forumNouveau sujet

Un ransomware, c'est quoi exactement — par quelle précaution commencer à notre échelle ?

AAhmet A***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
63
#1

Nous sommes grossistes en alimentation : 12 employés au siège et 6 commerciaux sur le terrain qui prennent les commandes. Tout notre suivi de commandes, stocks et comptes clients tourne sur un serveur de compta local au bureau. Ces derniers temps, les attaques par ransomware dont on entend souvent parler aux infos commencent sérieusement à m'inquiéter. Un confrère s'est fait verrouiller toute sa base de données comptable et on lui a demandé une somme astronomique pour débloquer le système.

Nous n'avons pas d'informaticien à plein temps ; un prestataire externe passe une fois par mois, surtout pour dépanner les imprimantes et réinstaller des machines. Je peux allouer un petit budget sécurité de 3.000 à 5.000 TL par mois. Comment cette saleté s'attrape exactement, et quelles mesures concrètes une structure de 12 personnes partant de zéro doit-elle mettre en place en priorité ?

AAycan P***Membre actif
Poste
Planification de production
Secteur
Fabrication de meubles
Type d'organisation
distributeur régional
Membre depuis
avr. 2024
Message
109
Plus utile#2

En bref : un ransomware (ou rançongiciel) est un logiciel malveillant qui chiffre tous les fichiers de votre ordinateur ou serveur grâce à des algorithmes puissants pour les rendre inaccessibles, puis exige une rançon pour fournir la clé de déchiffrement. Pour une TPE/PME, la toute première ligne de défense, et la plus cruciale, est de mettre en place un système de sauvegarde isolé, totalement déconnecté d'Internet et du réseau principal.

Voici les mesures immédiates avec un budget limité : 1) Appliquez la règle du 3-2-1 pour les sauvegardes : au moins 3 copies de vos données, sur 2 supports différents, dont au moins 1 copie strictement isolée du réseau principal (par exemple un disque dur externe débranché en fin de journée ou un cloud chiffré accessible uniquement durant la sauvegarde). Quand un ransomware s'infiltre, il chiffre aussi tous les partages réseau ; l'isolation physique ou logique est donc vitale. 2) Fermez totalement les accès Bureau à distance (RDP) vers l'extérieur. La majorité des attaques commence par le scan de ces ports laissés ouverts sur Internet. Si vos commerciaux nomades doivent se connecter au serveur, passez obligatoirement par un VPN sécurisé avec double authentification. 3) Réduisez les droits utilisateurs : retirez les droits d'administrateur aux comptables et aux autres employés. Un simple compte utilisateur standard complique grandement la tâche d'un malware qui tenterait de s'ancrer dans le système ou de se propager aux autres postes après un clic sur une fausse pièce jointe.

ÜÜlkü Ç***Membre actif
Poste
Technicien de maintenance
Secteur
Joaillerie
Type d'organisation
Entreprise de 120 personnes
Membre depuis
déc. 2025
Message
336
#3

En général, les pirates attaquent en force brute sur les ports RDP ouverts ou envoient des pièces jointes piégées avec des macros déguisées en factures. Si des protocoles de partage de fichiers obsolètes sont actifs sur votre réseau, désactivez-les immédiatement, et vérifiez chaque semaine les correctifs de sécurité de l'OS du serveur et du logiciel comptable.

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

KKadir T***Membre actifMembre de la communauté
Membre depuis
avr. 2026
Message
25
#4

Le pack de départ en trois étapes que nous préconisons : 1) Sauvegarde quotidienne sur disque externe, rangé sous clé dans un tiroir le soir. 2) Mises à jour du système d'exploitation obligatoires pour tout le personnel. 3) Profils d'accès restreints aux seules applications nécessaires sur les tablettes des commerciaux.

SSultanExpert
Poste
Exportateur de textile
Type d'organisation
entreprise à deux succursales
Membre depuis
sept. 2023
Message
148
#5

L'année dernière, un client d'une taille similaire à la vôtre s'est fait attaquer. 7 ans de compta chiffrés, la rançon demandée représentait 450.000 TL au cours de l'époque. Ils n'ont pas payé, ils ont dû ressaisir 4 mois de données à la main depuis les factures papier et l'activité a été bloquée pendant deux mois.

