Guide de la protection contre les rançongiciels, de la sauvegarde et de la récupération

Découvrez comment vous protéger contre les rançongiciels et comment une stratégie de sauvegarde et de récupération peut vous sauver si vous êtes victime d’une attaque.

Feb 23, 2023
11 minute read
Shield and a closed lock with various circuit pattern.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les attaques par rançongiciel sont une activité lucrative pour les cybercriminels et ne montrent aucun signe de ralentissement. Elles peuvent entraîner des pertes de données et des pertes financières, ainsi que nuire à la réputation des entreprises.

Cybersecurity Ventures a indiqué que les rançongiciels ont coûté la somme vertigineuse de 20 milliards de dollars au monde entier en 2021, contre 325 millions de dollars en 2015. L’émergence des plateformes de rançongiciel en tant que service (RaaS) explique en partie cette forte augmentation.

Le RaaS permet aux acteurs malveillants d’acheter ou de louer des kits de rançongiciels pour lancer des attaques. Cela réduit la barrière à l’entrée pour les nouveaux criminels et fait des rançongiciels un modèle économique peu risqué et très rentable, puisqu’ils peuvent lancer des attaques plus sophistiquées avec un minimum d’efforts.

Cybersecurity Ventures a également indiqué que les rançongiciels devraient coûter environ 265 milliards de dollars par an à leurs victimes dans le monde d’ici 2031. Cela représente une hausse de 1 225 % par rapport au coût enregistré en 2021.

Les entreprises peuvent réduire le risque de subir une attaque par rançongiciel et diminuer le coût de récupération après une telle attaque en mettant en œuvre des mesures efficaces de protection, de sauvegarde et de récupération contre les rançongiciels.

Protection et prévention contre les rançongiciels

Même si les grandes entreprises font plus facilement la une lorsqu’elles sont victimes d’une attaque, elles ne sont pas les seules ciblées. Les organisations de toutes tailles, des petites et moyennes entreprises aux grandes entreprises, sont exposées aux attaques par rançongiciel si leur infrastructure n’est pas suffisamment protégée. La mise en place de mesures de protection et de prévention peut atténuer le risque et les dommages liés aux attaques par rançongiciel.

Selon le rapport State of Ransomware 2021 de Sophos, 37 % des entreprises ont été touchées par un rançongiciel en 2021, le montant moyen de la rançon versée par les entreprises de taille moyenne s’élevant à 170 404 dollars. En outre, le coût moyen de résolution d’une attaque par rançongiciel était estimé à 1,85 million de dollars, ce qui reflète les coûts importants associés à ces attaques. Cela comprend les temps d’arrêt, le temps consacré par le personnel, le coût des appareils, le coût du réseau, les opportunités perdues et la rançon versée.

Advertisement

Pour prévenir les attaques coûteuses, les organisations doivent investir dans des outils de sécurité afin de protéger de manière proactive leur infrastructure et leurs données contre les rançongiciels.

5 bonnes pratiques pour se protéger contre les rançongiciels

1. Sauvegarder les données

Les données doivent être sauvegardées régulièrement, car c’est le meilleur moyen de garantir leur sécurité et leur récupération. Il est également essentiel de stocker les sauvegardes dans un emplacement sécurisé, tel qu’un disque dur externe ou une solution de stockage dans le cloud.

Le respect de la règle de sauvegarde 3-2-1 constitue une bonne pratique pour se protéger contre les rançongiciels et autres logiciels malveillants. Cette règle stipule qu’il faut disposer d’au moins trois copies de toutes les données, stockées sur deux types de supports différents (par exemple un disque dur et un service de stockage dans le cloud), dont au moins une copie se trouve hors site ou dans un espace de stockage sécurisé.

2. Corriger les vulnérabilités

En mettant régulièrement à jour vos navigateurs, systèmes d’exploitation et autres logiciels, vous pouvez réduire les vulnérabilités susceptibles d’être exploitées par des rançongiciels. Corriger les vulnérabilités peut contribuer à prévenir les infections par rançongiciel et à minimiser l’impact d’une attaque.

Les éditeurs de logiciels publient souvent des correctifs pour résoudre les vulnérabilités de sécurité récemment découvertes. Il est donc essentiel de maintenir tous les systèmes à jour afin d’atténuer le risque d’infections potentielles par rançongiciel.

3. Autoriser les applications via une liste blanche

La mise sur liste blanche n’autorise l’exécution que des logiciels approuvés sur vos systèmes et peut contribuer à vous protéger contre les logiciels malveillants et les rançongiciels. Pour cela, créez une liste des logiciels approuvés et autorisez uniquement ces programmes à s’exécuter sur vos appareils. Vérifiez et mettez régulièrement votre liste à jour afin qu’elle reste à jour.

