forumNouveau sujet

Le hacker a dit « si tu paies, je supprime les données » — ceux qui ont payé ont-ils vraiment récupéré leurs données ?

ZZehra K***Membre actifMembre de la communauté
Membre depuis
mars 2025
Message
86
#1

L'entreprise est bloquée par un ransomware. Le message du hacker dit « si tu avais payé, je n'aurais pas supprimé les données ». Si on va à la police, est-ce que ça crée d'autres problèmes ? Y a-t-il une assurance qui couvre le « paiement de rançon » ?

Est-ce légalement interdit de payer une rançon ? Risque-t-on des sanctions ? Certaines entreprises disent « on a payé mais on n'a pas récupéré les données », d'autres disent « on a payé et on a tout récupéré ». Ça dépend vraiment de la chance ?

Y a-t-il d'autres hackers qui veulent vous trouver ? Si je paie, est-ce que mon paiement en direct fait de moi une cible pour d'autres hackers ?

NNazlı P***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
9
Plus utile#2

Le paiement de la rançon est un sujet juridiquement et éthiquement controversé. En Turquie, il n'y a pas d'interdiction explicite criminalisant le paiement de rançon, mais il y a des restrictions américaines/européennes (lois sur le financement du terrorisme).

Assurance cyber : beaucoup de polices couvrent les frais de « paiement de rançon », d'autres non. Vérifiez votre police. Important : il est crucial que l'assurance (si vous en avez une) négocie avec le hacker ou non ; si vous payez sans conseil, la couverture assurance peut être annulée.

Conclusion : le paiement de la rançon échoue souvent (les données reviennent dans 30-50% des cas). Il y a des risques juridiques, financiers et éthiques.

UUfuk S***Vétéran
Poste
Administrateur réseau
Secteur
Fabrication de meubles
Type d'organisation
atelier
Membre depuis
oct. 2024
Message
187
#3

personne ne te dira de payer la rançon mais si t'as une assurance, c'est elle qui paie l'assurance négocie avec le hacker. ne donne pas ton propre argent, hein

YYağmurNouveau membre
Poste
Voyageur
Membre depuis
oct. 2024
Message
46
#4

Y a plein d'entreprises qui ont payé et pas récupéré leurs données ! du coup cherche, en 2024 en Turquie, 10 boîtes ont porté plainte pour ça.

NNuri E***Expert
Poste
Coordinateur général
Secteur
cuir
Type d'organisation
distributeur régional
Membre depuis
févr. 2023
Message
386
#5

La plupart des messages des hackers sont des tactiques d'intimidation. Ils disent qu'ils vont supprimer les données, mais en réalité ils vendent les données volées. Ils ne les suppriment pas.

TTaner B***Membre actifMembre de la communauté
Membre depuis
juin 2023
Message
4
#6

Statistiquement : 35 % des victimes de ransomwares ont payé le hacker, 50 % d'entre elles ont récupéré leurs données, 50 % ne les ont pas récupérées.

EEfe K***Membre actif
Poste
Stagiaire
Secteur
Conseil
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2023
Message
107
#7

Présente ça clairement à la direction : 'On a payé — 50 % de chances de ne pas récupérer les données + annulation de la couverture assurance + risque de nouvelles attaques. On a restauré depuis la sauvegarde — perte de 2 semaines de données mais système opérationnel en 1 semaine.'

DDoruk U***Membre actif
Poste
Technicien de maintenance
Secteur
Cosmétique
Type d'organisation
entreprise à deux succursales
Membre depuis
août 2025
Message
137
#8

Je parle du point de vue du fournisseur, c'est mon côté. Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle. À votre place, j'irais par cette voie.

BBuseNouveau membre
Poste
Blogueur mode
Type d'organisation
startup en phase de lancement
Membre depuis
sept. 2024
Message
48
#9

il y a un piège ici, je ne pouvais pas ne pas le mentionner puis bref si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

je le note au cas où.

HHalil T***VétéranMembre de la communauté
Membre depuis
oct. 2023
Message
47
#10

Merci beaucoup, je teste dès aujourd'hui. Une sauvegarde non testée n'est pas une sauvegarde.

C'est confirmé par l'expérience.

KKader C***Membre actif
Poste
Fondateur de studio
Secteur
Assurance
Type d'organisation
chaîne de magasins
Membre depuis
mai 2023
Message
166
#11

Chez moi c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Quand on essaie de tout changer en même temps, rien ne prend.

La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

OOzanMembre actif
Poste
Designer freelance
Membre depuis
avr. 2024
Message
106
#12

Je parle du point de vue du fournisseur, c'est mon côté. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Les gens défendent l'habitude, pas le processus. La résistance vient de là. Je le note au cas où.

MMelis Y***Membre actif
Poste
Directeur des opérations
Secteur
Plastique
Type d'organisation
Équipe de 8 personnes
Membre depuis
janv. 2023
Message
403
#13

Je suis intéressé. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Essayer de faire cela seul est la voie la plus coûteuse. C'est mon avis, je ne l'écris pas comme une vérité absolue.

AAyşegülMembre actif
Poste
Hôtel boutique
Type d'organisation
atelier
Membre depuis
août 2024
Message
86
#14

Je vais expliquer comment c'est fait en pratique. du coup tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard. C'est confirmé par l'expérience.

MMerve Y***Membre actif
Poste
Analyste de données
Secteur
Énergie
Type d'organisation
Entreprise de 120 personnes
Membre depuis
avr. 2023
Message
191
#15

Il faut y aller étape par étape. Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Voilà désolé si je me suis étendu.

HHüsniye Ç***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
17
#16

il y a un piège ici je ne pouvais pas ne pas le mentionner. bon l'erreur commise du côté de faut-il payer la rançon est généralement réversible mais coûteuse.

EEmre G***ExpertMembre de la communauté
Membre depuis
juil. 2024
Message
409
#17

Il y a une erreur fréquente à commettre en faisant cela. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

J'espère que cela vous sera utile.

PPerihan Y***Membre actifMembre de la communauté
Membre depuis
août 2024
Message
178
#18

Beau travail. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

C'est confirmé par l'expérience.

YYağmur C***Membre actifMembre de la communauté
Membre depuis
mai 2023
Message
274
#19

Je suis passé par là, laissez-moi vous raconter. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

ŞŞerife G***ExpertMembre de la communauté
Membre depuis
janv. 2023
Message
201
#20

Je suis d'accord... genre la sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée. Bien sûr, cela change si votre situation est différente.

Répondre