FR
TéléchargerTélécharger

Pourquoi les entreprises paient une rançon aux pirates

La rédaction de Miqo · 2 sources

Le vrai choix

Ce n'est pas le principe qui décide, mais le délai de restauration : combien de jours l'entreprise peut tenir à l'arrêt
Ne jamais payerPayer tout de suite

Presque tout le monde a des sauvegardes. Le problème, c'est que les déployer dans toute l'organisation prend des jours ou des semaines, et l'on découvre parfois qu'elles ont elles aussi été chiffrées parce qu'elles étaient stockées sur le même réseau.

Les attaquants ont ajouté un deuxième levier. Ils ne se contentent pas de chiffrer les données : ils les copient aussi à l'avance et réclament de l'argent pour ne pas les publier. Dans ce cas, les sauvegardes ne servent absolument à rien : les fichiers sont déjà entre les mains de quelqu'un d'autre.

Pourquoi payer reste une mauvaise idée

  1. Une clé ne garantit pas la récupération. Le déchiffrement est lent et pas toujours complet. Une partie des données est récupérée endommagée.

  2. La promesse n'offre aucune garantie. Les fichiers copiés peuvent refaire surface plus tard. Il est impossible de vérifier qu'ils ont été supprimés.

  3. L'entreprise est mise sur une liste. Celles qui paient sont plus souvent attaquées à nouveau : on sait qu'elles paient et qu'elles ont de l'argent.

  4. Le marché se développe. Chaque paiement finance la prochaine vague d'attaques et rend ce secteur rentable.

C'est pourquoi la recommandation officielle, dans la plupart des pays, est de ne pas payer. Mais elle s'adresse au secteur dans son ensemble, alors que la décision est prise par une entreprise précise qui perd de l'argent maintenant, et ces deux logiques ne coïncident pas.

L'assurance joue aussi un rôle particulier. Une police d'assurance fait du paiement une issue rapide et prévisible, et c'est précisément ce qui est souvent critiqué : la facilité du paiement réduit la motivation à se préparer à l'avance.

La préparation est pourtant déterminante. Des sauvegardes stockées séparément du réseau et un scénario de restauration répété à l'avance transforment la catastrophe en une journée désagréable, et rendent les négociations inutiles.

Termine ta lecture dans l'application Miqo

Encore 1 minute, puis un quiz à la fin. À retrouver dans « Criminalité → Cybercriminalité »

QR code pour télécharger l'application Miqo

Pointe l'appareil photo de ton téléphone ici pour ouvrir l'App Store ou Google Play.

Sources

  1. Lors d'attaques avec chiffrement des données, la décision de payer dépend avant tout du coût de l'arrêt et des délais de restauration
  2. la pratique de la double extorsion, avec extraction préalable des données, fait des sauvegardes une protection insuffisante, tandis que le paiement ne garantit ni une récupération complète ni la suppression des données volées