{"id":7058,"date":"2022-06-15T08:48:01","date_gmt":"2022-06-15T08:48:01","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2461\/"},"modified":"2026-05-10T19:10:46","modified_gmt":"2026-05-10T19:10:46","slug":"attaques-par-ransomware-comment-elles-se-deroulent-pour-la-victime","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2022\/06\/15\/attaques-par-ransomware-comment-elles-se-deroulent-pour-la-victime\/","title":{"rendered":"Attaques par ransomware &#8211; Comment elles se d\u00e9roulent pour la victime"},"content":{"rendered":"<p><strong>La r\u00e9ponse g\u00e9r\u00e9e par fil est particuli\u00e8rement efficace contre les attaques par ransomware. Gr\u00e2ce \u00e0 cet outil, les processus r\u00e9els d&rsquo;une cyberattaque peuvent \u00eatre observ\u00e9s avec pr\u00e9cision. Du point de vue de la victime, la ransomware est souvent non pas le d\u00e9but, mais la pointe de l&rsquo;iceberg des attaques.<\/strong><\/p>\n<p>Aucune organisation ne souhaite devenir victime de la cybercriminalit\u00e9. Mais si des failles de s\u00e9curit\u00e9 existent, il est probable que les attaquants les trouvent et les exploitent. Et il peut s&rsquo;\u00e9couler des mois, voire plus, avant que la victime ne remarque l&rsquo;\u00e9tat de la situation.<\/p>\n<p>Les Incident Responder aident les entreprises \u00e0 identifier, bloquer et att\u00e9nuer les attaques et leurs effets. Ce suivi par des sp\u00e9cialistes permet \u00e9galement une analyse pr\u00e9cise des sch\u00e9mas d&rsquo;attaque et, par cons\u00e9quent, une observation d\u00e9taill\u00e9e de la mani\u00e8re dont la cybercriminalit\u00e9 frappe r\u00e9ellement les victimes.<\/p>\n<h2>Le v\u00e9ritable ennemi est l&rsquo;homme, pas la machine<\/h2>\n<p>Les attaquants deviennent de plus en plus habiles \u00e0 se dissimuler pour ne pas \u00e9veiller les soup\u00e7ons des \u00e9quipes de s\u00e9curit\u00e9 et rester ind\u00e9tectables. Par cons\u00e9quent, diff\u00e9rents niveaux de s\u00e9curit\u00e9 sont n\u00e9cessaires pour interrompre la cha\u00eene d&rsquo;attaque \u00e0 divers endroits. Alors que l&rsquo;intrusion initiale se d\u00e9roule de mani\u00e8re automatis\u00e9e, les pirates utilisent ensuite des outils informatiques l\u00e9gitimes, tels que des scanneurs de r\u00e9seau, pour contourner les technologies de s\u00e9curit\u00e9 et se d\u00e9placer lat\u00e9ralement dans le r\u00e9seau.<\/p>\n<p>Le d\u00e9fi pour les victimes r\u00e9side dans le fait que les \u00e9quipes de s\u00e9curit\u00e9 informatique doivent \u00eatre particuli\u00e8rement vigilantes lors de l&rsquo;\u00e9valuation des outils qui sont l\u00e9gitimes et donc \u00e9galement populaires et fr\u00e9quemment utilis\u00e9s par les attaquants. De plus, les attaquants compromettent r\u00e9guli\u00e8rement les comptes d&rsquo;administrateur existants pour se cacher \u00e0 la vue de tous. Si leurs attaques sont arr\u00eat\u00e9es, ils tentent autre chose. Et c&rsquo;est l\u00e0 que se r\u00e9v\u00e8le l&rsquo;un des aspects les plus significatifs et encore trop souvent sous-estim\u00e9s de la cybercriminalit\u00e9 par les victimes : on ne lutte pas contre du code malveillant, on lutte contre des humains.<\/p>\n<div id=\"attachment_2463\" style=\"width: 685px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2463\" class=\"wp-image-2463\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker.jpg\" alt=\"\" width=\"675\" height=\"422\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker.jpg 800w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-250x156.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-768x480.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-700x438.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-120x75.jpg 120w\" sizes=\"auto, (max-width: 675px) 100vw, 675px\" \/><p id=\"caption-attachment-2463\" class=\"wp-caption-text\">Les intentions malveillantes des attaquants ont souvent \u00e0 voir avec la sensibilit\u00e9 des donn\u00e9es qu&rsquo;il y a potentiellement \u00e0 \u00ab piller \u00bb. Source : iStock \/ Ja_Inter<\/p><\/div>\n<h2>La ransomware est la conclusion d&rsquo;une cyberattaque<\/h2>\n<p>Selon les Incident Responder, de nombreuses victimes pensent qu&rsquo;une attaque se produit peu avant qu&rsquo;elle ne devienne visible  &#8211;  par exemple par un message de ransomware. Cependant, cela est tr\u00e8s rarement le cas. En r\u00e9alit\u00e9, les attaquants se trouvent g\u00e9n\u00e9ralement dans le r\u00e9seau depuis un certain temps avant ce moment.