Kharjet Sidi Ali Azzouz : bientôt inscrite au patrimoine culturel immatériel    Tunisie-Europe : un réseau de drogue et blanchiment d'argent démantelé    Tunisie-Irak : vers des vols directs pour faciliter le tourisme et le commerce    Tunis El Manar : un modèle d'ouverture et d'excellence reconnu à l'échelle mondiale    Exode médical : 6 000 médecins tunisiens ont quitté le pays en quatre ans    Nouvelle loi française : 3 750 € d'amende pour les étrangers, les Tunisiens sont-ils concernés ?    Le ministre de la Défense visite plusieurs unités militaires des gouvernorats de Médenine et Tataouine    Novembre prochain , la Tunisie accueillera le Congrès Mondial de la JCI    Tennis: Moez Chargui dit adieu au tournoi de Bratislava    Vers l'inscription de 'Kharjet Sidi Ali Azzouz' sur la liste de l'Inventaire national du patrimoine culturel immatériel.    Omra 2025 : la Fédération tunisienne des agences de voyages révèle les tarifs    Le Congrès National de Médecine consacre sa 50ème édition à l'impact de l'IA sur sur la recherche et la rédaction scientifiques    Wafa Masghouni sacrée championne du monde de taekwondo des -60 kg en Chine    Ligue 1 – Mise à jour de la 11e journée – ST : Avancer vers la conquête    Nouvelles nominations aux Affaires étrangères : 5 ministres plénipotentiaires hors classe et 5 ministres plénipotentiaires    Le Club IA France – Tunisie lancé : une dynamique nouvelle pour l'innovation bilatérale    Epson célèbre la Journée internationale du développement durable en lançant le concours artistique "ReCreators" pour les élèves    Selon une étude américaine, une substance utilisée dans le nettoyage à sec doublerait le risque de cirrhose du foie    Audi Tunisie révolutionne le marché automobile avec 3 nouveautés majeures (vidéo)    Avertissement du syndicat des photographes : une soirée à moins de ce prix = arnaque !    Volailles : une production locale de souches générerait 4 millions d'euros d'économies par an    Santé publique : en Tunisie, un AVC est enregistré toutes les 30 minutes et un décès toutes les deux heures    Mondial de Taekwondo : Wafa Masghouni se qualifie pour les demi-finales    Météo en Tunisie : températures en légère hausse    Travaux d'extension : modification du trafic sur l'entrée sud de Tunis    L'artisanat tunisien sera présent au Salon de Surajkund en février 2026 en Inde    Billets Coupe du Monde 2026 : 72 heures pour s'inscrire au tirage anticipé et tenter d'en acheter    Nefta abrite à nouveau le festival "Rouhaniyet" dans une saison intitulée "Shawq"    Testour : demain, coup d'envoi de la neuvième édition du festival de la grenade    Météo en Tunisie : ciel nuageux, vent fort    Saïed : « Les décisions à venir répondront aux attentes du peuple tunisien »    Ciné Jamil El Menzah 6 ferme définitivement ses portes    Invalidation du passeport tunisien ? Le ministère de l'Intérieur précise    Where the Wind Comes From de Amel Guellaty meilleur film arabe à El Gouna Film Festival 2025    Zoubaier Bayya démissionne de la présidence de l'Etoile du Sahel    Pas d'autorisations de crédit : La Poste tunisienne clarifie sa position    Bande de Gaza: tous les dons en nature non acheminés ont été remis au Croissant Rouge tunisien    Club Africain prend des mesures disciplinaires : Chafai suspendu d'urgence    Ali Zarmdini : « le vol du musée du Louvre est l'un des vols les plus rapides et les plus audacieux de l'histoire des musées »    Le dernier rêve d'Abdessalem Kallel    Khalil Jendoubi sacré Champion du Monde de Taekwondo et se qualifie aux Jeux Olympiques LA 2028    Association des anciens ambassadeurs et consuls généraux de Tunisie : le nouveau comité directeur    Rafaâ Ben Achour - L'avis de la Cour internationale de Justice du 22 octobre 2025: Obligations d'Israël    S.E. Roderick Drummond ambassadeur du Royaume-Uni : La Tunisie est un pont entre tradition et modernité    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    Sarkozy se rend en prison à bord de sa voiture personnelle    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Virus WannaCry: Quelles sont les mesures de sécurité pour se protéger ?
