Vous ouvrez votre ordinateur : tous vos fichiers portent une extension inconnue et refusent de s'ouvrir. Un message réclame un paiement en cryptomonnaie pour les débloquer.
Les rançongiciels ne visent pas que les grandes entreprises. Les TPE et les indépendants sont des cibles fréquentes, précisément parce qu'ils sont moins protégés.
Comment l'infection se produit
La pièce jointe
Le vecteur le plus courant. Une fausse facture, un faux CV, un faux avis de livraison. Le document demande d'activer les macros pour s'afficher correctement — c'est le déclencheur.
Le logiciel piraté
Les versions craquées de logiciels payants sont un vecteur privilégié. Le générateur de licence est souvent le programme malveillant lui-même.
Une faille non corrigée
Un système ou un logiciel non mis à jour peut être attaqué sans aucune action de votre part.
L'accès à distance mal protégé
Un accès à distance ouvert sur Internet avec un mot de passe faible se fait forcer en quelques heures par des robots qui balaient en permanence.
Les quatre protections qui comptent
1. Des sauvegardes hors ligne
C'est la seule protection qui fonctionne vraiment. Un rançongiciel chiffre tout ce à quoi il a accès — y compris les disques branchés et les dossiers synchronisés.
Une sauvegarde débranchée, ou un service conservant un historique de versions, transforme la catastrophe en simple contrariété.
2. Les mises à jour
Système, navigateur, logiciels métier. La majorité des attaques exploitent des failles corrigées depuis des mois.
3. Ne jamais activer les macros
Aucun document légitime reçu par email n'a besoin de macros. Si un fichier vous le demande, fermez-le.
4. Un compte utilisateur non administrateur
Travailler au quotidien avec un compte standard limite considérablement ce qu'un programme malveillant peut atteindre. C'est une mesure simple et très efficace.
Si l'infection a eu lieu
- Débranchez immédiatement le réseau et les disques externes, pour stopper la propagation
- N'éteignez pas l'ordinateur : certaines clés de déchiffrement résident en mémoire
- Ne payez pas — rien ne garantit la restitution, et cela finance l'activité
- Photographiez le message de rançon : il permet d'identifier la variante
- Consultez nomoreransom.org : des outils de déchiffrement gratuits existent pour certaines familles
- Signalez sur cybermalveillance.gouv.fr et déposez plainte
La question n'est pas de savoir si vous saurez réagir, mais si votre sauvegarde de la veille est exploitable. C'est là que tout se joue.
