Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Un ransomware (ou rançongiciel) chiffre les fichiers d’un poste ou d’un réseau pour les rendre inaccessibles, puis exige une rançon en échange de la clé de déchiffrement. Les variantes récentes ajoutent la double extorsion : les données sont aussi exfiltrées, avec menace de publication si l’entreprise refuse de payer.

Pour une PME, c’est le scénario catastrophe : activité paralysée plusieurs jours, sauvegardes parfois chiffrées elles aussi, et aucune garantie de récupération même après paiement. La prévention (sauvegardes déconnectées, EDR, MFA) coûte toujours moins cher que la crise.

À retenir

Payer la rançon ne garantit ni la récupération des données, ni l’absence de nouvelle attaque : la vraie protection tient dans des sauvegardes hors ligne et une capacité de restauration testée.

Point de vigilance

Croire qu’une sauvegarde suffit sans vérifier qu’elle est déconnectée et restaurable. Un ransomware qui atteint des sauvegardes connectées les chiffre aussi, réduisant à néant le plan de reprise.

À quoi cela sert

  • Mesurer l’impact réel d’un chiffrement sur la continuité de l’activité.
  • Justifier les investissements en sauvegarde déconnectée et en EDR.
  • Cadrer une procédure de réaction avant plutôt qu’après l’incident.

Exemple concret

Un salarié ouvre une facture piégée un vendredi soir. Le lundi, tous les fichiers du serveur sont chiffrés et une note réclame 30 000 €. L’entreprise disposant de sauvegardes hors ligne testées restaure son environnement en une journée, sans payer.

Bonnes pratiques

  • Maintenir des sauvegardes déconnectées (règle 3-2-1) et tester régulièrement la restauration.
  • Déployer un EDR capable d’isoler un poste dès les premiers signes de chiffrement.
  • Généraliser le MFA et la sensibilisation pour couper la voie d’entrée principale.

Pourquoi ce terme compte

Comprendre le ransomware aide à prioriser les protections qui comptent vraiment — sauvegardes hors ligne, EDR, MFA — et à préparer une réaction rapide plutôt qu’à subir une décision de paiement en urgence.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Renforcez le maillage avec quelques definitions a remettre en avant puis reliez-les a des pages utiles du site.

Ressources utiles

Pages utiles pour passer de la notion à l'action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.

Retour en haut de page