Sensibilisation
Comprendre le risque métier réel.
Un rançongiciel (ransomware) est un logiciel malveillant qui chiffre fichiers ou systèmes puis exige une rançon pour la clé de déchiffrement — parfois avec vol de données et menace de publication (double extorsion). Il se propage via phishing, vulnérabilités exposées, RDP faible ou supply chain. La défense combine sauvegardes immuables, durcissement, détection et entraînement humain.
En une phrase
Le rançongiciel prend vos données en otage numérique et exige une rançon.
À retenir
Fiche du terme
Contrairement à un simple virus destructeur, le modèle économique repose sur l'extorsion. Les groupes ciblent PME et chaînes d'approvisionnement car la pression opérationnelle est forte.
CISA et NIST publient des guides de prévention et de réponse.
Au Québec, l'impact inclut arrêt de production, notification Loi 25 et coûts forensiques.
Patch, MFA, moindre privilège, filtrage mail/web.
3-2-1, immuabilité, tests de restauration.
EDR, anomalies de chiffrement massif, alertes admin.
Isoler, forensics, restaurer, communiquer — plan écrit.
Un cabinet comptable à Trois-Rivières voit ses partages chiffrés un vendredi soir après un clic phishing. Grâce à des sauvegardes immuables hors domaine AD, il restaure en 36 h sans payer. Les postes sont réimageés ; MFA devient obligatoire.
Comprendre le risque métier réel.
Sauvegardes et MFA avant gadgets.
Exercer la restauration.
Exiger un niveau mini chez les partenaires.
| Rançongiciel | Malware classique (sans chantage) | |
|---|---|---|
| Objectif | Extorsion financière | Vol, spam, botnet, destruction |
| Visibilité | Très visible (fichiers verrouillés) | Parfois furtif |
| Réponse clé | Sauvegardes + isolation | Selon la famille |
| Paiement | Rançon exigée | Pas nécessairement |
Les PME sont des cibles rentables : assez de données pour payer, pas assez de SOC 24/7. Une stratégie simple (MFA, patch, backups immuables) change radicalement le risque résiduel.
Généralement non recommandé ; consultez autorités/assurance. Priorité : restaurer.
Seulement si isolées/immuables — un compte admin compromis peut tout effacer.
Insuffisant. Ajoutez EDR, MFA, segmentation.
Selon données touchées et lois applicables (Loi 25, etc.).
Vous voulez tester vos sauvegardes et votre exposition ransomware ? On peut faire un exercice de résilience.
Parler de résilience