AAlperMembre actif
Poste
Directeur des ventes terrain
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
102

Doki · Infrastructure e-commerce · 2026

#6

La toute première chose à faire, c'est de débrancher physiquement le disque dur externe du serveur le soir en partant. Un disque de sauvegarde branché en permanence sur le serveur se fera chiffrer en même temps que lui en cas d'attaque. Ça ne coûte absolument rien et ça peut à lui seul vous sauver d'une catastrophe demain.

HHasan S***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
114
#7

notre comptable avait aussi cliqué sur un mail qui ressemblait à un suivi de colis tout le pc s'est retrouvé bloqué. bon la base c'est d'interdire au personnel d'ouvrir les fichiers compressés ou les faux pdf exécutables venant d'expéditeurs inconnus. une simple formation de sensibilisation évite déjà telllement de galères.

note : j'ai écrit cela d'après mon expérience, cela ne s'applique peut-être pas à tout le monde.

LLale B***Membre actifMembre de la communauté
Membre depuis
oct. 2025
Message
282
#8

Votre prestataire informatique externe fait-il des sauvegardes, et si oui, à quand remonte son dernier test de restauration ? Avoir un fichier de sauvegarde qui traîne ne suffit pas ; il faut tester au moins une fois par mois pour vérifier s'il n'est pas corrompu et s'il fonctionne réellement.

NNergisMembre actif
Poste
Expert conformité
Membre depuis
janv. 2024
Message
104
#9

Afin de garantir la sécurité des données internes, je vous recommande d'inclure dans votre contrat avec votre prestataire de services informatiques des clauses contraignantes concernant la vérification périodique des sauvegardes et le déploiement régulier des correctifs de sécurité.

MMeryem K***ExpertMembre de la communauté
Membre depuis
sept. 2023
Message
1
#10

On a chopé ça au bureau il y a trois ans. En arrivant le matin, on est tombé sur un texte rouge avec un compte à rebours à l'écran. Heureusement notre responsable comptable copiait la base de données sur une clé USB dédiée tous les vendredis soirs et la rangeait au coffre. On a formaté le serveur et on s'en est sortis avec seulement 3 jours de données perdues.

AAlper P***Membre actif
Poste
Administrateur système
Secteur
Immobilier
Type d'organisation
Entreprise de 20 personnes
Membre depuis
août 2024
Message
85
#11

Vous avez raison. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

OOya E***Membre actif
Poste
Chargé de ressources humaines
Secteur
Assurance
Type d'organisation
chaîne de magasins
Membre depuis
mars 2024
Message
118
#12

La discussion part dans tous les sens, je recentre. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Avant de décider, regardez quelles données vous avez en main. J'espère que cela vous sera utile.

HHüsniye D***Membre actif
Poste
Directeur de la relation client
Secteur
Droit
Type d'organisation
entreprise familiale
Membre depuis
juil. 2024
Message
384
#13

J'ai travaillé longtemps sur ce sujet. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

İİlknur Y***Membre actifMembre de la communauté
Membre depuis
sept. 2025
Message
2
#14

La discussion part dans tous les sens, je recentre. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

Je le note au cas où.

NNurcanNouveau membre
Poste
Services de nettoyage
Membre depuis
nov. 2024
Message
26
#15

j'ai travaillé longtemps sur ce sujet.. mais si l'autorisation et le périmètre ne sont pas écrits ne lacez pas ce test.

je le note au cas où.

MMert K***Expert
Poste
Saisie de données
Secteur
cuir
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
juin 2023
Message
18
#16

Si vous partez dans cette direction, réglez cela dès le départ. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

C'est confirmé par l'expérience.

HHasan E***Membre actif
Poste
Secrétaire
Secteur
Détail
Type d'organisation
Entreprise de 20 personnes
Membre depuis
sept. 2023
Message
59
#17

J'écris cela pour éviter que vous ne fassiez la même erreur. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

OOrhan D***Expert
Poste
Employé de magasin
Secteur
Services informatiques
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2024
Message
228
#18

Cette approche a un coût, dont on ne parle pas. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Corrigez-moi si je me trompe.

MMetin D***Membre actifMembre de la communauté
Membre depuis
févr. 2022
Message
406
#19

Je suis d'accord. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

J'espère que cela vous sera utile.

EElif G***ExpertMembre de la communauté
Membre depuis
mars 2025
Message
3
#20

Merci pour votre retour.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet