11 conseils pour éviter les attaques de ransomware
Un seul clic imprudent peut suffire à un ransomware pour chiffrer vos fichiers et plonger votre vie numérique dans le chaos. Et une fois qu'une attaque de ransomware s'est installée, la récupération complète est souvent impossible. Découvrez comment de meilleures habitudes en ligne et des outils de sécurité comme Norton 360 Deluxe peuvent vous aider à bloquer les ransomwares avant qu'ils ne bloquent votre appareil.
- 1. Protégez vos informations personnelles
- 2. N'ouvrez pas les e-mails suspects
- 3. Maintenez les logiciels à jour
- 4. Utilisez un VPN sur les réseaux Wi-Fi publics
- 5. Effectuez des sauvegardes régulièrement
- 6. Utilisez un mot de passe fort et l'authentification multifacteur
- 7. Désactivez les macros dans les documents
- 8. Désactivez l'accès à distance inutilisé
- 9. Ne payez pas les demandes de rançon
- 10. Utilisez la protection par pare-feu
- 11. Téléchargez un logiciel antivirus
- Signes indiquant que votre appareil est infecté par un ransomware
- Que faire si vous pensez que votre appareil est infecté par un ransomware
- Comment récupérer des données après une attaque de ransomware ?
- Protégez vos appareils contre les ransomwares avec Norton
- FAQ
Le ransomware est un type de malware qui bloque l'accès à vos propres fichiers et exige un paiement pour le restituer. Beaucoup menacent également de publier les données volées si vous ne vous conformez pas à leurs exigences. Et même si vous payez, rien ne garantit que vous récupérerez quoi que ce soit.
Selon le panorama sur les cybermenaces de 2025 de l'ANSSI, les TPE/PME/ETI ont représenté 48 % des victimes de ransomware recensées en France, contre 37 % en 2024, ce qui en fait la catégorie d'entreprises la plus touchée.
Voici comment éviter les attaques de ransomware avant qu'elles ne surviennent et comment procéder si votre appareil venait à être infecté.
1. Protégez vos informations personnelles
La protection de vos informations personnelles et de vos identifiants de compte contribue à prévenir les ransomwares en empêchant les cybercriminels d'accéder à vos appareils, services cloud ou réseau. Les messages de phishing usurpent souvent l'identité d'organisations auxquelles vous faites confiance pour vous inciter à divulguer des informations leur permettant d'obtenir un accès.
Pour réduire les risques liés aux ransomwares, ne partagez jamais les informations suivantes :
- Informations de connexion : Les noms d'utilisateur et mots de passe volés peuvent donner aux cybercriminels un accès direct aux comptes ou systèmes qu'ils peuvent utiliser pour déployer des ransomwares.
- Codes de vérification : Les codes de vérification à usage unique et autres formes d'authentification à deux facteurs peuvent permettre aux pirates de contourner les contrôles de sécurité supplémentaires après le vol de votre mot de passe.
- Réponses aux questions de sécurité : Les pirates peuvent utiliser ces informations pour réinitialiser des mots de passe et prendre le contrôle de comptes.
- Détails d'accès à distance : Ne fournissez jamais vos identifiants de bureau à distance, vos codes d'accès, ou l'autorisation d'installer un logiciel d'accès à distance à des appelants ou messages inattendus.
2. N'ouvrez pas les e-mails suspects
Le phishing et les messages d'ingénierie sociale, qui contiennent souvent des liens malveillants ou des pièces jointes, constituent la deuxième cause la plus fréquente pour laquelle les entreprises et les organisations font appel à une assistance, selon Cybermalveillance.
Cette menace est susceptible de croître davantage, car les outils dits de phishing-as-a-service (PhaaS) facilitent la tâche des cybercriminels souhaitant lancer des attaques convaincantes à grande échelle.
Pour aider à éviter que les tentatives de phishing ne se transforment en infection de ransomware :
- Ne cliquez pas sur des liens suspects ou des pièces jointes : Si vous n'attendiez pas ce message ou fichier, vérifiez l'identité de l'expéditeur de manière indépendante avant de l'ouvrir.
- Activez les filtres antispam : Un filtrage efficace permet d'empêcher de nombreux e-mails de phishing d'atteindre votre boîte de réception.
