Ransomware
generalDéfinition
Logiciel malveillant chiffrant les données d'une victime et exigeant le paiement d'une rançon (généralement en cryptomonnaie) pour fournir la clé de déchiffrement. Menace n°1 des entreprises depuis 2020.
Évolution
- Double extorsion : chiffrement + exfiltration avec menace de publication
- Triple extorsion : + attaque DDoS ou pression sur les clients
- RaaS (Ransomware-as-a-Service) : modèle d'affiliation accessible
Protection
- Sauvegardes 3-2-1 testées régulièrement
- EDR/XDR sur tous les endpoints
- Segmentation réseau et MFA
- Formation anti-phishing des collaborateurs
- Plan de réponse à incident documenté et testé
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis