{"id":1022883,"date":"2023-11-18T17:36:30","date_gmt":"2023-11-18T19:36:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-demande-de-rancon-des-pirates-informatiques-peut-plonger-une-entreprise-dans-le-chaos-total-dans-le-pire-des-cas\/"},"modified":"2023-11-18T17:36:35","modified_gmt":"2023-11-18T19:36:35","slug":"la-demande-de-rancon-des-pirates-informatiques-peut-plonger-une-entreprise-dans-le-chaos-total-dans-le-pire-des-cas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-demande-de-rancon-des-pirates-informatiques-peut-plonger-une-entreprise-dans-le-chaos-total-dans-le-pire-des-cas\/","title":{"rendered":"La demande de ran\u00e7on des pirates informatiques peut plonger une entreprise dans le chaos total &#8211; \u00ab\u00a0Dans le pire des cas\u00a0\u00bb"},"content":{"rendered":"\n<p>Un expert en s\u00e9curit\u00e9 des donn\u00e9es explique quelles cons\u00e9quences le fait d&#8217;\u00eatre cibl\u00e9 par des logiciels malveillants d&#8217;extorsion de pirates peut avoir pour l&#8217;entreprise dans le pire des cas.<\/p>\n<div itemprop=\"articleBody\">\n<p class=\"paragraph\">La soci\u00e9t\u00e9 finlandaise KWH Freeze est cibl\u00e9e par une attaque de ransomware utilisant un malware d&#8217;extorsion.  Les pirates menacent de publier les informations qu&#8217;ils ont obtenues aupr\u00e8s de l&#8217;entreprise le 27 novembre si leur demande de ran\u00e7on n&#8217;est pas satisfaite.<\/p>\n<p class=\"paragraph\">KWH Freeze est le plus grand acteur finlandais dans le domaine du stockage de produits surgel\u00e9s.<\/p>\n<p class=\"paragraph\">Le PDG de l&#8217;entreprise <strong>Peter Lang<\/strong> a confirm\u00e9 l&#8217;attaque, mais n&#8217;a pas voulu commenter, par exemple, la demande de ran\u00e7on des pirates.<\/p>\n<p class=\"paragraph\">&#8211; Nos op\u00e9rations sont stables, a-t-il d\u00e9clar\u00e9 jeudi \u00e0 Iltalehte.<\/p>\n<p class=\"paragraph\">D\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es <strong>Anu Talus<\/strong> dit \u00e0 Iltalehti que l&#8217;affaire a \u00e9galement \u00e9t\u00e9 port\u00e9e \u00e0 l&#8217;attention du minist\u00e8re de la Justice.<\/p>\n<p class=\"paragraph\">&#8211; Nous en avons effectivement \u00e9t\u00e9 inform\u00e9s, confirme le commissaire \u00e0 la protection des donn\u00e9es.<\/p>\n<h3 class=\"subheadline\">&#8220;Les grandes catastrophes arrivent moins souvent&#8221;<\/h3>\n<p class=\"paragraph\">Dans son rapport hebdomadaire, le centre de cybers\u00e9curit\u00e9 de l&#8217;agence finlandaise des transports et des communications Traficom s&#8217;est attaqu\u00e9 aux attaques de ransomware men\u00e9es avec des logiciels malveillants d&#8217;extorsion.<\/p>\n<p class=\"paragraph\">Selon le Centre de cybers\u00e9curit\u00e9, environ 40 cas de chantage en moyenne par an ont \u00e9t\u00e9 signal\u00e9s en Finlande entre 2020 et 2022.  Ce chiffre inclut \u00e0 la fois les grandes entreprises multinationales et les particuliers.<\/p>\n<p class=\"paragraph\">&#8211; Le d\u00e9but de l&#8217;ann\u00e9e 2023 a montr\u00e9 une tendance similaire, mais une augmentation mod\u00e9r\u00e9e du nombre de notifications a \u00e9t\u00e9 observ\u00e9e au cours du mois de novembre, indique la revue hebdomadaire.<\/p>\n<p class=\"paragraph\">Expert en s\u00e9curit\u00e9 de l&#8217;information du Cybersecurity Center <strong>Mat\u00edas Mesia<\/strong> Iltalehte raconte qu&#8217;il y a eu une l\u00e9g\u00e8re augmentation, notamment dans les cas les plus graves.<\/p>\n<p class=\"paragraph\">&#8211; De telles catastrophes de grande ampleur, qui touchent de vastes \u00e9tendues, se produisent cependant moins souvent, explique Mesi\u00e4.<\/p>\n<p class=\"paragraph\">&#8211; Les organisations finlandaises font g\u00e9n\u00e9ralement un tr\u00e8s bon travail pour s&#8217;en prot\u00e9ger, mais cela arrive aussi ici.  Mais selon nos statistiques, c&#8217;est relativement peu par rapport au reste du monde, dit Mesi\u00e4 et il touche du bois.<\/p>\n<p class=\"paragraph\"><em>L&#8217;histoire continue sous l&#8217;image.