#sécurité #cybercriminalité #rançongiciel #cryptolocker
Depuis le début de l’année, nous constatons une nouvelle vague de cybercriminalité ciblant les TPE PME. Ces attaques de type « rançongiciel » s’appuient essentiellement sur le programme malveillant CTB-Locker. Que faire si cela vous arrive ? Wooxo vous livre quelques conseils pour se prémunir de telles attaques…
Que faire en cas de survenance d’une telle attaque ?
Si vous ou l’un de vos clients fait l’objet d’une telle attaque, nous recommandons de déconnecter immédiatement du réseau et d’éteindre les machines identifiées comme compromises.
L’objectif est de bloquer la poursuite du chiffrement et la destruction des documents partagés.
Recherchez et supprimez tous les messages similaires dans les boîtes de messagerie des utilisateurs et procéder à une réinstallation complète du poste et la restauration d’une sauvegarde réputée saine des données de l’utilisateur ou du serveur.
Que faire pour se prémunir ?
Les anti-virus sont de moins en moins efficaces pour contrer ces attaques devenues très sophistiquées. Ils vous informeront que votre poste est infecté mais il sera trop tard.
A titre préventif, nous recommandons d’effectuer des sauvegardes saines et fréquentes des systèmes et des données (postes de travail, serveurs mais aussi ordinateurs portables itinérants), de vérifier qu’elles se sont correctement déroulées et de conserver un minimum de 3 versions pour chaque document sauvegardé.
Les sauvegardes doivent impérativement être stockées sur des supports de données isolés du réseau et des serveurs d’exploitation.
Plusieurs de nos clients ont été infectés par ce programme malicieux, qui a encrypté les fichiers stockés sur leur réseau, mais ils ont su gérer sereinement le sinistre grâce aux solutions de sauvegarde et restauration Wooxo et récupérer toutes leurs données rapidement et sans avoir à payer la rançon demandée.


