Cybersécurité dans une TPE/PME – Le ransomware

Vendus pour quelques centaines d’euros, les ransomwares peuvent rapporter des sommes importantes aux cybercriminels. Cependant, la possession seule d’un tel malware ne permet pas aux cybercriminels d’attaquer une entreprise. La place de marché des ransomware se trouve sur le darknet. Ils sont donc relativement assez bien accessibles, car pour y accéder, il  suffit de connaître l’adresse du forum où ils sont mis en vente.

Peu efficace sans mettre en otage des données de l’entreprise

Si ces malwares sont de si bon marché, c’est parce qu’il ne sont pas pleinement suffisants pour attaquer les entreprises sérieuses, qui font des sauvegardes des données régulièrement et qui protègent leurs messagerie de telle sorte que les mails de phishing et les sites frauduleux soient bloqués d’office par les systèmes de cyberdéfense mises en place.

Les cybercriminels se doivent d’être astucieux pour piéger les employés et cela passe souvent par le vol de données. ils agissent le plus souvent en deux étapes :

La première étape consiste à utiliser une tromperie afin de récupérer les identifiants d’un salarié de l’entreprise qui a un accès privilegié.
La seconde étape consiste à envoyer un lien déguisé contenant le ransomware une fois les données de connexion acquises.

Ces identifiants sont également vendus sur le darknet, généralement autour de quelques milliers d’euros. Enfin:

Rien n’assure que l’entreprise piégée finira par payer la rançon. Les experts en cyber ainsi que les assurances recommandent aujourd’hui de ne pas payer de rançon. 
Rien n’assure que le cybercriminels respectent leurs engagements vis à vis l’entreprise piégée.

Nous n’allons pas vous offrir ici un mode d’emploi d’un ransomware, cependant nous vous rappelons que l’extorsion est condamnable pénalement, passible de sept ans d’emprisonnement et de 100 000 € d’amende. Le plus grand souci, c’est que les groupes des cybercriminels en question, agissent le plus souvent depuis la…

Russie


Conclusion

Nous devons rester vigilants…

Laissez un commentaire