaCrypt0r.
Créé par l’Agence de sécurité nationale des États-Unis et divulgué par le groupe Shadow Brokers, WannaCry a été conçu spécialement pour exploiter une vulnérabilité de windows. Les pirates utilisaient des vulnérabilités que possédaient les systèmes Windows obsolètes. La rançon était demandée en une monnaie virtuelle dénommée le Bitcoin. Dans le monde, on dénombre 4 milliards de dollars de pertes financières suite à cette attaque.
Bad Rabbit s’est propagé grâce à une fausse mise à jour d’Adobe Flash proposée sur des sites web compromis. Ce type de ransomware utilise la méthode « attaque au volant » ou « drive-by » attaque .Cette attaque a survenu en 2017 et a affecté des organisations en Russie et dans l’Europe de l’EST. Durant cette attaque, un utilisateur visite un site web légitime sans savoir qu’il a été compromis par un pirate informatique. Une mise à jour lui est proposé, en téléchargeant la mise à jour, celui-ci installe un malware sans s’en rendre compte : on parle de malware dropper.
En Août 2018, le ransomware Ryuk a désactivé l’option de restauration du système Windows rendant impossible la restauration de fichiers cryptés sans sauvegarde. Ryuk a également chiffré les lecteurs réseau. Les effets ont été paralysants et de nombreuses organisations visées aux États-Unis ont payé les rançons demandées. Les rapports d’août 2018 ont estimé que les fonds collectés grâce à l’attaque étaient supérieurs à 640 000 dollars.
Il existe des solutions qui permettent de vous protéger un maximum des attaques de ransomwares parmi elle on retrouve :
Altospam est une société Française de protection de vos emails et donc de toutes tentatives d’attaques. Leur protection face au spam est aussi mise en place, ce qui vous permettra de dépolluer votre boite mail avec des courriers non “toxiques” mais indésirable.
Comme pour Altospam mailinblack vous permettra de protéger efficacement votre boite mail et toutes tentatives de piratages. Cependant, la sécurité est parfois trop forte et des mails peuvent être bloqués en demandant à l’utilisateur de confirmer que ce n’est pas un robot. Cette sécurité accrue vous protège mais risque de vous faire perdre des prospects voir des futurs clients qui ne prendront jamais le temps de valider leur adresse mail !
Le risque zéro n’existe pas c’est vrai mais il est tout de même judicieux de prévenir l’attaque. Voici quelques directives à suivre pour éviter d’être infecté par un ransomware :
En définitive, chaque année on dénombre des centaines de menaces de ransomwares. Retenez que ces attaques sont généralement la conséquence de notre négligeance quotidienne. Noter que 29% des attaques populaires réussies résultent du téléchargement d’un fichier malveillant ou d’un lien malveillant, 9% d’un Remote Desktop Protocol non sécurisé, 9% des fournisseurs externes et 7% des clés USB. Il faut donc rester vigilant, sensibiliser son personnel sur comment se comporter pour éviter une attaque de ransomwares.
Vous avez aimer cet article ? Partager le sur les réseaux sociaux :)
Mini Boutique
This is author biographical info, that can be used to tell more about you, your iterests, background and experience. You can change it on Admin > Users > Your Profile > Biographical Info page."
Comment une agence SEO peut-elle transformer votre visibilité en ligne ? Des milliards de sites web… En savoir +
Pensez encore et toujours aux bases du SEO ! Lorsque l'on lance un site internet,… En savoir +
Stratégies de backlinking : où comment améliorer le SEO de votre site de niche ?… En savoir +
Print Management : Optimiser vos campagnes d'impression d'entreprise Dans le monde de l'entreprise, la communication… En savoir +
Comment gérer sa reconversion professionnelle en tant que femme dans le web ? Ces dernières… En savoir +
Comment utiliser les data au sein de son entreprise ? La gestion de la data est… En savoir +