4. Limiter l’accès des utilisateurs

Restreindre l’accès des utilisateurs peut contribuer à prévenir les attaques par rançongiciel. Limitez les utilisateurs autorisés à accéder à certains fichiers et répertoires, car il sera ainsi plus difficile pour le code malveillant de se propager dans votre système.

Advertisement

5. Sensibiliser les utilisateurs

En plus de former vos employés, il est important de sensibiliser vos utilisateurs et vos clients aux risques associés aux rançongiciels et aux autres cybermenaces. Il est également important de les informer des bonnes pratiques, comme ne pas cliquer sur des liens ou des pièces jointes suspects susceptibles d’entraîner une infection par rançongiciel.

Les 3 meilleurs logiciels de protection contre les rançongiciels

Il existe de nombreuses solutions de protection contre les rançongiciels. Le meilleur outil de protection pour votre organisation dépendra de vos besoins spécifiques, mais les trois meilleurs dans l’ensemble sont Bitdefender Gravity Zone, Norton 360 et Acronis Cyber Protect.

Bitdefender GravityZone : le meilleur pour les petites entreprises

Bitdefender logo

Bitdefender GravityZone est une solution de sécurité tout-en-un qui offre une protection avancée contre les rançongiciels. Elle comprend une prévention avancée contre les menaces, une protection des systèmes physiques, virtuels et cloud, ainsi que des fonctionnalités de détection et de réponse sur les terminaux.

Elle utilise à la fois l’apprentissage automatique et une technologie de détection fondée sur le comportement pour identifier les activités suspectes sur votre réseau et bloquer les menaces liées aux rançongiciels avant qu’elles n’aient la possibilité d’infecter votre système. GravityZone peut sauvegarder automatiquement tous vos fichiers à intervalles réguliers, ce qui vous permet de récupérer facilement vos données si nécessaire.

Fonctionnalités clés

  • Les systèmes d’exploitation pris en charge comprennent Windows, macOS et Ubuntu.
  • Fournit une sécurité et des analyses unifiées des terminaux.
  • Garantit la conformité à diverses réglementations et normes sectorielles, notamment PCI DSS, HIPAA et GDPR.
  • Les fonctionnalités d’analyse des risques humains fournissent des informations sur les activités des utilisateurs susceptibles de compromettre la sécurité de l’entreprise.
  • Propose une correction automatisée pour remédier aux erreurs de configuration et assurer la surveillance et l’envoi d’alertes en cas d’autres problèmes inhabituels de configuration.
  • L’analyse comportementale avancée comprend 10 000 algorithmes qui analysent plus de 130 variables recueillies à partir de chaque e-mail.

Avantages

  • VPN intégré
  • Analyse et renforcement de la sécurité
  • Plusieurs couches de détection, notamment l’inspection des processus, la surveillance du registre, l’inspection du code et l’hyperdétection

Inconvénients

  • Gourmand en ressources
  • Les utilisateurs signalent des délais de réponse élevés du support

Tarifs

Advertisement

Bitdefender propose deux niveaux tarifaires : GravityZone Business Security et GravityZone Business Security Premium. Le tarif de chaque niveau varie selon le nombre d’appareils couverts. GravityZone propose également un essai gratuit d’un mois.

ForfaitNombre d’appareils
GravityZone Business Security5 appareils : 129,49 $ par an10 appareils : 258,99 $ par an100 appareils : 2 043,99 $ par an 
GravityZone Business Security Premium5 appareils : 286,99 $ par an10 appareils : 570,49 $ par an100 appareils : $4,063.49

Norton 360 : le meilleur pour les particuliers et les bureaux à domicile

Norton logo

Norton 360 est une suite de sécurité tout-en-un développée par Gen Digital, Inc. (anciennement Symantec). Il s’agit d’un système de défense multicouche qui protège les utilisateurs contre les menaces en ligne telles que les logiciels malveillants, les rançongiciels, l’hameçonnage, les virus informatiques et autres cybercrimes. Il offre également des fonctionnalités supplémentaires telles qu’un VPN, la protection de l’identité, la surveillance du dark web, la sauvegarde dans le cloud, un gestionnaire de mots de passe et des outils de navigation sécurisée.

Fonctionnalités clés

  • Propose un remboursement des fonds volés pouvant atteindre respectivement 25 000 $, 100 000 $ et 1 000 000 $ pour les forfaits LifeLock Select, Advantage et Ultimate Plus.
  • Les fonctionnalités SafeCam bloquent l’accès intrusif à la webcam.
  • La surveillance du dark web de Norton 360 vous alerte si l’une de vos informations est compromise sur le dark web.
  • Le gestionnaire de mots de passe contribue à conserver les mots de passe en sécurité et à les chiffrer.

