Les ransomwares se sont avérés être un problème majeur pour les entreprises, grandes et petites. Il peut attaquer vos données de multiples façons et mettre un terme à vos opérations commerciales.
Dans de nombreux cas, il peut coûter des centaines de milliers ou des millions de dollars pour retrouver l’accès et l’utilisation des informations piratées.
Selon le Chainanalysis 2021 Crypto Crime Report, le montant total payé par les victimes de ransomwares a augmenté de 311% en 2020 pour atteindre près de 350 millions de dollars de crypto-monnaie (la forme de paiement la plus populaire) et le problème continuera de s’aggraver.
Dans l’ensemble, la meilleure défense contre une attaque de ransomware est une bonne attaque. Comprendre les différentes formes de ransomware peut aider une entreprise à se préparer à une intrusion. Voici quelques conseils pour vous aider à faire face à tout type de cybercriminel.
Premièrement, pour ceux qui ne connaissent pas les ransomwares, il s’agit d’un virus qui crypte silencieusement les données de l’utilisateur sur son ordinateur. Il peut s’infiltrer dans votre système et refuser l’accès à des informations clés, entravant ou arrêtant toutes les activités commerciales.
Une fois que l’intrus a volé et crypté les données, un message peut apparaître demandant qu’une somme d’argent soit versée pour retrouver l’accès aux informations. La victime ne dispose que d’un délai déterminé pour payer le cybercriminel. Si le délai est dépassé, la rançon peut augmenter.
Certains types de ransomwares ont la capacité de rechercher d’autres ordinateurs sur le même réseau à infecter. D’autres infectent leurs hôtes avec davantage de logiciels malveillants, ce qui pourrait entraîner le vol des identifiants de connexion. Ceci est particulièrement dangereux pour les informations sensibles, telles que les mots de passe des comptes bancaires et financiers.
Les deux principaux types de ransomware sont appelés ransomware Crypto et ransomware Locker. Crypto ransomware crypte divers fichiers sur un ordinateur afin que l’utilisateur ne puisse pas y accéder. Le ransomware Locker ne crypte pas les fichiers. Au contraire, il “verrouille” la victime hors de son appareil, l’empêchant de l’utiliser. Une fois qu’il empêche l’accès, il invite la victime à payer de l’argent pour déverrouiller son appareil.
De nombreuses cyberattaques bien connues avec des ransomwares se sont produites au cours des dernières années. Ceux-ci inclus…
“WannaCry” en 2017. Il s’est répandu dans 150 pays dont le Royaume-Uni. Il a été conçu pour manipuler une vulnérabilité de Windows. En mai de la même année, il avait infecté plus de 100 000 ordinateurs.
L’attaque WannaCry a affecté de nombreuses fiducies hospitalières britanniques, coûtant au NHS environ 92 millions de livres sterling. Les utilisateurs ont été bloqués et une rançon sous forme de Bitcoin a été demandée. L’attaque a révélé l’utilisation problématique de systèmes obsolètes. La cyberattaque a causé des pertes financières mondiales d’environ 4 milliards de dollars.
Ryuk est une attaque de ransomware qui s’est propagée au milieu de 2018. Il a désactivé l’option de restauration du système Windows sur les ordinateurs PC. Sans sauvegarde, il était impossible de restaurer les fichiers cryptés. Il a également crypté les lecteurs réseau. Bon nombre des organisations ciblées se trouvaient aux États-Unis. Les rançons demandées ont été payées et la perte estimée est de 640 000 $.
KeRanger est considéré comme la première attaque de ransomware à infecter avec succès les ordinateurs Mac, qui fonctionnent sur la plate-forme OSX. Il a été placé dans un programme d’installation d’un client BitTorrent open source, également connu sous le nom de Transmission. Lorsque les utilisateurs ont téléchargé le programme d’installation infecté, leurs appareils ont été infectés par le ransomware. Le virus reste inactif pendant trois jours, puis crypte environ 300 types de fichiers différents. Ensuite, il télécharge un fichier qui comprend une rançon, exigeant un Bitcoin et fournissant des instructions sur la façon de payer la rançon. Une fois la rançon payée, les fichiers de la victime sont décryptés.
À mesure que les ransomwares deviennent de plus en plus complexes, les méthodes utilisées pour les diffuser deviennent également plus sophistiquées. Les exemples comprennent:
Paiement à l’installation. Cela cible les appareils qui ont déjà été compromis et pourraient facilement être infectés par un ransomware.
Téléchargements au volant . Ce ransomware est installé lorsqu’une victime visite sans le savoir un site Web compromis.
Liens dans les e-mails ou les messages sur les réseaux sociaux. Cette méthode est la plus courante. Des liens malveillants sont envoyés dans des e-mails ou des messages en ligne sur lesquels les victimes peuvent cliquer.
Les experts en cybersécurité s’accordent à dire que si vous êtes victime d’une attaque de ransomware, ne payez pas la rançon. Les cybercriminels pourraient toujours garder vos données cryptées, même après le paiement, et exiger plus d’argent plus tard.
Au lieu de cela, sauvegardez toutes les données sur un disque externe ou sur le cloud afin qu’elles puissent être facilement restaurées. Si vos données ne sont pas sauvegardées, contactez votre société de sécurité Internet pour voir si elle propose un outil de décryptage pour ces types de circonstances.
Les fournisseurs de services gérés peuvent effectuer une analyse des risques sans frais et déterminer les risques de sécurité d’une entreprise.
Comprendre les vulnérabilités d’une éventuelle intrusion et se préparer à l’avance pour les vaincre est le meilleur moyen d’empêcher un cybervoleur de faire des ravages dans votre entreprise.