<\/em><\/p>\n<div class=\"article-image gallery center\" itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\"><meta itemprop=\"url\" content=\"https:\/\/img.ilcdn.fi\/fHEpBaCYg4mqmYM4Y7K14ZaACh4=\/full-fit-in\/920x0\/img-s3.ilcdn.fi\/4daf2f96c6e4c502c73814f12b1d0f220e4328fadd97ea9d7be81250c3b684a4.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"1997\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Asiantuntijan mukaan suomalaiset yritykset pit\u00e4v\u00e4t p\u00e4\u00e4osin hyv\u00e4\u00e4 huolta tietoturvastaan.\"\/><span class=\"caption-text\" itemprop=\"description\">Selon l&#8217;expert, les entreprises finlandaises veillent principalement \u00e0 la s\u00e9curit\u00e9 de leurs informations.<!-- --> <\/span><span class=\"media-source\">Bo\u00eete de couleurs<\/span><\/p>\n<\/div>\n<h3 class=\"subheadline\">Vous devrez peut-\u00eatre n\u00e9gocier avec des extorsionnistes<\/h3>\n<p class=\"paragraph\">Les attaques de ransomware sont g\u00e9n\u00e9ralement r\u00e9v\u00e9l\u00e9es depuis l&#8217;ordinateur ou le serveur d&#8217;une entreprise.  \u00c0 ce stade, le logiciel malveillant tra\u00eene peut-\u00eatre dans les syst\u00e8mes de l&#8217;organisation depuis des mois, attendant le bon moment pour s&#8217;activer.<\/p>\n<p class=\"paragraph\">&#8211; D&#8217;abord, nous sommes surpris lorsque les syst\u00e8mes ne fonctionnent plus du tout, puis nous remarquons qu&#8217;il y a un tel message ici.  Il peut s&#8217;agir, par exemple, d&#8217;un fichier ou d&#8217;une notification qui appara\u00eet directement \u00e0 l&#8217;\u00e9cran, vous indiquant que les donn\u00e9es sont d\u00e9sormais crypt\u00e9es et que des bitcoins sont n\u00e9cessaires, d\u00e9crit Mesi\u00e4.<\/p>\n<p class=\"paragraph\">En r\u00e8gle g\u00e9n\u00e9rale, vous ne devez pas accepter les demandes de ran\u00e7on des pirates informatiques qui ont d\u00e9tourn\u00e9 ou cach\u00e9 des informations sur l&#8217;entreprise.<\/p>\n<p class=\"paragraph\">&#8211; Oui, la consigne g\u00e9n\u00e9rale est de toujours ne pas payer.  C&#8217;est assez clair.  En payant, vous soutenez le crime, explique Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Cependant, Mesia reconna\u00eet les situations o\u00f9 les choses ne sont pas n\u00e9cessairement aussi unilat\u00e9rales.  Cela peut \u00eatre le cas, par exemple, si l\u2019entreprise est mal pr\u00e9par\u00e9e \u00e0 de telles attaques.<\/p>\n<p class=\"paragraph\">&#8211; Dans certains cas, heureusement plus rares, la situation peut \u00eatre si grave qu&#8217;absolument toutes les donn\u00e9es de l&#8217;organisation sont crypt\u00e9es, explique Mesi\u00e4.<\/p>\n<p class=\"paragraph\">M\u00eame dans une telle situation, il est possible de restaurer les donn\u00e9es \u00e0 partir de la sauvegarde.<\/p>\n<p class=\"paragraph\">&#8211; Mais m\u00eame si ces sauvegardes sont crypt\u00e9es ou n&#8217;existent pas, l&#8217;organisation devra alors peut-\u00eatre r\u00e9fl\u00e9chir \u00e0 une \u00e9ventuelle n\u00e9gociation, voire \u00e0 un paiement, explique Mesi\u00e4.<\/p>\n<h3 class=\"subheadline\">&#8220;Le pire sc\u00e9nario possible&#8221;<\/h3>\n<p class=\"paragraph\">Selon Mesi\u00e4, une attaque de ransomware peut, dans le pire des cas, paralyser compl\u00e8tement le fonctionnement m\u00eame d&#8217;une grande entreprise.<\/p>\n<p class=\"paragraph\">&#8211; Par exemple, dans l&#8217;industrie, si les syst\u00e8mes de production de l&#8217;usine sont crypt\u00e9s [salataan]alors les employ\u00e9s ne peuvent peut-\u00eatre rien faire, mais la production est compl\u00e8tement \u00e0 l&#8217;arr\u00eat.<\/p>\n<p class=\"paragraph\">Selon Mesi\u00e4, cette situation est tout \u00e0 fait possible si le malware peut se propager efficacement au sein de l&#8217;entreprise.  Dans une telle situation, les sauvegardes jouent un r\u00f4le extr\u00eamement important.<\/p>\n<p class=\"paragraph\">&#8211; Par exemple, les usines ne disposent pas n\u00e9cessairement toujours des \u00e9quipements ou des syst\u00e8mes les plus r\u00e9cents.  Par exemple, des Windows l\u00e9g\u00e8rement plus anciens et d&#8217;autres \u00e9l\u00e9ments peuvent y \u00eatre utilis\u00e9s, et la configuration de tels environnements n&#8217;est pas si simple.