<\/p>\n<p>Ils agissent de mani\u00e8re cach\u00e9e sous le radar, scannent le syst\u00e8me, installent des portes d\u00e9rob\u00e9es et volent des informations. Toutes ces activit\u00e9s sont des marqueurs qui doivent \u00eatre v\u00e9rifi\u00e9s pour faciliter une restauration compl\u00e8te apr\u00e8s l&rsquo;attaque.<\/p>\n<p>La partie de l&rsquo;attaque qui fait le plus sonner les alarmes est le lancement de la ransomware. \u00c0 ce stade, l&rsquo;attaquant a r\u00e9ussi toutes les m\u00e9thodes mentionn\u00e9es ci-dessus dans le r\u00e9seau de la victime, de sorte qu&rsquo;il peut sortir de sa cachette et \u00eatre pr\u00e9sent. En d&rsquo;autres termes : la mise en \u0153uvre de la ransomware marque la conclusion d&rsquo;une attaque, et non son d\u00e9but.<\/p>\n<h2>Les victimes et les attaquants sont soumis \u00e0 un grand stress<\/h2>\n<div id=\"attachment_2464\" style=\"width: 396px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2464\" class=\"wp-image-2464\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-700x438.jpg\" alt=\"ransomware-stress\" width=\"386\" height=\"242\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-700x438.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-250x156.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-768x480.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-120x75.jpg 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress.jpg 800w\" sizes=\"auto, (max-width: 386px) 100vw, 386px\" \/><p id=\"caption-attachment-2464\" class=\"wp-caption-text\">Pour la victime d&rsquo;une attaque par ransomware, cela signifie du stress et de la surcharge. Source : iStock \/ PRImageFactory<\/p><\/div>\n<p>Environ quatre-vingt-dix pour cent des attaques observ\u00e9es par les Incident Responder impliquent de la ransomware, et les cons\u00e9quences de ces attaques sont souvent d\u00e9vastatrices.<\/p>\n<p>Cela est particuli\u00e8rement vrai pour les organisations essentielles, telles que les \u00e9tablissements de sant\u00e9, o\u00f9 une attaque r\u00e9ussie peut entra\u00eener des op\u00e9rations annul\u00e9es, des radiographies disparues, des r\u00e9sultats de d\u00e9pistage du cancer chiffr\u00e9s et plus encore.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Certaines victimes se sentent impuissantes et consid\u00e8rent le paiement d&rsquo;une ran\u00e7on comme la seule option pour r\u00e9cup\u00e9rer l&rsquo;acc\u00e8s aux sauvegardes de donn\u00e9es, qui ont \u00e9t\u00e9 captur\u00e9es par les attaquants. D&rsquo;autres organisations d\u00e9cident de ne pas payer. D&rsquo;autres encore se pr\u00e9occupent davantage des dommages \u00e0 leur r\u00e9putation que du paiement d&rsquo;une ran\u00e7on pour des codes de d\u00e9chiffrement.<\/p>\n<p>La ransomware elle-m\u00eame varie de professionnelle et raffin\u00e9e \u00e0 m\u00e9diocre et b\u00e2cl\u00e9e. Les analyses de ransomware ont montr\u00e9 que les attaques ne sont pas seulement stressantes et intimidantes pour les victimes, mais que les criminels sont \u00e9galement de plus en plus soumis \u00e0 un \u00ab stress de succ\u00e8s \u00bb : ils mettent de plus en plus la pression sur les entreprises qui refusent de payer.<\/p>\n<h2>D\u00e9fi de la reconstruction : Trouver la source<\/h2>\n<p>Les donn\u00e9es des Incident Responder indiquent \u00e9galement qu&rsquo;il est difficile pour de nombreuses victimes de suivre le mouvement de la ransomware \u00e0 travers l&rsquo;organisation. Il existe l&rsquo;id\u00e9e g\u00e9n\u00e9rale qu&rsquo;elle se propage automatiquement dans toutes les directions du r\u00e9seau \u00e0 partir de son point de d\u00e9part  &#8211;  alors qu&rsquo;en r\u00e9alit\u00e9, elle se concentre strat\u00e9giquement sur une liste pr\u00e9d\u00e9termin\u00e9e d&rsquo;appareils et de zones r\u00e9seau. De plus, il appara\u00eet que les attaquants ne visent pas seulement les documents et autres donn\u00e9es, mais qu&rsquo;ils veulent tout simplement rendre les appareils et syst\u00e8mes aussi inop\u00e9rants que possible, de sorte qu&rsquo;ils ne disposent que des ressources n\u00e9cessaires pour lancer la notification de ransomware.