<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ransomware Archives - ASGARD</title>
	<atom:link href="https://asgard-informatique.fr/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://asgard-informatique.fr/tag/ransomware/</link>
	<description>Protection &#38; Solutions Informatiques</description>
	<lastBuildDate>Tue, 23 Oct 2018 09:22:02 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://asgard-informatique.fr/wp-content/uploads/cropped-ASGARD-LOGOTYPES-RVB-300DPI-18-1-32x32.png</url>
	<title>Ransomware Archives - ASGARD</title>
	<link>https://asgard-informatique.fr/tag/ransomware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ransomware : comment les reconnaître et les supprimer ?</title>
		<link>https://asgard-informatique.fr/ransomware-comment-les-reconnaitre-et-les-supprimer/</link>
		
		<dc:creator><![CDATA[Lauranne Fina]]></dc:creator>
		<pubDate>Thu, 28 Jun 2018 10:06:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">http://asgard-informatique.fr/?p=766</guid>

					<description><![CDATA[<p>Au cours de son existence, votre entreprise peut être victime de plusieurs types d’attaques : hackers, attaques informatiques, fraude par ruse etc… La plupart du temps, il s’agit de menaces dues à l’erreur ou à la négligence humaine, qui aurait donc pu être évitées. Protéger les données personnelles de son entreprise et de ses salariés [&#8230;]</p>
<p>L’article <a href="https://asgard-informatique.fr/ransomware-comment-les-reconnaitre-et-les-supprimer/">Ransomware : comment les reconnaître et les supprimer ?</a> est apparu en premier sur <a href="https://asgard-informatique.fr">ASGARD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Au cours de son existence, votre entreprise peut être victime de plusieurs types d’attaques : hackers, attaques informatiques, fraude par ruse etc… La plupart du temps, il s’agit de menaces dues à l’erreur ou à la négligence humaine, qui aurait donc pu être évitées.<br />
Protéger les données personnelles de son entreprise et de ses salariés et aujourd’hui devenu une réalité et une nécessité pour le dirigeant. Ce mois-ci, Asgard Informatique, spécialiste de la sécurité informatique, s’intéresse aux principales menaces qui pèsent sur une entreprise et vous recommande les précautions à prendre et les actions à mener pour prévenir ce risque ou en limiter les dégâts.</span><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff"><span id="more-766"></span></span></p>
<h2></h2>
<h2>Qu&rsquo;est ce qu&rsquo;un ransomware ?</h2>
<p style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Le ransomware (<strong>rançongiciel</strong> en français) est un petit logiciel malveillant qui vient infecter un ordinateur ou un téléphone. Il est souvent dissimulé dans un fichier téléchargé, ou dans la pièce jointe contenue dans un e-mail piégé (phishing). Il peut aussi se cacher dans une URL piégée qui lancera un téléchargement. Une fois la barrière de l’antivirus franchie, le ransomware peut alors crypter et bloquer les fichiers contenus sur l’ordinateur puis demander une rançon en échange d&rsquo;une clé permettant de les déchiffrer. Vos données sont alors prises en otage… et on ne vous propose de payer une rançon (souvent par monnaie virtuelle) pour les récupérer !<br />
</span></p>
<p>&nbsp;</p>
<h2>Tour d&rsquo;horizon des plus grands attaques de ransomwares</h2>
<p style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Les <strong>attaques ransomwares</strong> sont de plus en plus nombreuses. Elles se propagent à l&rsquo;international à une vitesse éclair.</span></p>
<p style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Voici une petite liste des dernières attaques :<br />
</span></p>
<ul>
<li style="list-style-type: none">
<ul>
<li style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff"><a href="https://www.cnetfrance.fr/news/attaque-wannacrypt-microsoft-propose-des-mises-a-jour-de-securite-supplementaires-39852442.htm" target="_blank" rel="noopener"><strong>Wannacry / WannaCrypt</strong></a> : est considéré comme le plus grand piratage à rançon de l’histoire d’Internet ayant touchées de grandes entreprises ou institutions telles que Vodafone, FedEx, Renault, Telefonica, National Health Service, le ministère de l’Intérieur russe ou la Deutsche Bahn. Il utilise les failles de sécurité des versions antérieures à Windows 10.</span></li>