<\/p>\n<p class=\"paragraph\">&#8211; C&#8217;est un endroit difficile quand on arrive au travail et qu&#8217;on remarque qu&#8217;il y a des messages de chantage sur les \u00e9crans, que l&#8217;\u00e9quipement ne fonctionne pas, que l&#8217;usine ne fonctionne pas, que les vendeurs ne peuvent pas vendre et qu&#8217;on ne peut pas acc\u00e9der aux commandes.  C\u2019est \u00e0 peu pr\u00e8s le c\u0153ur des ransomwares.<\/p>\n<p class=\"paragraph\">Selon Mesi\u00e4, dans une telle situation, toute l\u2019entreprise est tr\u00e8s vite confuse.<\/p>\n<p class=\"paragraph\">&#8211; La direction fait un signe de la main en direction du service informatique et le service communication doit communiquer.  Vous devriez \u00e9galement pouvoir le dire aux clients, mais le serveur de messagerie est \u00e9galement crypt\u00e9.  C\u2019est le pire sc\u00e9nario possible, d\u00e9clare Mesia.<\/p>\n<p class=\"paragraph\">&#8211; On peut calculer directement en argent combien \u00e7a co\u00fbte d&#8217;\u00eatre la cible d&#8217;une telle attaque, poursuit-il.<\/p>\n<p class=\"paragraph\"><em>L&#8217;histoire continue sous l&#8217;image.<\/em><\/p>\n<div class=\"article-image gallery center\" itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\"><meta itemprop=\"url\" content=\"https:\/\/img.ilcdn.fi\/F8Z52pLbqK_X3uN0nbkrk94Zynk=\/full-fit-in\/920x0\/img-s3.ilcdn.fi\/290554ed27df9913804db1debdd7645f51ae3b885d379af950a27edef6829cac.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"2479\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Jos kyberhy\u00f6kk\u00e4yksiin ei ole lainkaan varautunut, voivat seuraukset yrityksen toiminnalle olla katastrofaaliset.\"\/><span class=\"caption-text\" itemprop=\"description\">Si vous n&#8217;\u00eates pas du tout pr\u00e9par\u00e9 aux cyberattaques, les cons\u00e9quences sur les op\u00e9rations de l&#8217;entreprise peuvent \u00eatre catastrophiques.<!-- --> <\/span><span class=\"media-source\">Bo\u00eete de couleurs<\/span><\/p>\n<\/div>\n<h3 class=\"subheadline\">La communication est la cl\u00e9<\/h3>\n<p class=\"paragraph\">Selon Mesi\u00e4, il est de la plus haute importance que les organisations sachent quels types de donn\u00e9es ou quels syst\u00e8mes sont vitaux pour leurs op\u00e9rations.<\/p>\n<p class=\"paragraph\">&#8211; Qu&#8217;il s&#8217;agisse d&#8217;un syst\u00e8me de production ou de donn\u00e9es importantes ou autre, il faut qu&#8217;elles soient tr\u00e8s bien identifi\u00e9es et prot\u00e9g\u00e9es.<\/p>\n<p class=\"paragraph\">En outre, Mesi\u00e4 exhorte les entreprises \u00e0 se pr\u00e9parer \u00e0 l&#8217;avance aux situations de crise li\u00e9es \u00e0 la s\u00e9curit\u00e9 de l&#8217;information et m\u00eame \u00e0 pratiquer des op\u00e9rations en plein milieu d&#8217;une attaque.  Parfois, les entreprises ont du mal \u00e0 faire face \u00e0 la situation, de mani\u00e8re totalement inutile, en raison d&#8217;une communication m\u00e9diocre, voire inexistante.<\/p>\n<p class=\"paragraph\">&#8211; Les entreprises communiquent dans ces situations de mani\u00e8res tr\u00e8s diff\u00e9rentes.  Il est vraiment important de r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re de proc\u00e9der en cas de crise.  Cependant, il n\u2019existe pas de solution unique.<\/p>\n<p class=\"paragraph\">Selon Mesi\u00e4, certaines entreprises pourraient organiser une session de formation compl\u00e8te, par exemple pour les autorit\u00e9s qui ont pris connaissance de l&#8217;incident et tentent d&#8217;offrir leur aide pour r\u00e9soudre la situation.<\/p>\n<p class=\"paragraph\">&#8211; C&#8217;est une situation vraiment difficile si, en tant qu&#8217;autorit\u00e9, nous essayons d&#8217;aider et de demander des informations suppl\u00e9mentaires \u00e0 nos contacts internationaux, et que nous n&#8217;obtenons aucune information de l&#8217;int\u00e9rieur de l&#8217;organisation.  Nous ne pouvons alors vraiment rien faire.<\/p>\n<p class=\"paragraph\">&#8211; L&#8217;aspect communication joue un r\u00f4le tr\u00e8s important dans la situation lorsque le &#8220;cyber&#8221; fait son apparition, partage Mesi\u00e4.