<\/p>\n<p>Pour les victimes d&rsquo;une attaque, cela signifie : la restauration du syst\u00e8me ne commence pas par la r\u00e9installation d&rsquo;une sauvegarde et la recherche de ce que les attaquants ont encore fait. Le processus de restauration commence souvent par le d\u00e9fi significatif de reconstruire toutes les machines affect\u00e9es. Et avec lui, la t\u00e2che difficile de l&rsquo;identification : d&rsquo;o\u00f9 l&rsquo;attaque a-t-elle commenc\u00e9 et les criminels sont-ils peut-\u00eatre encore dans le syst\u00e8me ?<\/p>\n<h2>La lutte contre les menaces n\u00e9cessite \u00e0 la fois l&rsquo;homme et la machine<\/h2>\n<div id=\"attachment_2492\" style=\"width: 324px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2492\" class=\"wp-image-2492\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-700x747.jpg\" alt=\"\" width=\"314\" height=\"335\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-700x747.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-250x267.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-120x128.jpg 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch.jpg 750w\" sizes=\"auto, (max-width: 314px) 100vw, 314px\" \/><p id=\"caption-attachment-2492\" class=\"wp-caption-text\">Souvent, la faille de s\u00e9curit\u00e9 est l&rsquo;homme et ses habitudes. Source : iStock \/ dusanpetkovic<\/p><\/div>\n<p>Les cam\u00e9ras de surveillance peuvent enregistrer des crimes, peut-\u00eatre m\u00eame dissuader les criminels, mais elles ne peuvent pas arr\u00eater l&rsquo;effraction. D\u00e9cisif est l&rsquo;intervention de la force de s\u00e9curit\u00e9 qui suit en direct les enregistrements et entreprend les actions appropri\u00e9es.<\/p>\n<p>Depuis que les cybercriminels se d\u00e9placent de plus en plus souvent en mode furtif et ont am\u00e9lior\u00e9 leurs capacit\u00e9s \u00e0 utiliser des outils et des processus l\u00e9gitimes, la valeur du facteur humain dans la chasse aux menaces augmente.<\/p>\n<p>Cette m\u00e9thode combine des algorithmes avanc\u00e9s de logiciels de s\u00e9curit\u00e9 modernes avec une expertise humaine quotidienne capable d&rsquo;\u00e9valuer les nuances d&rsquo;une attaque  &#8211;  une capacit\u00e9 que le logiciel (encore) ne poss\u00e8de pas.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Faits cl\u00e9s<\/h2>\n<p><strong>Dommages caus\u00e9s par la ransomware dans le monde :<\/strong> Plus de 20 milliards d\u2019euros par an  &#8211;  tendance \u00e0 la hausse.<\/p>\n<p><strong>Temps d\u2019arr\u00eat moyen :<\/strong> Les entreprises perdent en moyenne 22 jours de productivit\u00e9 apr\u00e8s une attaque par ransomware.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Que faut-il faire en premier lieu lors d\u2019une attaque par ransomware ?<\/h3>\n<p>Isoler imm\u00e9diatement les syst\u00e8mes concern\u00e9s du r\u00e9seau, activer le plan d\u2019urgence informatique et mobiliser l\u2019\u00e9quipe de r\u00e9ponse aux incidents. Ne versez surtout pas de ran\u00e7on pr\u00e9cipitamment  &#8211;  selon l\u2019Office f\u00e9d\u00e9ral pour la s\u00e9curit\u00e9 de l\u2019information (BSI), cela augmente la probabilit\u00e9 de nouvelles attaques.<\/p>\n<h3>Une sauvegarde prot\u00e8ge-t-elle de fa\u00e7on fiable contre la ransomware ?<\/h3>\n<p>Seulement si les sauvegardes sont stock\u00e9es hors ligne ou dans un r\u00e9seau isol\u00e9. La ransomware moderne recherche d\u00e9lib\u00e9r\u00e9ment les syst\u00e8mes de sauvegarde et les chiffre. La r\u00e8gle des \u00ab 3-2-1 \u00bb (3 copies, 2 supports, 1 externe) constitue le minimum requis.<\/p>\n<h3>Faut-il verser une ran\u00e7on ?