<li style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff"><a href="https://www.cnetfrance.fr/news/petya-ou-notpetya-une-attaque-d-envergure-paralyse-des-milliers-d-ordinateurs-39854306.htm" target="_blank" rel="noopener"><strong>Petya / NotPetya</strong></a> : qui touche toutes les versions de Windows, de XP à Windows 10 et utilise également une faille de sécurité qui a été volée à la NSA par un groupe de pirates informatiques. Cette faille de sécurité de Windows a été corrigée par Microsoft, mais beaucoup d&rsquo;entreprises n&rsquo;ont pas mis à jour leur système d&rsquo;exploitation, d&rsquo;où cette cyberattaque mondiale.<br />
</span></li>
<li style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff"><a href="https://www.kaspersky.fr/about/press-releases/2016_kaspersky-lab-a-identifie-a-ce-jour-plus-de-60-variantes-du-ransomware-locky" target="_blank" rel="noopener"><strong>Locky, le ransomware aux 60 variantes</strong></a> se présente sous la forme d’une facture à ouvrir avec Microsoft Word. Pour s’ouvrir correctement, le document demande à l&rsquo;utilisateur d&rsquo;activer les macros. Une fois celles-ci activées, Locky va télécharger un programme sur l&rsquo;ordinateur et chiffrer automatiquement toutes les données. L’internaute doit ensuite procéder à un paiement en bitcoins pour récupérer ses données.<br />
</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">On peut encore citer <strong>CryptoLocker, CryptoWall, Reveton, etc&#8230;</strong><br />
</span></li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h2>Comment se protéger des ransomwares ?</h2>
<h3><strong><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;float: none;background-color: #ffffff">1) Un antivirus à jour, tu auras</span></strong></h3>
<h3 style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">C’est la règle de base ! Maintenez votre antivirus à jour pour réduire le risque de transmission de logiciels malveillants. En effet, les ransomwares signalés seront reconnus par l’antivirus et seront bloqués avant d’entrer dans l’ordinateur. Attention, cela ne vous empêche pas de suivre la 2ème règle !</span></h3>
<p>&nbsp;</p>
<h3><strong><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;float: none;background-color: #ffffff">2) Avant d&rsquo;ouvrir les pièces jointes, vigilant tu seras</span></strong></h3>
<h3 style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">On a vu que les ransomwares sont dans la plupart des cas transmis par de fausses pièces jointes : fichiers, photos, factures… Vérifiez bien l’identité de l’expéditeur avant de cliquer !</span></h3>
<p>&nbsp;</p>
<h3><strong><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;float: none;background-color: #ffffff">3) Les mises à jour Windows, tu feras</span></strong></h3>
<h3 style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">On constate que les entreprises et les administrations sont bien plus souvent touchées que les particuliers par le rançonnage. Pourquoi ? Et bien, la raison est simple : chez les particuliers, les mises à jour sont bien souvent paramétrées pour se faire automatiquement, contrairement aux entreprises&#8230; Pourtant maintenir son ordinateur à jour permet de corriger les failles de sécurité dès qu’elles sont détectées par les systèmes d’exploitation. Ce n’est pas une solution sûre à 100%, mais cela aura au moins le mérite de vous éviter quelques cyberattaques !<br />
Cela ne vaut pas que pour Windows… sont aussi concernés mac / iOS, Android, Linux mais aussi vos navigateurs.</span></h3>
<p>&nbsp;</p>
<h3><strong><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;float: none;background-color: #ffffff">4) Des sauvegardes régulières, tu prévoiras</span></strong></h3>
<h3 style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Pour se protéger efficacement, la meilleure méthode reste encore d’effectuer des sauvegardes régulières externalisées des fichiers considérés comme importants&#8230; Ainsi, les fichiers de l’entreprise ne seront jamais pris en otage par un malware.</span></h3>
<p>&nbsp;</p>