- Utilisez des mots de passe forts et uniques : Des identifiants sécurisés compliquent la tâche des pirates qui tentent d'exploiter des informations de compte volées pour obtenir un accès non autorisé.
- Activez l'authentification multifacteur : La protection de vos comptes avec l'authentification multifacteur peut aider à bloquer les attaquants, même s'ils parviennent à voler votre mot de passe.
3. Maintenez les logiciels à jour
La mise à jour régulière de vos logiciels est une étape clé dans la prévention des ransomwares, car les attaquants exploitent souvent des vulnérabilités connues pour accéder aux appareils et aux réseaux. Lorsque les développeurs découvrent ces failles de sécurité, ils publient des correctifs via des mises à jour logicielles. Mais tant que vous ne les installez pas, votre appareil reste plus vulnérable aux attaques.
Un rapport Gen de 2025 sur les menaces a mis en lumière cette menace en documentant la manière dont le groupe de ransomware Cl0p a exploité une vulnérabilité critique d'Oracle E-Business Suite pour dérober des données d'organisations telles que des universités, des compagnies aériennes, des prestataires de soins de santé et des médias. Certaines victimes n'ont découvert l'attaque qu'après avoir reçu des demandes d'extorsion ou constaté que leurs données avaient été publiées sur des sites de fuite.
Pour fermer ces points d'entrée potentiels, maintenez votre système d'exploitation, vos navigateurs et vos applications à jour. Installez rapidement les mises à jour de sécurité dès leur disponibilité ou activez les mises à jour automatiques pour appliquer immédiatement les protections essentielles contre les ransomwares.
4. Utilisez un VPN sur les réseaux Wi-Fi publics
Les réseaux Wi-Fi publics dans les cafés, les aéroports et les hôtels peuvent exposer votre trafic aux autres utilisateurs du réseau. Les pirates peuvent exploiter les connexions non sécurisées à l'aide de techniques telles que les attaques de type « Man-in-the-middle » pour intercepter des données sensibles ou dérober des identifiants de connexion. Ces identifiants compromis pourraient alors permettre l'accès à des comptes ou des systèmes sur lesquels un ransomware peut être déployé.
Un VPN chiffre la connexion entre votre appareil et le serveur VPN et masque votre adresse IP, rendant ainsi plus difficile pour les pirates sur un réseau public d'intercepter vos données ou de suivre votre activité. Cela permet d'établir une connexion plus privée, même sur un Wi-Fi public.
Pour renforcer votre protection lors de l'utilisation de réseaux non sécurisés, la suite de fonctions avancées de confidentialité et de sécurité intégrées à Norton VPN inclut la fonction Double VPN, qui chiffre les données envoyées et reçues non pas une, mais deux fois, rendant toute tentative d'interférence avec votre trafic Internet pratiquement impossible.
5. Effectuez des sauvegardes régulièrement
La sauvegarde régulière de vos fichiers sur un autre appareil ou dans le cloud constitue l'une des défenses les plus efficaces contre les ransomwares, car elle supprime tout levier d'action pour l'attaquant. Même si un ransomware chiffre l'intégralité des données de votre ordinateur, une sauvegarde récente vous permet de restaurer vos fichiers sans avoir à payer de rançon.
La plupart des systèmes d'exploitation intègrent des outils de sauvegarde, et beaucoup proposent également des paramètres de sauvegarde automatique qu'il suffit d'activer une seule fois. Les sauvegardes régulières constituent ainsi l'un des moyens les plus simples et les plus efficaces de se protéger contre les ransomwares.
6. Utilisez un mot de passe fort et l'authentification multifacteur
Les mots de passe faibles et réutilisés constituent presque une invitation ouverte pour les auteurs d'attaques de ransomware, car ils permettent aux pirates de tester automatiquement des mots de passe courants sur des milliers de comptes jusqu'à ce que l'un d'eux fonctionne (une technique connue sous le nom de « password spraying »). Une fois infiltrés, les pirates déploient souvent le ransomware en premier.
En 2025, la société de transport britannique Knights of Old s'est effondrée après que le groupe de ransomware Akira a obtenu l'accès en devinant le mot de passe d'un seul employé. Toutes les données, serveurs, sauvegardes et systèmes de reprise après incident ont été chiffrés, et la demande de rançon de près de 6 millions d'euros dépassait ce que cette entreprise vieille de 158 ans était en mesure de payer.
Pour éviter ce type d'exposition, choisissez un mot de passe fort et unique pour chaque compte. Visez au moins 15 caractères, en combinant des mots en phrases de passe et en incluant des lettres majuscules et minuscules, des chiffres et des symboles de manière aléatoire. Un gestionnaire de mots de passe simplifie cette démarche en générant des mots de passe véritablement aléatoires et en les stockant pour vous. Certains, comme Norton Password Manager, incluent même des fonctions de modification automatique qui mettent à jour les mots de passe automatiquement tous les quelques mois.
Enfin, activez l'authentification multifacteur (AMF) partout où elle est disponible. Même en cas de fuite de mot de passe, l'AMF ajoute une deuxième étape de vérification qui tient les attaquants à distance, comblant ainsi la faille que des mots de passe faibles ou volés laisseraient autrement ouverte.
7. Désactivez les macros dans les documents
Les macros sont de petits scripts utilisés pour automatiser des tâches dans les applications Microsoft Office telles que Word et Excel. Mais les pirates peuvent en abuser en intégrant du code de macro malveillant dans des documents et en distribuant les fichiers via des e-mails de phishing ou d'autres canaux.
Si un utilisateur active une macro malveillante, celle-ci peut exécuter des commandes, voler des données ou télécharger des malwares supplémentaires, notamment des ransomwares. Les versions récentes de Microsoft Office bloquent généralement par défaut les macros dans les fichiers téléchargés depuis Internet, mais les attaquants continuent de recourir à l'ingénierie sociale et à d'autres techniques pour convaincre leurs victimes de contourner ces protections.
Par exemple, entre septembre 2025 et janvier 2026, le groupe de menace APT28, soutenu par l'État russe, a mené une campagne de malwares par macros ciblant des organisations d'Europe occidentale et centrale. Les attaquants ont distribué des documents malveillants par le biais d'e-mails de spear phishing et ont tenté de convaincre les destinataires d'activer leur contenu malveillant.
Pour réduire les risques, pensez à désactiver les macros directement dans Microsoft Office comme suit :
- Windows 11 : Ouvrez Word, Excel ou PowerPoint et accédez à Fichier > Options > Centre de gestion de la confidentialité > Paramètres du Centre de gestion de la confidentialité > Paramètres des macros. Sélectionnez Désactiver toutes les macros avec notification (recommandé) ou Désactiver toutes les macros sans notification, puis cliquez sur OK.
- macOS : Ouvrez Word, Excel ou PowerPoint et sélectionnez le nom de l'application dans la barre de menus, puis accédez à Préférences > Sécurité. Choisissez Désactiver toutes les macros avec notification (recommandé) ou Désactiver toutes les macros sans notification.
8. Désactivez l'accès à distance inutilisé
Le protocole RDP (protocole de bureau à distance) vous permet de vous connecter à distance à un ordinateur Windows. Utile pour les équipes informatiques et les télétravailleurs, le RDP exposé sur Internet constitue également un point d'entrée courant pour les ransomwares. Les pirates peuvent analyser les services RDP ouverts, forcer des identifiants faibles par attaque brute, ou utiliser des mots de passe volés pour accéder au réseau et s'y propager plus profondément.
Si vous n'utilisez pas le RDP, désactivez-le. Les services d'accès à distance inutiles offrent des opportunités supplémentaires aux pirates. Si l'accès à distance à un ordinateur est nécessaire, évitez d'exposer le protocole RDP directement sur Internet. Placez-le plutôt derrière un VPN sécurisé ou une autre couche d'accès contrôlé, et protégez les comptes avec des mots de passe forts et l'authentification multifacteur.
L'idée est simple : moins vous exposez de points d'accès distants, plus votre surface d'attaque est réduite.