Avantages

  • Installation et configuration faciles
  • Peu gourmand en ressources
  • Excellente application mobile
  • Fonctionnalités de contrôle parental

Inconvénients

  • Ne couvre pas les serveurs
  • L’interface utilisateur pourrait être améliorée

Tarifs

Norton propose des forfaits à plusieurs niveaux. Notez que les coûts annuels et mensuels augmentent à partir de la deuxième année d’abonnement. Norton 360 propose également un essai gratuit de 7 jours pour ses quatre premiers niveaux.

ForfaitAppareils couverts*Coût la première annéeÀ partir de la deuxième année
Norton 360 Plus1$19.99$59.99
Norton 360 Standard3$39.99$89.99
Norton 360 Deluxe5$49.99$109.99
Norton 360 with LifeLock Select1099,99 $ (ou 9,99 $/mois)179,99 $ (ou 17,99 $/mois)
Norton 360 with LifeLock Advantage10191,88 $ (ou 19,99 $/mois)249,99 $ (ou 24,99 $/mois)
Norton 360 with LifeLock Ultimate PlusIllimité299,88 $ (ou 29,99 $/mois)349,99 $ (ou 34,99 $/mois)

*Peut être utilisé pour un PC, un Mac, une tablette ou un téléphone, quelle que soit la combinaison

Acronis Cyber Protect : le meilleur pour les effectifs distants et dispersés

Acronis logo

Acronis est un leader mondial des solutions de protection des données, de sauvegarde et de reprise après sinistre, spécialisé dans les solutions de cloud hybride. Il protège contre les attaques par rançongiciel, notamment grâce à l’analyse des fichiers en temps réel, au chiffrement et aux sauvegardes. Sa technologie anti-rançongiciel bloque de manière proactive les attaques par rançongiciel avant qu’elles ne puissent s’installer.

Advertisement

Les sauvegardes d’Acronis Cyber Protect (anciennement True Image) vous permettent de revenir à une version antérieure de vos fichiers si vous êtes victime d’une attaque par rançongiciel.

Fonctionnalités clés

  • Protection multiplateforme, notamment pour Windows, macOS, Android et iOS.
  • Chiffrement AES-256 de bout en bout.
  • Sauvegarde hybride des données locales et cloud.
  • Utilise l’intelligence artificielle pour détecter et empêcher les attaques par rançongiciel en temps réel.

Avantages

  • Facile à utiliser
  • Sauvegarde et restauration d’images disque complètes
  • Excellentes fonctionnalités de sauvegarde et de récupération des fichiers

Inconvénients

  • Coûteux pour les petites entreprises
  • Le support pourrait être amélioré

Tarifs

Acronis propose des tarifs à plusieurs niveaux pour les particuliers et les entreprises. La société propose également un essai gratuit de 30 jours pour ses éditions pour bureaux à domicile et entreprises.

Cyber Protect Home Office (pour les particuliers)

Trois niveaux de protection des postes de travail individuels sont proposés : Essentials, Advanced et Premium.

  • Essentials : À partir de 49,99 $ par an pour un ordinateur.
  • Advanced : À partir de 54,99 $ par an pour un ordinateur.
  • Premium : À partir de 124,99 $ par an pour un ordinateur.

Cyber Protect (pour les entreprises)

Acronis Cyber Protect est facturé annuellement par poste de travail, serveur et hôte virtuel.

ForfaitCoût annuel par poste de travailCoût annuel par serveurCoût annuel par hôte virtuel
Acronis Cyber Protect Standard$85$595$705
Acronis Cyber Protect Advanced$129$925$1175
Acronis Cyber Protect – Backup Advanced$109$799$1019

Stratégie de sauvegarde contre les rançongiciels : 4 bonnes pratiques

La sauvegarde est un élément essentiel de toute stratégie de protection contre les rançongiciels. Elle peut aider les entreprises à éviter des pertes importantes de données ou des pertes financières. Selon le Ponemon Institute, le coût moyen d’une interruption de service est de 9 000 $ par minute pour un centre de données. Un autre rapport d’IDC estime le coût moyen d’une interruption de service à 250 000 $ par heure.

Une sauvegarde solide vous permet de garder une longueur d’avance sur les attaquants et de garantir que vous ne perdrez pas vos données si une attaque par rançongiciel les chiffre. Idéalement, votre stratégie de sauvegarde doit prévoir des sauvegardes régulières de vos données, sur site comme hors site.

Advertisement

La règle de sauvegarde 3-2-1 est une stratégie efficace pour protéger vos données contre les rançongiciels. Elle garantit que, même si votre source de données principale est corrompue par un rançongiciel, vous pouvez toujours accéder à vos données depuis plusieurs emplacements.

