Sélection de la langue

Rançongiciels : Comment ne pas perdre l’accès à ses appareils

Les rançongiciels sont l’un des cybercrimes les plus fréquents et une des cybermenaces les plus susceptibles de toucher les Canadiens. Les auteurs de cybermenaces ont remarqué que nous sommes de plus en plus nombreux à travailler de la maison à l’aide d’Internet et ils ont recours aux attaques par rançongiciels pour profiter de la situation. Malheureusement, de nombreuses personnes et entreprises ne sont pas préparées adéquatement pour prévenir une attaque par rançongiciel RançongicielType de maliciel qui empêche tout utilisateur légitime d'accéder à des ressources (système ou données), et ce, jusqu'à ce que les responsables desdites ressources aient payé une rançon. ou pour se remettre d’une telle attaque. Cela dit, le Centre canadien pour la cybersécurité CybersécuritéProtection de données numériques et préservation de l'intégrité de l'infrastructure servant à stocker et à transmettre des données numériques. Plus particulièrement, la cybersécurité englobe l'ensemble des technologies, des processus, des pratiques, des mesures d'intervention et d'atténuation dont la raison d'être est d'empêcher que les réseaux, ordinateurs, programmes et données soient attaqués ou endommagés, ou qu'on y accède sans autorisation, afin d'en assurer la confidentialité, l'intégrité et la disponibilité. peut vous aider. Lisez ce qui suit pour en savoir plus sur cette grave cybermenace CybermenaceEntité malveillante qui utilise Internet pour profiter d’une vulnérabilité connue en vue d’exploiter un réseau et l’information qu’il contient. et pour savoir comment vous protéger contre ce type d’attaque.

Qu’entend-on par rançongiciel?

Un rançongiciel est un type de maliciel MalicielLogiciel malveillant conçu pour infiltrer ou endommager un système informatique. Les maliciels les plus courants sont les virus informatiques, les vers, les chevaux de Troie, les logiciels espions et les logiciels publicitaires. qui infecte les appareils électroniques et qui vous somme de payer une rançon pour retrouver l’accès à vos fichiers et à vos données. L’appareil infecté affiche un message expliquant que vos fichiers sont inaccessibles et que vous devez payer pour récupérer vos informations. Mais contrairement aux kidnappeurs dans un film, au lieu d’une valise pleine d’argent, les cybercriminels exigeront un paiement sous la forme d’une monnaie numérique que l’on ne peut pas retracer, comme le bitcoin.

Personne n’est à l’abri. Les auteurs de ces menaces ratissent large et ciblent des personnes et des entreprises (petites et grandes) en vue de toucher le plus grand nombre de rançons possible.

Préparation et prévention

Bonne nouvelle : vous pouvez prendre des mesures pour vous préparer aux attaques par rançongiciel et les prévenir. Premièrement, vous devez vous assurer de sauvegarder hors ligne le contenu de tous vos appareils. La sauvegarde peut également être effectuée à un emplacement qui ne se trouve pas sur le même réseau que les données. Les fournisseurs de services d’infonuagique InfonuagiqueRecours à des serveurs distants hébergés dans Internet. L'infonuagique permet à des utilisateurs d'accéder à un ensemble de ressources informatiques (réseaux, serveurs, applications, services) sur demande pour peu qu'ils disposent d'un accès à Internet. Les utilisateurs parviennent à ces ressources par l'intermédiaire d'un réseau informatique plutôt que d'avoir à les stocker toutes sur leur propre ordinateur.  offrent souvent cette option, gratuitement ou dans le cadre d’un abonnement payant. Sauvegarder ses données dans un support qui n’est pas accessible au moyen d’Internet, comme un disque dur externe, est aussi une excellente option. Même si un seul de vos appareils est infecté par un rançongiciel, celui-ci peut rapidement infecter vos autres appareils et rendre vos sauvegardes inutiles. De plus, les entreprises devraient pratiquer leurs procédures de récupération de données pour comprendre combien de temps il leur faudrait pour se remettre en ligne après une infection de leur système par un rançongiciel.

Tenir à jour ses systèmes d’exploitation et ses applications est essentiel pour prévenir les attaques par rançongiciel. Les vulnérabilités connues représentent le moyen le plus facile pour les auteurs de cybermenaces d’accéder à vos systèmes et à vos appareils. Les mises à jour logicielles garantissent que ces vulnérabilités sont corrigées. Un autre moyen, moins fréquent, de diffuser les rançongiciels consiste à les envoyer dans des pièces jointes Microsoft Office infectées. Lorsque vous ouvrez la pièce jointe malveillante, le rançongiciel télécharge et exécute automatiquement des macros. (Les macros sont utilisées dans de nombreuses applications de la suite Office. Elles sont intégrées au code des fichiers, ce qui vous permet de créer vos propres raccourcis et d’automatiser des tâches, comme le tri des feuilles de calcul par ordre alphabétique.) Vous devez garder les macros désactivées par défaut et considérer toutes les invites de macro comme des mises en garde. Enfin, ne cliquez jamais sur des hyperliens qui vous sont envoyés par des personnes que vous ne connaissez pas ou qui semblent suspects.

En ce qui a trait aux entreprises, fournir de la formation et de la sensibilisation aux employés en matière de cybersécurité joue un rôle clé dans la prévention des infections accidentelles par rançongiciels. Si vos employés détiennent les connaissances nécessaires pour reconnaître les courriels d’hameçonnage HameçonnageProcédé par lequel une tierce partie tente de solliciter de l’information confidentielle appartenant à un individu, à un groupe ou à une organisation en les mystifiant ou en imitant une marque commerciale connue dans le but de réaliser des gains financiers. En l’occurrence, les malfaiteurs incitent les utilisateurs à partager leurs renseignements personnels (numéros de carte de crédit, informations bancaires ou autres renseignements) afin de s’en servir pour commettre des actes frauduleux. et autres cybermenaces potentielles, ils sauront quoi faire s’ils constatent des éléments suspects. Restreindre les privilèges administratifs et garantir que les personnes n’ont que l’accès qui leur permet de s’acquitter de leurs fonctions permet également d’atténuer les risques. Le respect de ces conseils vous aidera à protéger vos appareils et vos informations, mais cela ne garantit pas que vous ne serez jamais touché par les rançongiciels ou d’autres cybercrimes.

En vous préparant au pire, vous aurez une longueur d’avance sur les cybercriminels. Dans notre prochain blogue, nous vous expliquerons quoi faire si vous êtes victime d’une attaque par rançongiciel.

Ressources supplémentaires :

Date de modification :