9. Ne payez pas les demandes de rançon
Quelle que soit l'urgence de la situation, il n'est jamais conseillé de payer la rançon. Le paiement de la rançon contribue à financer la cybercriminalité et peut même encourager de futures attaques, et, surtout, ne garantit pas pour autant que vous retrouviez l'accès à vos données. Même si les pirates fournissent une clé de déchiffrement, il est possible qu'elle ne fonctionne pas correctement ou ne restaure pas tous vos fichiers.
De plus en plus de victimes suivent les conseils des experts en cybersécurité, ainsi que de Cybermalveillance, et choisissent de ne pas payer. À l'échelle mondiale, les paiements de ransomware ont diminué, passant de 1,25 milliard de dollars (1,21 milliard d'euros) en 2023 à environ 813 millions de dollars (784 millions d'euros) en 2024.
10. Utilisez la protection par pare-feu
Un pare-feu surveille le trafic réseau entrant et sortant et bloque les connexions qui enfreignent ses règles de sécurité. Cela crée une barrière importante entre votre appareil ou réseau et le trafic potentiellement malveillant.
Les pare-feu contribuent à réduire le risque de ransomware en bloquant les connexions non autorisées, en limitant l'accès aux services réseau vulnérables et en perturbant la communication entre les malwares et les serveurs contrôlés par les pirates. Cependant, un pare-feu ne peut pas bloquer toutes les attaques de ransomware, et certains ransomwares peuvent chiffrer des fichiers sans communiquer avec un serveur externe.
La plupart des systèmes d'exploitation intègrent un pare-feu ; veillez donc à ce que le vôtre soit activé. Les entreprises peuvent également bénéficier d'une protection pare-feu plus avancée, capable d'inspecter le trafic réseau et de détecter toute activité suspecte.
11. Téléchargez un logiciel antivirus
Un logiciel antivirus ajoute une couche supplémentaire de protection contre les ransomwares en surveillant les fichiers, les applications et l'activité du système pour détecter tout comportement malveillant. Les logiciels de sécurité modernes sont capables de détecter et de bloquer différents types de ransomware, empêchant ainsi une infection avant qu'elle ne puisse chiffrer vos fichiers.
La protection antivirus aide également à bloquer d'autres menaces et méthodes d'attaque associées aux ransomwares, notamment les téléchargements malveillants, les sites web dangereux et les malwares diffusés via des liens ou des pièces jointes trompeurs.
Nous avons une confiance totale dans la capacité du moteur antivirus au cœur de Norton 360 à supprimer les virus de votre appareil, c'est pourquoi il s'accompagne de la Promesse Norton 100 % contre les virus : si nous ne parvenons pas à supprimer un virus, vous bénéficiez d'un remboursement intégral.
Signes indiquant que votre appareil est infecté par un ransomware
Les ransomwares commencent souvent à chiffrer vos fichiers avant même que vous ne réalisiez que quelque chose ne va pas. Dans de nombreux cas, le premier signe évident est un écran de verrouillage ou une fenêtre contextuelle affichant une note de rançon exigeant un paiement en échange du déchiffrement de vos fichiers ou de votre système.
Mais d'autres signes avant-coureurs peuvent également indiquer une activité malveillante, tels que des modifications inattendues de fichiers, des ralentissements soudains du système, des extensions inconnues ou des outils de sécurité se désactivant sans explication. Si aucun de ces signes ne prouve à lui seul la présence d'un ransomware, l'apparition simultanée de plusieurs d'entre eux mérite d'être prise au sérieux.
Voici les signaux à ne pas négliger :
- Notes de rançon : Un message peut apparaître sur votre écran ou dans les dossiers affectés, exigeant un paiement en échange du rétablissement de l'accès à vos fichiers.
- Fichiers verrouillés ou inaccessibles : Des documents, des photos ou d'autres fichiers peuvent soudainement ne plus s'ouvrir, car un ransomware les a chiffrés.
- Extensions de fichier inconnues : Les fichiers affectés peuvent être renommés ou recevoir des extensions inhabituelles qui n'existaient pas auparavant.
- Modifications inattendues de fichiers : Les fichiers peuvent être renommés, déplacés, modifiés ou supprimés sans votre intervention lorsqu'un ransomware affecte votre système.