Vous pouvez également suivre plusieurs bonnes pratiques pour garantir la sécurité permanente de vos fichiers, notamment élaborer un plan de sauvegarde, maintenir vos sauvegardes à jour et les tester, et utiliser un stockage immuable.

1. Élaborer un plan de sauvegarde

Votre plan de sauvegarde doit inclure des sauvegardes sur site et hors site. Les sauvegardes sur site sont des copies de vos données stockées localement sur un disque dur ou un autre support de stockage. Les sauvegardes hors site sont des copies de vos données stockées dans un emplacement externe, généralement auprès d’un fournisseur de services cloud.

2. Mettre régulièrement à jour vos sauvegardes

Il est important de mettre régulièrement à jour vos sauvegardes afin de garantir qu’elles contiennent la version la plus récente de vos données. Si vous ne mettez pas vos sauvegardes à jour, vous ne pourrez pas restaurer vos données en cas d’attaque.

3. Tester vos sauvegardes

Testez régulièrement vos sauvegardes pour vous assurer qu’elles fonctionnent correctement. Vous devez également vérifier que tous les fichiers sont inclus dans la sauvegarde, car certaines variantes de rançongiciels peuvent supprimer les fichiers avant de les chiffrer.

4. Utiliser une sauvegarde ou un stockage immuable

Bien que la sauvegarde de vos données soit essentielle, l’ajout d’une couche de protection grâce au stockage immuable peut offrir une sécurité supplémentaire. Le stockage immuable garantit qu’aucune modification ne peut être apportée au fichier une fois celui-ci écrit. Ainsi, même si un rançongiciel parvenait à accéder au fichier, il ne pourrait pas en modifier le contenu.

Récupération après une attaque par rançongiciel

La récupération après une attaque par rançongiciel est un élément essentiel de tout plan de réponse aux rançongiciels, car elle contribue à réduire le risque de perte totale des données. Elle consiste à restaurer les données à partir d’une sauvegarde ou d’une autre source, telle qu’un service de stockage cloud, puis à reconstruire le système. Les étapes précises dépendent de la variante de rançongiciel qui a infecté le système.

Étapes à suivre pour tenter de récupérer les données après une attaque par rançongiciel

Si vous avez été victime d’une attaque par rançongiciel, suivez les étapes suivantes pour tenter de récupérer vos données :

1. Isoler votre système

Déconnectez votre système d’Internet, des réseaux locaux et des autres appareils connectés afin d’empêcher le rançongiciel de se propager et de causer davantage de dommages.

2. Contacter les forces de l’ordre

Si vous pensez qu’un attaquant a chiffré vos données et exige une rançon, contactez immédiatement les forces de l’ordre locales.

3. Faire appel à un professionnel

Envisagez de faire appel à un professionnel qualifié de la cybersécurité ou à un spécialiste informatique expérimenté dans le traitement des attaques par rançongiciel. Il pourra vous aider à récupérer vos données sans payer de rançon.

4. Utiliser un logiciel de récupération des données

Diverses solutions logicielles peuvent vous aider à récupérer des données depuis un appareil infecté. Ces programmes sont conçus pour rechercher les données perdues sur l’appareil et peuvent souvent récupérer les fichiers supprimés ou corrompus.

5. Payer la rançon 

Cette solution n’est pas recommandée, car elle peut encourager d’autres attaques par rançongiciel. Toutefois, en dernier recours, si toutes les autres options ont échoué et que vos données sont irrécupérables, vous devrez peut-être payer la rançon pour en retrouver l’accès. Avant de le faire, assurez-vous de comprendre les conséquences et les risques associés au paiement de la rançon, et vérifiez que les attaquants sont en mesure de fournir un décrypteur fonctionnel.

En résumé : protection contre les rançongiciels, sauvegarde et récupération

En adoptant une bonne hygiène numérique et en utilisant les bons outils, les entreprises peuvent prendre des mesures proactives pour se protéger contre les attaques par rançongiciel. Il s’agit notamment d’utiliser un antivirus et des pare-feu, de maintenir les systèmes d’exploitation et les applications à jour, et de former les employés à identifier et à éviter les e-mails suspects. Il est également essentiel de disposer d’un plan fiable de sauvegarde et de récupération afin de rétablir rapidement l’accès aux fichiers en cas d’attaque. Investir dans ces mesures de protection peut contribuer à prévenir les pertes importantes de données et les pertes financières.

Anticipez les attaques et protégez-vous contre les pertes financières en investissant dans une assurance contre les rançongiciels —ou une suite complète de protection contre les rançongiciels.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.