CONTENUS DU MODULE
Ce module de formation est consacré au principe du ransomware. Il donne certaines techniques permettant d’identifier ce type d’attaque. Il propose également les bonnes pratiques à adopter en cas d’attaque. Ce module est constitué d'un motion design de 3 minutes suivi d'un quiz pour valider les acquis des apprenants.
OBJECTIFS PÉDAGOGIQUES
Connaître le ransomware
Reconnaître les techniques utilisées par les pirates informatiques
Donner les bonnes pratiques en cas d’attaque
Un "ransomware" ou rançongiciel est un logiciel malveillant qui chiffre l’ensemble des données présentes dans votre ordinateur.
Il peut se propager à l’ensemble du réseau de l’entreprise et la paralyser complètement. En échange d’une rançon, le pirate vous propose de vous retourner une clé de déchiffrement qui vous permettra de récupérer vos données. Il y a fort à parier que vous n’obtiendrez jamais cette fameuse clé et que vos données seront irrémédiablement perdues.
Pour éviter cette fâcheuse situation, il faut prendre un certain nombre de précautions, voici un ensemble de bonnes pratiques à observer :
Tout d’abord soyez toujours vigilant lorsqu’un message vous propose de cliquer sur un lien, ou d’ouvrir une pièce jointe.
Téléchargez uniquement des logiciels de confiance venant du site de l’éditeur.
Un site de confiance se reconnaît grâce à la présence d’un cadenas et de la lettre “s” dans le préfixe “https://” dans la barre d’adresse du navigateur.
Pensez à interroger votre service informatique en cas de doute.
Mettez à jour vos applications régulièrement, car les logiciels malveillants utilisent souvent des failles de sécurité, corrigées par l’éditeur quand il en a connaissance.
Veillez également à ce que vos données soient toujours sauvegardées régulièrement, ailleurs que sur votre ordinateur, de préférence sur un serveur sécurisé ou sur le cloud.
En cas d’attaque, débranchez immédiatement le câble réseau de votre ordinateur. Cela permettra d’éviter la propagation du virus aux autres machines et protéger ainsi l'ensemble du réseau.
Signalez immédiatement l’attaque à votre hiérarchie ou au service informatique.
Le dépôt d’une plainte à la police peut contribuer à faire arrêter le ou les pirates.