- Comportement inhabituel du système : Votre appareil peut ralentir, se bloquer ou devenir moins réactif pendant que le ransomware chiffre des fichiers ou effectue d'autres activités malveillantes.
- Outils de sécurité désactivés : Certaines souches de ransomware tentent de désactiver les logiciels antivirus, les pare-feu, les sauvegardes ou d'autres protections afin d'échapper à la détection et de compliquer la récupération des données.
- Activité réseau suspecte : Certains ransomwares communiquent avec des serveurs contrôlés par des pirates, ce qui peut entraîner des pics inexpliqués dans le trafic réseau. Il est plus probable que cela soit remarqué par un logiciel de sécurité ou des administrateurs réseau que par des utilisateurs ordinaires.
Que faire si vous pensez que votre appareil est infecté par un ransomware
Si vous pensez avoir été victime d'un ransomware, agir rapidement peut contribuer à limiter les dégâts et à empêcher la propagation de l'infection. N'interagissez pas avec la note de rançon et ne vous précipitez pas pour payer. Isolez plutôt l'appareil concerné et procédez comme suit :
- Isolez l'appareil infecté : Déconnectez immédiatement l'appareil du Wi-Fi, de l'Ethernet, des disques externes et des réseaux partagés afin d'empêcher le ransomware de se propager ou de communiquer avec les attaquants. Évitez de connecter des lecteurs de sauvegarde tant que l'infection est encore active.
- Ne payez pas la rançon : Payer ne garantit pas la récupération de vos fichiers et contribue au financement d'autres attaques. Enregistrez la note de rançon et les autres preuves, et pensez à signaler l'attaque aux forces de l'ordre ou à l'autorité compétente en matière de cybercriminalité.
- Utilisez un appareil sain pour les tâches sensibles : Si possible, utilisez un appareil non affecté pour rechercher des informations sur le ransomware, contacter le support, accéder à vos comptes importants ou télécharger des outils de récupération. Évitez de saisir des mots de passe ou d'autres informations sensibles sur l'appareil infecté.
- Analysez et supprimez le ransomware : Utilisez un outil de suppression de malwares réputé pour identifier et supprimer l'infection. Les infections plus graves peuvent nécessiter l'intervention d'un professionnel ou une réinstallation complète du système.
- Recherchez un outil de déchiffrement : Certaines souches de ransomware présentent des failles connues ou des clés de déchiffrement récupérées qui permettent aux victimes de déverrouiller leurs fichiers gratuitement. Consultez des sources de cybersécurité réputées pour vérifier si un décrypteur fiable est disponible pour votre infection par ransomware spécifique.
- Restaurez à partir d'une sauvegarde propre : Une fois que vous avez la certitude que le ransomware a été supprimé, ou que vous avez effacé et réinstallé le système d'exploitation, restaurez vos fichiers à partir d'une sauvegarde créée avant l'infection.
Comment récupérer des données après une attaque de ransomware ?
Une fois le ransomware contenu et supprimé, la priorité suivante est la récupération de vos fichiers. La meilleure méthode de récupération dépend du type de ransomware, de l'existence d'un décrypteur fonctionnel et de la disponibilité de sauvegardes propres.
Voici les principaux moyens de récupérer des données chiffrées par un ransomware et de reprendre le contrôle de votre vie numérique :
- Identification de la souche de ransomware : Consultez la note de rançon, les extensions de fichiers chiffrés ou les informations fournies par votre logiciel de sécurité pour déterminer le variant de ransomware qui a affecté votre appareil. L'identification de la souche peut vous aider à trouver des outils de récupération compatibles.
- Recherche d'outils de déchiffrement gratuits : Avant de renoncer à vos fichiers chiffrés, vérifiez si un outil de déchiffrement de ransomware reconnu est disponible pour la souche de ransomware en question.
- Restauration à partir d'une sauvegarde propre : Si aucun outil de déchiffrement n'est disponible, restaurez vos fichiers à partir d'une sauvegarde hors ligne ou d'une sauvegarde cloud créée avant l'attaque. Ne reconnectez les supports de sauvegarde qu'une fois le système infecté nettoyé ou réinstallé, afin d'éviter de chiffrer vos sauvegardes.
