En 2020*, une nouvelle organisation est tombée victime d’un logiciel de rançon toutes les 10 secondes, et un total estimé à 20 milliards de dollars a été versé aux auteurs de ces crimes**.
Ce qu’il faut savoir au sujet des logiciels de rançons, c’est que la rançon n’est que le coup ultime d’une attaque beaucoup plus dévastatrice. Dans pratiquement tous les cas, les intrus sont dans les systèmes de l’organisation depuis plus de 200 jours***, récoltant des authentifiants, installant des logiciels malveillants, volant des données et corrompant les copies de sauvegarde. Une fois l’attaque préparée et prête à lancer, ils commencent à chiffrer les données et demandent une lourde rançon. C’est seulement à ce moment que la plupart des organisations se rendent compte qu’elles ont été la cible d’une attaque par logiciel de rançon. Dans trois des plus récentes attaques de ce type qui ont été fortement médiatisées, les rançonneurs ont demandé des sommes de 20 millions de dollars et de 50 millions de dollars. Ces incidents ont complètement changé les prévisions pour 2021 et eu des répercussions sur ce que les clients et leurs compagnies d’assurance sont prêts à payer.
** Parmi les entreprises canadiennes, 46 % ont déclaré avoir été victimes d’une attaque par logiciel de rançon.
*** Pour les PME, le coût moyen d’une atteinte à la sécurité informatique est de 879 582 $.
Devenir un cybercriminel est plus facile que jamais. On peut se procurer un logiciel de rançon sur le Web caché pour seulement 200 $. Ces logiciels permettent aux cybercriminels de lancer des attaques sans fichiers qui contournent complètent tous les antivirus et systèmes de protection du courrier électronique traditionnels.
De plus, sachez-le bien, la priorité donnée au télétravail dans de nombreuses organisations augmente le nombre de travailleurs qui sont ciblés par des courriels d’hameçonnage, ce qui facilite l’accès aux programmes dorsaux de l’entreprise. En fait, dans 67 % des cas, un courriel d’hameçonnage est à l’origine de l’attaque. En outre, contrairement aux croyances populaires, aucun système d’exploitation n’est plus sécuritaire que les autres, que ce soit Windows, macOS, Android ou iOS**.
Toutefois, payer la rançon ne garantit pas qu’on vous rendra vos données ou que vous ne serez pas victime d’un autre vol. En fait, vos données sont souvent en vente sur le Web caché avant même qu’on vous ait demandé de payer. Or, si vous songez à tenter de restaurer vos données à partir de vos sauvegardes et ainsi éviter de payer, sachez que ce n’est jamais aussi simple, même si vos copies n’ont pas été compromises. Vous devrez appliquer une tactique de la terre brûlée à vos réseaux et à vos systèmes en reprogrammant tous vos mots de passe et authentifiants.
Une fois l’attaque lancée, les choses se passent très vite. Nombreux sont ceux qui s’étonnent que leur antivirus n’ait pas détecté la chose rapidement. Certains essaient de débrancher leurs systèmes dans l’espoir que l’attaque cesse, mais dans tous les cas, les victimes regrettent de ne pas l’avoir vue venir!
Voici les 5 conseils pour vous donner une meilleure chance face à ce type d’attaque :
En adoptant cette approche de défense par couches dont chacune comporte plusieurs mesures d’atténuation, vous serez mieux à même de détecter et d’arrêter les logiciels de rançon et tout autre type de logiciel malveillant ou d’attaque avant que les malfaiteurs ne puissent infecter vos systèmes, s’emparer de vos authentifiants et de vos données sensibles, et enfin écraser ou supprimer vos fichiers.
Source de l’article : https://varscorporation.com/fr/insights/5-mesures-importantes-pour-proteger-attaque-par-logiciel-de-rancon%e2%80%af/