Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Un ransomware (ou rançongiciel) chiffre les fichiers d’un poste ou d’un réseau pour les rendre inaccessibles, puis exige une rançon en échange de la clé de déchiffrement. Les variantes récentes ajoutent la double extorsion : les données sont aussi exfiltrées, avec menace de publication si l’entreprise refuse de payer.
Pour une PME, c’est le scénario catastrophe : activité paralysée plusieurs jours, sauvegardes parfois chiffrées elles aussi, et aucune garantie de récupération même après paiement. La prévention (sauvegardes déconnectées, EDR, MFA) coûte toujours moins cher que la crise.
À retenir
Payer la rançon ne garantit ni la récupération des données, ni l’absence de nouvelle attaque : la vraie protection tient dans des sauvegardes hors ligne et une capacité de restauration testée.
Point de vigilance
Croire qu’une sauvegarde suffit sans vérifier qu’elle est déconnectée et restaurable. Un ransomware qui atteint des sauvegardes connectées les chiffre aussi, réduisant à néant le plan de reprise.
À quoi cela sert
- Mesurer l’impact réel d’un chiffrement sur la continuité de l’activité.
- Justifier les investissements en sauvegarde déconnectée et en EDR.
- Cadrer une procédure de réaction avant plutôt qu’après l’incident.
Exemple concret
Un salarié ouvre une facture piégée un vendredi soir. Le lundi, tous les fichiers du serveur sont chiffrés et une note réclame 30 000 €. L’entreprise disposant de sauvegardes hors ligne testées restaure son environnement en une journée, sans payer.
Bonnes pratiques
- Maintenir des sauvegardes déconnectées (règle 3-2-1) et tester régulièrement la restauration.
- Déployer un EDR capable d’isoler un poste dès les premiers signes de chiffrement.
- Généraliser le MFA et la sensibilisation pour couper la voie d’entrée principale.
Pourquoi ce terme compte
Comprendre le ransomware aide à prioriser les protections qui comptent vraiment — sauvegardes hors ligne, EDR, MFA — et à préparer une réaction rapide plutôt qu’à subir une décision de paiement en urgence.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.