forumNouveau sujet

Pourquoi le ransomware est-il si dangereux — quelles mesures prioritaires à notre échelle ?

HHüsniye E***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
260
#1

Nous sommes un atelier de 14 personnes dans la sous-traitance automobile. La semaine dernière, l'entreprise d'usinage voisine sur notre zone industrielle a vu tous ses ordinateurs bloqués. Ils n'ont plus accès à rien y compris le logiciel de compta les plans techniques et les commandes clients et un message en langue étrangère est apparu à l'écran pour réclamer une grosse rançon en devises. Comme leurs sauvegardes étaient sur un disque dur externe branché au même réseau, elles ont aussi été chiffrées. Ils vivent un enfer pour refaire leurs factures à zéro et retrouver les anciens comptes clients.

De notre côté ce n'est guère plus brillant. Nous avons deux PC en comptabilité et trois dans les bureaux de l'atelier. Nous n'avons pas d'informaticien dédié, juste une connaissance externe qui passe une heure ou deux par mois. Pour être honnête nous ne savons pas du tout quoi faire pour sécuriser tout ça.

Qu'est-ce qu'un ransomware exactement et pourquoi paralyse-t-il autant les systèmes ? Pour une entreprise comme la nôtre avec un budget limité quelles sont les 3 mesures les plus critiques à prendre immédiatement pour éviter la catastrophe ?

UUfuk S***Membre actif
Poste
Comptabilité préliminaire
Secteur
Agriculture
Type d'organisation
coopérative
Membre depuis
juin 2022
Message
74

Doki · Support à la réponse aux incidents · 2025

Plus utile#2

Réponse courte : un ransomware (ou rançongiciel) est un logiciel malveillant qui chiffre les fichiers de votre système avec des algorithmes puissants pour les rendre inaccessibles, puis exige une somme d'argent pour fournir la clé de déchiffrement. Sa dangerosité vient du fait qu'il est techniquement quasi impossible de casser ce chiffrement, et que si les sauvegardes ne sont pas isolées, l'activité de l'entreprise s'arrête net.

La priorité pour les PME comme la nôtre est de revoir la gestion des sauvegardes. Appliquez la règle du 3-2-1 : conservez trois copies de vos fichiers sur deux supports différents, dont au moins une totalement déconnectée du réseau (disque dur externe hors ligne ou bande magnétique). Une fois la sauvegarde de la compta terminée, débranchez le disque et rangez-le dans un coffre ; les disques connectés au réseau sont les premières cibles des ransomwares.

La deuxième étape consiste à restreindre les droits des utilisateurs. Sur les postes de la compta ou du bureau, configurez des comptes utilisateurs standard et non des comptes administrateur. Dès qu'un logiciel doit être installé ou exécuté, le système doit réclamer un mot de passe admin. Ainsi, un fichier suspect reçu par pièce jointe ne pourra pas s'exécuter tout seul en arrière-plan.

La troisième étape est de fermer les accès ouverts vers l'extérieur. N'ouvrez jamais les ports standards de bureau à distance sur Internet pour vous connecter au logiciel de compta depuis l'extérieur. Utilisez impérativement un tunnel chiffré via VPN et imposez l'authentification à deux facteurs sur tous les comptes pro. Ces trois mesures ne coûtent rien et vous protègent contre la grande majorité des attaques.

TTolga Y***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
2
#3

Les attaquants s'infiltrent le plus souvent par brute-force sur des ports RDP laissés ouverts ou via des e-mails avec de fausses factures. Une fois dedans, leur premier réflexe est de supprimer les partages réseau et les clichés instantanés (shadow copies). Désactivez le protocole SMB1 sur votre serveur et ne laissez aucun service exposé lors des scans de ports externes.

DDilara Ç***Membre actif
Poste
Technicien support système
Secteur
Grossiste alimentaire
Type d'organisation
startup en phase de lancement
Membre depuis
sept. 2024
Message
360
#4

On a vécu la même chose il y a deux ans. On arrive le matin, 4 ans d'archives de plans en extension .locked. On n'a pas payé la rançon demandée parce que même en payant, rien ne garantit qu'ils envoient la clé. Depuis, chaque vendredi soir je sauvegarde la compta et les plans sur disque externe, je le débranche et je l'enferme à clé dans l'armoire du bureau du patron.

NNeslihan A***Nouveau membre
Poste
Propriétaire d'entreprise
Secteur
Plastique
Type d'organisation
chaîne de magasins
Membre depuis
août 2026
Message
4
#5

Beaucoup d'entreprises pensent qu'installer un antivirus avec licence règle tous les problèmes. Un antivirus ne détecte pas les nouvelles variantes zero-day. Si vous comptez uniquement sur l'antivirus et négligez les sauvegardes, tout saute au premier mail de phishing.

KKaan G***Membre actifMembre de la communauté
Membre depuis
déc. 2022
Message
1
#6

Demain matin, faites ces deux choses en priorité : 1) Débranchez le câble du disque externe branché sur le PC de compta. 2) Vérifiez les mises à jour Windows sur tous les ordinateurs pour appliquer les correctifs de sécurité manquants.

YYusuf Y***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Immobilier
Type d'organisation
filiale d'un groupe
Membre depuis
sept. 2024
Message
79
#7

prévenez le personnel sérieux, c'est presque tjs par là que ça rentre. ils envoient des faux mails de suivi de colis ou des fausses e-arşiv fatura, notre comptable a failli cliquer dessus par curiosité. interdiction formelle d'ouvrir les pièces jointes douteuses.

NNazlı T***Expert
Poste
Directeur commercial
Secteur
Assurance
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2025
Message
133
#8

Pour l'hygiène de base en entreprise, affichez ces trois règles au tableau : 1) Ne jamais ouvrir les fichiers zip ou exe en pièce jointe d'e-mails dont l'expéditeur n'est pas vérifié. 2) Ne pas brancher de clés USB personnelles sur les PC professionnels. 3) Toujours verrouiller sa session quand on quitte son poste.

OOkan K***Membre actifMembre de la communauté
Membre depuis
févr. 2025
Message
42
#9

En cas de fuite de données causée par un ransomware, vous pourriez avoir l'obligation de notifier la Kişisel Verileri Koruma Kurumu dans les délais légaux. La sécurité des registres clients et employés relève de votre responsabilité juridique.

NNuri G***Membre actif
Poste
Représentant commercial terrain
Secteur
verre
Type d'organisation
Entreprise de 300 personnes
Membre depuis
mars 2025
Message
328
#10

Et si on met juste nos fichiers sur le cloud et qu'on synchronise avec le PC ils peuvent chiffrer les fichiers sur le cloud aussi ? Ou bien le cloud protège automatiquement ?

HHasan K***Membre actif
Poste
Directeur commercial
Secteur
Services de santé
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2024
Message
404
#11

Je vais essayer.

TTolga C***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
97
#12

Je suis d'accord, j'aimerais même souligner ce point. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

MMehmet A***Membre actif
Poste
Directeur commercial
Secteur
Assurance
Type d'organisation
entreprise à deux succursales
Membre depuis
mars 2026
Message
251
#13

J'ai travaillé longtemps sur ce sujet. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Essayer de faire cela seul est la voie la plus coûteuse. J'espère que cela vous sera utile.

EEdaMembre actif
Poste
Relations publiques
Membre depuis
avr. 2024
Message
106
#14

Vous avez raison.

RRabia K***Membre actifMembre de la communauté
Membre depuis
mai 2022
Message
16
#15

Mes doutes sont levés, merci.

İİlker Y***Expert
Poste
Stagiaire
Secteur
Emballage
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
132
#16

Je suis du même avis. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup. Je suis aussi curieux de savoir si d'autres font autrement.

İİbrahim Y***Membre actif
Poste
Directeur marketing
Secteur
Électricité-électronique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2023
Message
95
#17

Chez nous aussi. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Corrigez-moi si je me trompe.

RRecep T***Nouveau membre
Poste
Représentant commercial terrain
Secteur
Logistique
Type d'organisation
filiale d'un groupe
Membre depuis
août 2026
Message
39

Doki · Configuration de sauvegarde · 2023

#18

Je trouve difficile d'être aussi catégorique côté ransomware c'est quoi. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

UUğur Y***Vétéran
Poste
Directeur de clinique
Secteur
Catering
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2023
Message
253
#19

Sujet très actuel. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

Bon courage.

İİbrahim K***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
cuir
Type d'organisation
Entreprise de 120 personnes
Membre depuis
oct. 2024
Message
177
#20

Merci d'avoir écrit cela, c'est exactement ça. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

Répondre