Cybercriminalité :Comment déjouer les rançongiciels ?

Les cyberattaques par rançongiciels sont plus fréquentes et parviennent à paralyser le fonctionnement d'un certain nombre d'entreprises, services publics, prestataires de santé, notamment. Comment s'en prémunir ?
Un rançongiciel consiste en l’envoi à la victime d’un logiciel malveillant qui chiffre l’ensemble de ses données et lui demande une rançon en échange d’une clef de déchiffrement. Ce logiciel s’installe sur un appareil, chiffre tous les fichiers qu’il y trouve et affiche une demande de rançon en échange de la clef. Pour s’installer de la sorte, le rançongiciel exploite les vulnérabilités informatiques de l’appareil ou de son réseau, ou procède par hameçonnage (phishing) en envoyant un message crédible accompagné d’une pièce jointe qui, une fois ouverte, prend le contrôle de l’appareil à l’insu de l’utilisateur.
En janvier 2023, Europol a réussi à neutraliser HIVE en collaboration avec les services de police de 13 pays dont l’Allemagne, les Pays-Bas et les Etats-Unis. Le rançongiciel HIVE s’inscrivait dans un modèle particulier de double extorsion où les affiliés (non développeurs) copiaient les données des victimes et chiffraient leurs fichiers, pour exiger ensuite une rançon. Si celle-ci était payée, ils s’engageaient à appliquer la clef de déchiffrement aux fichiers et à ne pas publier les données volées. Une fois obtenue, la rançon était partagée entre les affiliés et les développeurs du rançongiciel. Celui-ci aurait ciblé plus de 1.500 entreprises.
Les conséquences d’une attaque par rançongiciel peuvent être très graves en ce qu’elles amènent l’entreprise à fonctionner en mode dégradé, voire à être mise à l’arrêt :
Les rançongiciels peuvent constituer une menace majeure quand ils s’attaquent à des prestataires de services pour les hôpitaux, les services publics ou d'autres secteurs critiques. En effet, leur impossibilité de fonctionner normalement pourrait indirectement affecter les services publics et la vie quotidienne de la population.
Les entreprises devraient élaborer un plan de réponse aux incidents en cas de rançongiciel. Ce plan pourrait inclure des procédures pour isoler les systèmes infectés, informer les employés et les autorités compétentes, et restaurer les données à partir de sauvegardes.
De manière générale, que ce soit pour les entreprises ou le particulier, voici quelques conseils :
Pour plus d’infos sur : https://safeonweb.be/fr/au-secours-mon-appareil-est-pris-en-otage
SOURCE: Secunews.be