Comment ça se passe
- E-mail ou accès compromis
- Préparation discrète
- Fichiers chiffrés
- Demande de rançon
L’entrée est presque toujours banale : une pièce jointe dans un e-mail, une fausse page de connexion ou un mot de passe faible pour l’accès à distance. Les failles exotiques sont moins fréquentes qu’une personne qui ouvre le mauvais fichier.
Vient ensuite la partie la plus discrète. Le programme explore l’appareil, cherche les copies de données et les supprime en premier, car ce sont elles qui rendraient la suite inutile. À ce stade, tu ne remarques rien.
Ce n’est qu’ensuite que les fichiers sont chiffrés et qu’un message de rançon apparaît. Aujourd’hui, cela s’accompagne généralement d’une seconde menace : les attaquants promettent de publier une copie des données, même si la récupération réussit.
Ce qui décide de l’issue
- Conserver une copie séparée de tes données : sur un disque qui n’est pas connecté en permanence ou dans un service avec historique des versions
- Tester la copie en la restaurant, pas seulement en vérifiant qu’elle existe : une copie non testée est un espoir, pas une sauvegarde
- Déconnecter immédiatement l’appareil infecté du réseau pour stopper la propagation
- Mettre le système à jour et activer l’authentification à deux facteurs
- Conserver ton unique copie sur le même ordinateur ou sur un disque connecté en permanence
- Ouvrir des pièces jointes que tu n’attendais pas, même si elles viennent d’une adresse connue
- Considérer le paiement comme une solution : la clé n’est pas toujours fournie, et le paiement fait de toi une cible
- Essayer de « soigner » toi-même les données professionnelles sans spécialiste
Payer est la pire des options, notamment parce que cela ne garantit rien. Le déchiffrement ne fonctionne parfois que partiellement, parfois pas du tout, et le simple fait d’avoir payé fait de la victime une cible facile pour une nouvelle intrusion.
Pour une personne chez elle, la conclusion est simple : les pertes les plus lourdes concernent les photos et les documents qui n’existent nulle part ailleurs. Une copie sur un disque externe ou dans le cloud couvre presque tout le risque.
Pour une petite organisation, il faut aussi prévoir une journée sans informatique. Qui appelle-t-on, que déconnecte-t-on, où sont conservés les contacts et les contrats : si tu dois l’improviser pendant l’incident, les pertes augmentent plusieurs fois.
Termine ta lecture dans l'application Miqo
Encore 1 minute, puis un quiz à la fin. À retrouver dans « Criminalité → Cybercriminalité »
Pointe l'appareil photo de ton téléphone ici pour ouvrir l'App Store ou Google Play.
Sources
- Les principaux vecteurs d’infection par des rançongiciels sont les pièces jointes d’hameçonnage, la compromission des identifiants et l’accès à distance exposé. La suppression des sauvegardes et des clichés instantanés avant le chiffrement, ainsi que la menace de publier les données volées, sont décrites comme des tactiques courantes. Les agences de cybersécurité déconseillent de payer la rançon : la récupération des données n’est pas garantie