Tout comprendre sur la cyberattaque Wanna cry et s'en prémunir

3 mins

https://www.eurecia.com/sites/default/files/styles/header/public/thumbnails/image/attack_wannacry_2017.png

Posté le - mis à jour le

A l'heure où cet article est publié, une autre attaque de grande ampleur semblerait être en cours.

 

La toile s'affole depuis vendredi 12 mai. Une cyberattaque de grande envergure touche plus d'une centaine de pays à travers le monde et a bloqué quelques centaines de milliers d'ordinateurs. Qui cela concerne-t-il ? Comment s'en prémunir ? 
Explication de texte.

Wanna quoi ? 

Cette cyberattaque, de son vrai nom Wanna crypt, détournée très rapidement en Wanna cry "envie de pleurer", est d'une ampleur sans précédent. Elle utilise une faille du système d'exploitation Windows.
A l'origine, ce ransomeware ou rançongiciel, est un malware bloquant tout accès à l'ordinateur jusqu'à l'obtention d'une rançon. Dans le cas de Wanna cry, la rançon demandée est de 300 dollars par poste infecté et payable uniquement en bitcoin, monnaie virtuelle difficilement traçable. Une fois la rançon payée, le pirate délivrerait la clé de déchiffrement pour débloquer le PC.

oridnateur-infecte-par-wannacry.jpg
Ecran d'un ordinateur touché par Wanna cry

Qui est concerné ?

Le tour de force de Wanna cry, si on peut le dire ainsi, est d'avoir attaqué simultanément plus de 150 pays soit environ 200 000 utilisateurs dans les entreprises. Car ce virus s'attaque principalement aux entreprises. Il se répand depuis un ordinateur à tout le réseau informatique de l'entreprise via un mode de réplication automatique. D'où son extrême rapidité de propagation. 
Parmi les premières entreprises touchées en Europe on retrouve l'opérateur téléphonique espagnol Telefonica, de nombreux hôpitaux au Royaume-Uni, les systèmes de transport en Allemagne ou encore Renault en France. La compagnie américaine leader de la livraison par colis, FedEx, a également subi cette cyberattaque tout comme des stations-service, des réseaux internes de la police ou encore des universités en Chine.

Les premiers gestes qui sauvent 

Sur son site internet, l'ANSSI,  Agence Nationale de la Sécurité des Systèmes d'Information, préconise quelques règles simples en cas d'attaque :

  • déconnectez immédiatement du réseau les équipements identifiés comme compromis. L’objectif est de bloquer la poursuite du chiffrement et la destruction des documents partagés;
  • alertez le responsable sécurité ou le service informatique au plus tôt;
  • sauvegardez les fichiers importants sur des supports amovibles isolés. Ces fichiers peuvent être altérés ou encore être infectés. Il convient donc de les traiter comme tels. De plus, les sauvegardes antérieures doivent être préservées d’écrasement par des sauvegardes plus récentes;
  • ne payez pas la rançon. Le paiement ne garantit en rien le déchiffrement de vos données et peut compromettre le moyen de paiement utilisé (notamment carte bancaire).


Sur les recommandations de notre partenaire sécurité informatique, Itrust, nous vous conseillons en plus deux choses :

  • appliquez le correctif des vulnérabilités MS17-010 sur vos systèmes vulnérables ;
  • ne regardez que les pièces jointes des mails dont vous connaissez l’émetteur. En effet, Wanna cry s'est propagé à partir d'une simple pièce jointe ouverte depuis un mail.

Je suis client d'Eurécia, dois-je m'inquiéter ?

Il est normal que vous vous interrogiez. Les serveurs d'Eurécia sont hébergés sous Linux, aucune crainte à avoir. L'attaque en question est conçue pour attaquer Windows, exploitant une faille de sécurité, depuis corrigée par Microsoft. Pour autant, cela ne veut pas dire que si votre environnement de travail est sous Windows, vous soyez protégés. Restez vigilants !
En tant qu'éditeur de logiciel nous sommes très attentifs à ces questions de sécurité. C'est pourquoi nous travaillons en étroite collaboration avec nos partenaires Itrust et Fullsave pour vous garantir un accès sécurisé à votre logiciel Eurécia.

Lire le bulletin de sécurité de Microsoft
 

Cet article a été rédigé par Team Market

Équipe Interne

Sur le même thème :  

risques de l'IA

5 mins

8 étapes pour une gouvernance efficace de l’IA en entreprise

L’émergence et la facilité d’accès aux outils d’IA générative tels que ChatGPT imposent aux entreprises d’encadrer leur utilisation pour éviter certaines dérives. On vous dit tout sur comment et pourquoi structurer l’usage des outils et modèles d’IA…

recrutement d'une femme

7 mins

Recrutement et onboarding : 9 astuces pour créer une expérience candidat fluide

Les clés pour améliorer votre expérience candidat, depuis le recrutement jusqu’à l’onboarding, et booster votre marque employeur et fidélisation collaborateur.

https://www.eurecia.com/sites/default/files/styles/header/public/thumbnails/image/automatisation_ndf.png

3 mins

5 raisons d’automatiser la gestion des notes de frais dans une PME

La dématérialisation des notes de frais vous intéresse ? On vous décrypte ici ce que c'est et quels en sont les avantages.

Employé licencié avec ses affaires

12 mins

Le licenciement pour cause réelle et sérieuse expliqué

Le licenciement pour cause réelle et sérieuse est un sujet complexe qui nécessite une compréhension précise. Il repose sur des motifs personnels ou professionnels graves, tels qu'une faute grave ou une insuffisance professionnelle.

Une personne qui signe un contrat et qui accepte une clause contractuelle

6 mins

Comment utiliser la clause de non débauchage dans votre entreprise ?

La clause de non-débauchage est un élément crucial dans le contrat de travail entre un employeur et un salarié. Elle vise à empêcher le recrutement des collaborateurs par une autre partie.

Employé licencié avec ses affaires dans un carton

11 mins

L'outplacement : un accompagnement pour rebondir après un licenciement

L'outplacement, aussi connu sous le nom de reclassement professionnel externe, est une stratégie RH cruciale pour les entreprises actuelles.

Contrat de travail avec une clause de non sollicitation

7 mins

Tout savoir sur les clauses de non-sollicitation en droit du travail

La clause de non-sollicitation est un mécanisme juridique stratégique inséré dans un contrat de travail. Elle vise à protéger les intérêts des entreprises en empêchant le recrutement ou la sollicitation de leur personnel par des parties tierces.

https://www.eurecia.com/sites/default/files/styles/header/public/thumbnails/image/gestion-ndf-outil-excel.png

5 mins

Notes de frais sur Excel : bonne ou mauvaise idée ?

Trop d’entreprises utilisent Excel, voire du papier, pour gérer leurs notes de frais... Alors, gérer les notes de frais de sa PME sur Excel, bonne ou mauvaise idée ?