<\/p>\n<h3 class=\"subheadline\">\u00c0 quelle fr\u00e9quence les ran\u00e7ons sont-elles pay\u00e9es ?<\/h3>\n<p class=\"paragraph\">Chaque ann\u00e9e, le Centre de Cybers\u00e9curit\u00e9 ne re\u00e7oit que des notifications individuelles de cas o\u00f9 des ran\u00e7ons auraient \u00e9t\u00e9 pay\u00e9es.<\/p>\n<p class=\"paragraph\">&#8211; Certains d&#8217;entre eux ne retiendront certainement jamais notre attention, dit Mesi\u00e4.<\/p>\n<p class=\"paragraph\">M\u00eame si la demande de ran\u00e7on a d\u00e9j\u00e0 \u00e9t\u00e9 accept\u00e9e, Mesia exhorte les entreprises \u00e0 signaler le cas au commissaire \u00e0 la protection des donn\u00e9es.<\/p>\n<p class=\"paragraph\">&#8211; Cela doit toujours \u00eatre fait s&#8217;il existe le moindre doute sur la possibilit\u00e9 d&#8217;une fuite de donn\u00e9es personnelles.<\/p>\n<h3 class=\"subheadline\">Ne faites pas confiance \u00e0 un criminel<\/h3>\n<p class=\"paragraph\">Cependant, le paiement de la ran\u00e7on ne garantit pas automatiquement que les donn\u00e9es seront divulgu\u00e9es et que la menace sera \u00e9cart\u00e9e.<\/p>\n<p class=\"paragraph\">&#8211; Lorsqu&#8217;on coop\u00e8re avec des criminels, on n&#8217;est jamais s\u00fbr \u00e0 100 %, dit Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Par exemple, on peut essayer d\u2019extorquer plus d\u2019argent \u00e0 une entreprise qui accepte les exigences.<\/p>\n<p class=\"paragraph\">&#8211; Ou bien vous risquez de retomber dans les griffes d&#8217;un ransomware, pr\u00e9vient-il.<\/p>\n<div class=\"iltv-embed\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/VideoObject\"><meta itemprop=\"name\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><meta itemprop=\"caption\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><meta itemprop=\"thumbnailUrl\" content=\"https:\/\/cdn.jwplayer.com\/v2\/media\/FSDIslrW\/poster.jpg?width=720\"\/><meta itemprop=\"uploadDate\" content=\"2023-11-18T21:21:58+02:00\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><span class=\"caption-text\" itemprop=\"description\">Dans la vid\u00e9o, Osku Andersson raconte \u00e0 Iltalehte au printemps 2021 comment des pirates ont d\u00e9truit son entreprise sur Facebook.<!-- --> <\/span><span class=\"media-source\">Timo Kiiski<\/span><\/p>\n<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/fedb1e0b-8a27-46d8-bcb4-5e169e175983\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un expert en s\u00e9curit\u00e9 des donn\u00e9es explique quelles cons\u00e9quences le fait d&#8217;\u00eatre cibl\u00e9 par des logiciels malveillants d&#8217;extorsion de pirates peut avoir pour l&#8217;entreprise dans le pire des cas. La soci\u00e9t\u00e9 finlandaise KWH Freeze est cibl\u00e9e par une attaque de ransomware utilisant un malware d&#8217;extorsion. Les pirates menacent de publier les informations qu&#8217;ils ont obtenues [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1022884,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12884,148,5314,201423,3222,429,442,133,5009,200165,8154,181,4394,3121,8422,18254,1835,89167,1611,196],"class_list":["post-1022883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-24-heures","tag-cas","tag-chaos","tag-crimes-lies-a-la-securite-informatique-et-de-linformation","tag-criminel","tag-dans","tag-demande","tag-des","tag-entreprise","tag-informatique-et-informatique","tag-informatiques","tag-peut","tag-pirates","tag-pire","tag-plonger","tag-rancon","tag-securite","tag-technologie-de-linformation-secteur","tag-total","tag-une"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1022883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1022883"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1022883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1022884"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1022883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1022883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1022883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}