<\/h3>\n<p>L\u2019Office f\u00e9d\u00e9ral pour la s\u00e9curit\u00e9 de l\u2019information (BSI) et l\u2019Office f\u00e9d\u00e9ral de police criminelle (BKA) d\u00e9conseillent formellement cette pratique. Le versement d\u2019une ran\u00e7on finance des structures criminelles et ne garantit pas le d\u00e9chiffrement des donn\u00e9es. Selon Cybereason, 77 % des entreprises ayant pay\u00e9 ont \u00e9t\u00e9 attaqu\u00e9es \u00e0 nouveau. Pr\u00e9f\u00e9rez plut\u00f4t porter plainte et faire appel \u00e0 une assistance professionnelle en r\u00e9ponse aux incidents.<\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2020\/09\/15\/post_id-2519\/\">Ces conseils vous prot\u00e8gent contre une faille de s\u00e9curit\u00e9 de smartphone en vacances<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2022\/06\/17\/cios-sind-um-die-softwaresicherheit-ihres-unternehmens-besorgt\/\">Les CIOs sont pr\u00e9occup\u00e9s par la s\u00e9curit\u00e9 logicielle de leur entreprise<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2021\/02\/08\/post_id-2778\/\">La ransomware est de plus en plus utilis\u00e9e pour des attaques cibl\u00e9es<\/a><\/li>\n<\/ul>\n<h3>Plus du r\u00e9seau MBF Media<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">Strat\u00e9gies informatiques pour les d\u00e9cideurs sur digital-chiefs.de<\/a><\/li>\n<li><a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">Plus de tendances en mati\u00e8re de s\u00e9curit\u00e9 informatique sur mybusinessfuture.com<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Source de l&rsquo;image : iStock \/ <a href=\"https:\/\/www.istockphoto.com\/de\/portfolio\/glegorly?assettype=image&amp;mediatype=photography&amp;sort=best\" target=\"_blank\" rel=\"noopener\">glegorly<\/a><\/em><\/p>\n<p><strong>Fait :<\/strong> Selon le Allianz Risk Barometer 2025, les cyberattaques sont le plus grand risque commercial au niveau mondial.<\/p>\n<p><strong>Fait :<\/strong> Le dommage moyen d&rsquo;une attaque par ransomware en 2024 \u00e9tait de 1,54 million de dollars selon Coveware.<\/p>\n<\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li> Les intentions malveillantes des attaquants ont souvent \u00e0 voir avec la sensibilit\u00e9 des donn\u00e9es qu&rsquo;il y a potentiellement \u00e0 \u00ab piller \u00bb.<\/li>\n<li>Les victimes et les attaquants sont soumis \u00e0 un grand stress  Pour la victime d&rsquo;une attaque par ransomware, cela signifie du stress et de la surcharge.<\/li>\n<li>La lutte contre les menaces n\u00e9cessite \u00e0 la fois l&rsquo;homme et la machine  Souvent, la faille de s\u00e9curit\u00e9 est l&rsquo;homme et ses habitudes.<\/li>\n<li>Les Incident Responder aident les entreprises \u00e0 identifier, bloquer et att\u00e9nuer les attaques et leurs effets.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"La r\u00e9ponse g\u00e9r\u00e9e par fil est particuli\u00e8rement efficace contre les attaques par ransomware. Gr\u00e2ce \u00e0 cet outil, les processus r\u00e9els d&rsquo;une cyberattaque peuvent \u00eatre observ\u00e9s avec pr\u00e9cision. Du point de vue de la victime, la ransomware est souvent non pas le d\u00e9but, mais la pointe de l&rsquo;iceberg des attaques. Aucune organisation ne souhaite devenir victime [&hellip;]","protected":false},"author":55,"featured_media":2462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ransomware","_yoast_wpseo_title":"Attaques par ransomware - Comment elles se d\u00e9roulent pour la victime","_yoast_wpseo_metadesc":"Ransomware : comprenez les attaques \u00e9tape par \u00e9tape et prot\u00e9gez vos donn\u00e9es avec une r\u00e9ponse g\u00e9r\u00e9e par fil. D\u00e9couvrez comment r\u00e9agir efficacement d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-2461"],"footnotes":""},"categories":[252],"tags":[234],"class_list":["post-7058","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","tag-ransomware"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":2461,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7058"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7058\/revisions"}],"predecessor-version":[{"id":9941,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7058\/revisions\/9941"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/2462"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}