- Vérification du stockage cloud et de l'historique des fichiers : Les services cloud peuvent conserver des versions antérieures de fichiers ou des données supprimées que le ransomware n'a pas affectées. Les fonctions intégrées de sauvegarde et d'historique des versions permettent également de restaurer des fichiers dans leur état antérieur à l'attaque.
- Récupération de données professionnelle : Si des fichiers importants ne peuvent pas être déchiffrés ou restaurés, un spécialiste réputé en récupération de données ou en cybersécurité pourra évaluer les options restantes. Cependant, la récupération n'est pas toujours possible, notamment lorsque le ransomware utilise un chiffrement puissant et qu'il n'existe aucune sauvegarde propre ni clé de déchiffrement.
Protégez vos appareils contre les ransomwares avec Norton
Les ransomwares peuvent frapper rapidement, bloquant l'accès à vos fichiers et mettant vos données en danger. Norton 360 Deluxe renforce les défenses de vos appareils et de vos données grâce à une protection en temps réel contre les menaces, conçue pour bloquer les attaques avant qu'elles ne causent des dommages, ainsi qu'une sauvegarde cloud dédiée pour assurer la sécurité de vos fichiers importants.
Avec une solution puissante, renforcez la protection de vos fichiers, de votre confidentialité et de vos informations personnelles contre les ransomwares et autres menaces en constante évolution. Choisissez Norton 360 Deluxe et gardez une longueur d'avance sur les cybercriminels.
FAQ
Qu'est-ce que la règle 3-2-1 contre les ransomwares ?
La règle de sauvegarde 3-2-1 consiste à conserver trois copies de vos données sur deux types de supports différents, dont une copie hors site ou autrement isolée de votre appareil principal. Si un ransomware chiffre vos fichiers principaux, une sauvegarde propre vous permet de les restaurer sans dépendre de l'attaquant pour la récupération.
Quelles habitudes quotidiennes peuvent aider à prévenir les infections par ransomware ?
Pour prévenir les ransomwares au quotidien, il est conseillé d'éviter les liens et pièces jointes inattendus, de maintenir les logiciels et appareils à jour, d'utiliser des mots de passe forts et uniques, d'activer l'authentification multifacteur et de sauvegarder régulièrement les fichiers importants. La constance est essentielle, car un ransomware réussit souvent en exploitant des identifiants faibles, des logiciels non mis à jour ou un seul moment où l'on fait confiance à la mauvaise personne.
Quels sont les vecteurs d'attaque courants des ransomwares ?
Les vecteurs d'attaque par ransomware les plus courants comprennent les e-mails de phishing, les identifiants volés ou faibles, les vulnérabilités de logiciels non corrigées, les services d'accès à distance exposés tels que le protocole de bureau à distance (RDP), les téléchargements malveillants et les documents Office piégés. Le point d'entrée varie selon les campagnes, mais les attaquants exploitent généralement le chemin le plus accessible vers un appareil ou un réseau.
Comment un ransomware se propage-t-il ?
Les ransomwares peuvent se propager par le biais d'e-mails de phishing, de téléchargements malveillants, de sites web compromis, d'identifiants volés et de vulnérabilités non corrigées. Dans les réseaux d'entreprise, certains opérateurs de ransomware se déplacent également latéralement entre les systèmes après avoir établi une première tête de pont, en utilisant des identifiants partagés, des outils d'accès à distance ou des services exposés pour atteindre davantage d'appareils et chiffrer des données supplémentaires.
Note éditoriale : Nos articles vous fournissent des informations éducatives. Nos offres peuvent ne pas couvrir ou protéger contre tous les types de crime, de fraude ou de menace sur lesquels nous écrivons. Notre objectif est d'accroître la sensibilisation à la cybersécurité. Veuillez consulter les conditions complètes lors de l'inscription ou de la configuration. N'oubliez pas que personne ne peut empêcher l'usurpation d'identité ou la cybercriminalité, et que LifeLock ne surveille pas toutes les transactions dans toutes les entreprises. Les marques Norton et LifeLock font partie de Gen Digital Inc.
Vour voulez en savoir plus ?
Suivez-nous pour connaître les dernières actualités, astuces et mises à jour.