<h3><strong><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;float: none;background-color: #ffffff">5) La protection des des dossiers dans Windows 10, tu activeras</span></strong></h3>
<h3 style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Afin de protéger efficacement ses dossiers, il est également préconisé d’activer le « dispositif d’accès contrôlé aux dossiers personnels » (disponible seulement sous Windows 10). Ainsi, les applications non autorisées ne pourront pas accéder aux dossiers et y apporter des modifications ou bloquer l&rsquo;accès aux fichiers.</span></h3>
<p>&nbsp;</p>
<h2>Que faire en cas d&rsquo;infection ?</h2>
<p><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Le <a href="https://www.cert.ssi.gouv.fr/information/CERTFR-2017-INF-001/" target="_blank" rel="noopener"><strong>CERT-FR</strong></a> donne plusieurs conseils à suivre en cas d’infection :</span></p>
<ul>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Débrancher la machine du réseau informatique et du wifi.</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Ne pas éteindre la machine infectée pour permettre de récupérer d’éventuels fichiers.</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Faire une recherche internet pour voir les actions préconisées par les personnes déjà touchées par ce ransomware. Le site <a href="https://www.nomoreransom.org/fr/index.html" target="_blank" rel="noopener"><strong>www.nomoreransom.org</strong></a> , crée par l’European Cybercrime Centre basé à Europol, met à disposition des internautes des solutions permettant de déchiffrer les fichiers bloqués par certains rançongiciels !</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Restaurer le système.</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Si vous n’avez pas instauré de système de sauvegarde, vous pouvez utiliser un programme de recouvrement des données.</span></li>
<li><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Et enfin ne pas payer la rançon car, en plus de conforter les pirates informatiques dans leur démarche, cela ne garantit pas la récupération des données. </span></li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: center"><img decoding="async" src="https://asgard-informatique.fr/wp-content/uploads/infographie-anssi-rancongiciel.jpg" alt="" width="636" height="912" class="alignnone size-full wp-image-841" srcset="https://asgard-informatique.fr/wp-content/uploads/infographie-anssi-rancongiciel.jpg 636w, https://asgard-informatique.fr/wp-content/uploads/infographie-anssi-rancongiciel-209x300.jpg 209w" sizes="(max-width: 636px) 100vw, 636px" /></p>
<blockquote class="twitter-tweet">
<p lang="fr" dir="ltr">Rançongiciel / <a href="https://twitter.com/hashtag/Ransomware?src=hash&amp;ref_src=twsrc%5Etfw">#Ransomware</a> &#8211; Vos données sont prises en otage ? Ne payez pas !<br />
Adoptez les bons réflexes pour votre vie numérique avec <a href="https://twitter.com/hashtag/TousSecNum?src=hash&amp;ref_src=twsrc%5Etfw">#TousSecNum</a><br />
🔎<a href="https://t.co/foYhINcBwO">https://t.co/foYhINcBwO</a> <a href="https://t.co/DhKcpaIals">pic.twitter.com/DhKcpaIals</a></p>
<p>— ANSSI (@ANSSI_FR) <a href="https://twitter.com/ANSSI_FR/status/1053207675985690624?ref_src=twsrc%5Etfw">19 octobre 2018</a></p></blockquote>
<p style="text-align: justify"><span style="color: #1d2129;text-indent: 0px;letter-spacing: normal;font-family: Helvetica, Arial, sans-serif;font-size: 14px;font-style: normal;font-weight: 400;float: none;background-color: #ffffff">Belles et bien réelles, les menaces sur le système d’information des entreprises sont de plus en plus nombreuses. La meilleure des préventions reste encore la formation régulière des salariés, couplée à des solutions de défense dédiées. Asgard peut vous aider à <strong>mettre en place une charte informatique</strong> au sein de votre entreprise, à <strong>sensibiliser vos collaborateurs</strong> et à <strong>sécuriser votre système d’information</strong>.</span></p>
<p>L’article <a href="https://asgard-informatique.fr/ransomware-comment-les-reconnaitre-et-les-supprimer/">Ransomware : comment les reconnaître et les supprimer ?</a> est apparu en premier sur <a href="https://asgard-informatique.fr">ASGARD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
