Suite Office

Wannacry, la plus grande attaque ransomware de l’histoire est à l’oeuvre

Une attaque informatique de portée mondiale s’est produite ce week-end. Le coupable : Wannacry, un rançongiciel d’un nouveau genre. Parmis les 200 000 victimes, on compte des institutions, des grands groupes et des grandes entreprises, ou encore des établissements publics. Que s’est-il passé, quelles sont les conséquences, pourquoi une attaque visant en particulier les entreprises et que faut-il redouter pour l’avenir ? SecuriteSI fait le point dans cet article.

RANÇONGICIEL WANNACRY : QUE S’EST-IL PASSÉ ?

La cyber attaque via le rançongiciel Wannacry aurait débutée vendredi 12 mai. Des premières entreprises espagnoles indiquent avoir été contaminées, avant que des grands groupes comme Renault ou Fedex, des hôpitaux britanniques, des ministères russes, ou encore des universités en Grèce et en Italie confirment l’infection.

WANNACRY EN CHIFFRES

  • 200 000 victimes dans 150 pays
  • 20 000 stations-services déconnectés
  • 30 000 institutions chinoises contaminées
  • 52 000 euros collectés par les pirates

 

POURQUOI LE RANÇONGICIEL WANNACRY EST PARTICULIER ?

Ce qui fait la particularité de Wannacry, c’est sa vitesse de propagation. Habituellement, un ransomware contamine un poste suite à une action, par exemple, à l’ouverture d’une pièce jointe dans un email. Mais Wannacry utilise une faille du système d’exploitation Windows, et peut ainsi infecter les ordinateurs en passant de l’un à l’autre, à la manière d’un vers informatique.

 

WANNACRY : COMMENT ÇA MARCHE ?

Après avoir contaminé le poste en question, Wannacry se comporte comme n’importe quel rançongiciel. Un écran indique à l’utilisateur que ses données sont bloquées, et qu’il doit payer une somme d’environ 300 dollars en Bitcoins. Si le paiement n’intervient pas dans le délai indiqué par les pirates, la somme doubles, ou encore, les fichiers sont définitivement effacés.

WANNACRY : QUE FAIRE SI VOUS ÊTES CONTAMINÉS ?

  • Garder l’ordinateur allumé et ne pas le redémarrer. Redémarrer l’ordinateur pourrait avoir pour effet de perdre un peu plus son contrôle, avec une progression supplémentaire de l’infection
  • Déconnecter l’ordinateur d’Internet. Pour cela, rendez-vous dans “Centre réseaux et partage”, puis “Se connecter ou se déconnecter”. De cette façon, les pirates ne pourront plus agir sur l’ordinateur à distance ou recevoir des informations.
  • Prévenir le responsable sécurité de votre réseau, s’il s’agit d’un ordinateur d’entreprise.
  • Essayer de récupérer une sauvegarde de vos données, en utilisant les sauvegardes automatiques de Windows.
  • Éradiquer le virus, selon ses compétences informatiques, par soi-même ou en faisant appel à un professionnel spécialisé en sécurité.
It Visions

Messages récents

Microsoft Teams Exploratory : une licence gratuite et légale pour votre entreprise

Plébiscitée pour ses fonctionnalités et son intégration très facile avec les autres produits Microsoft, l’application…

depuis 1 an

Le CERN démontre que l’humain est la première faille dans tout système informatique

Le Conseil européen pour la recherche nucléaire ou CERN a mis en évidence, en août…

depuis 1 an

Découvrez 4 faux amis de la sécurité informatique

Chaque année, les problèmes de sécurité informatique des entreprises ne font que se complexifier. En…

depuis 2 ans

Créer une réunion Teams avec lien

Créer une réunion Teams avec lien En entreprise ou entre pro, l’outil Microsoft Teams permet…

depuis 2 ans

Rançongiciels : les secteurs les plus touchés

Les rançongiciels sont depuis quelque temps les fléaux numériques des petites et grandes entreprises. Ce…

depuis 2 ans

5 domaines IT à explorer pour booster votre carrière en 2021- 2022

L’IT est un marché qui ne cesse d’évoluer et c’est pourquoi la demande en termes…

depuis 2 ans

Ce site web utilise des cookies.

En savoir plus