Rançongiciel : quand vos fichiers sont pris en otage
Un simple clic sur une pièce jointe infectée suffit à chiffrer tous les fichiers de votre ordinateur et du lecteur partagé de votre équipe. Découvrez ce qu'est un rançongiciel, comment il se propage et comment s'en protéger.
Un simple clic sur une pièce jointe infectée suffit à chiffrer tous les fichiers de votre ordinateur et du lecteur partagé de votre équipe. Découvrez ce qu'est un rançongiciel, comment il se propage et comment s'en protéger.
Fatima, du service comptabilité, reçoit un e-mail qui semble provenir d'une société de livraison : « La livraison de votre colis a échoué. Veuillez consulter l'étiquette d'expédition en pièce jointe pour plus de détails. »
Elle ouvre la pièce jointe — un fichier nommé Etiquette_Expedition_Juin2026.pdf.exe. Rien ne semble se produire, alors elle ferme le fichier et reprend son travail.
Un message terrifiant apparaît sur son écran :
Tous vos documents, photos et bases de données ont été verrouillés.
Payez 2,5 Bitcoin (147 000 $) dans les 72 heures
ou vos fichiers seront définitivement supprimés.
ID DE PAIEMENT : RNS-7742-AQZX
En moins d'une heure, le rançongiciel s'est propagé à travers le réseau jusqu'au serveur de fichiers partagés, chiffrant trois ans d'historique financier, de contrats clients et de fichiers de projets. L'entreprise est paralysée.
Le coût réel
| Impact | Coût |
|---|---|
| Demande de rançon | 147 000 $ |
| Interruption d'activité (2 semaines) | 320 000 $ |
| Coûts de remédiation informatique | 85 000 $ |
| Perte de clients | 200 000 $ et plus |
| Total | 752 000 $ et plus |
🛡️ Comment se propage un rançongiciel
- Pièces jointes par e-mail — fichiers PDF infectés, documents Word ou fichiers .exe déguisés
- Liens malveillants — téléchargements automatiques depuis des sites web compromis
- Logiciels non mis à jour — exploitation de vulnérabilités connues dans des systèmes obsolètes
- Protocole Bureau à distance (RDP) — attaques par force brute sur des mots de passe faibles de systèmes exposés
☑️ N'ouvrez jamais les pièces jointes inattendues — en particulier les fichiers .exe, .zip ou les fichiers avec macros
☑️ Maintenez vos logiciels à jour — installez les correctifs dès qu'ils sont disponibles
☑️ Effectuez des sauvegardes régulières — appliquez la règle 3-2-1 : 3 copies, 2 supports différents, 1 copie hors site
☑️ Ne pas activer les macros — sauf si vous faites explicitement confiance à la source
☑️ Signalez les e-mails suspects — un seul clic suffit pour déclencher une attaque
Les autorités policières du monde entier recommandent de ne pas payer. Payer ne garantit pas la récupération de vos fichiers — et cela finance des opérations criminelles. Le FBI indique que seulement 65 % des organisations qui paient parviennent réellement à récupérer leurs données.
📺 Vidéo : comment fonctionne un rançongiciel
Déverrouillez ce scénario et le quiz
Le plan gratuit inclut 3 scénarios. Mettez à niveau pour un accès complet à tous les scénarios et quiz.
⬆️ Voir les plans