Publié dans Tekiano le 29 - 05 - 2017

Le 12 mai dernier, une attaque informatique sans précédent a été lancée, créant la panique dans le monde.Baptisé WannaCry, le virus de rançon «Ransomware», qui consiste à verrouiller des fichiers informatiques sur un ordinateur, pour en demander ensuite une rançon, s'est répandu à une vitesse inégalée, arrivant à paralyser les systèmes informatiques de plus de 100 000 organisations dans plus de 100 pays, en seulement 48 heures. L'utilisateur qui refusait de payer voyait ses fichiers et données s'effacer de façon permanente s'il ne cédait pas au chantage.
Il s'agit sans doute de la plus grande cyberattaque de tous les temps, due principalement à une mauvaise gestion des risques et des vulnérabilités systèmes.
Ransomware a été considéré comme étant la plus grande menace en ligne en 2016, avec plus de 4000 attaques par jour, selon le rapport IBM X-Force Research. WannaCry est le dernier exemple de cette tendance qui n'est hélas pas prête de changer.
L'importance des mises à jour
Cette attaque spectaculaire,dont la principale origine est une faille dans un protocole de partage de fichier (SMBv1) de l'OS Microsoft Windows, et qui aurait d'ailleurs pu être facilement évitée, nous rappelle l'importance de respecter le minimum des règles de sécurité, à savoir les mises à jour système et le backup. Cela étant dit, de nombreuses entreprises et personnes négligent ces règles de base, car elles ralentissent leurs systèmes et prennent du temps.
Ceux qui avaient régulièrement installé les dernières mises à jour prioritaires de Microsoft Windows étaient protégés, les autres ont constitué des cibles privilégiées. WannaCry a exploité cette faille Windows et a pu se propager à vitesse grand V d'un seul PC à un large réseau d'utilisateurs.
L'ampleur de cette attaque a démontré le nombre d'organismes qui utilisaient des systèmes obsolètes et non protégés, et son impact aurait pu être moindre si ceux-ci avaient simplement mis à jour leurs systèmes.
Comment une entreprise peut-elle se protéger des virus ?
La plupart des entreprises se sont empressées d'appliquer les dernières mises à jour et corrections Windows au sein de leur infrastructure. Microsoft a également fourni un patch exceptionnel pour les systèmes plus anciens, comme XP, accessible sur ce lien. Quant aux victimes de l'attaque, il est fortement recommandé de ne pas payer de rançon puisqu'il n'y a aucune garantie de retrouver ses fichiers par la suite; au contraire, elles peuvent devenir des cibles de choix pour les prochaines attaques.
Dès à présent, les entreprises autant que les individus doivent mettre en place des stratégies de sécurité efficaces pour protéger et sauvegarder leurs données, hautement convoitées par les pirates informatiques. Ces stratégies passeront par exemple par :
Effectuer toutes les mises à jour logicielles
_ Vérifier le statut des mises à jour et le rectifier si besoin,
_ Mettre à jour son anti-virus et son logiciel de détection de malware sur chaque poste de l'entreprise,
_ Programmer des scans réguliers et des mises à jour automatiques,
_ Mettre à jour tous les logiciels utilisés et effacer ceux qui ne le sont pas.
Etre Vigilant
_ Faire attention aux emails vous promettant monts et merveilles,
_ Ne pas ouvrir les pièces jointes et les liens suspects. Wannacry n'a peut-être pas pris la forme d'un "phishing" cette fois, mais beaucoup d'attaques ransomware le font.
Faire des sauvegardes/backups
_ Planifier et maintenir des sauvegardes régulières,
_ S'assurer que les sauvegardes sont sécurisées,
_ Tester les sauvegardes de façon régulière pour s'assurer de leur intégrité et de leur utilisation possible en cas de problème.
Désactiver les Macros
Pour les fichiers Microsoft Office, lorsqu'ils sont ouverts à partir de mails (pièce jointe), surtout ceux provenant de tiers.
Prendre conscience de l'importance de la sécurité informatique
Un plan de réponse aux incidents-test est primordial pour se préparer aux attaques, les détecter à temps et mettre en place les actions adéquates.
S'assurer que les employés, fournisseurs, partenaires et toutes les parties collaborant avec l'entreprise soient régulièrement formés sur les aspects sécurité informatique: comment détecter un email douteux, que faire en cas de problème, etc.
En résumé, pour éviter ce genre d'attaques, les organisations doivent prendre conscience de l'importance de la sécurité informatique à travers des actions extrêmement simples. Les pirates informatiques vont redoubler d'ingéniosité pour lancer de nouvelles attaques, toujours plus innovantes et inattendues.
Les actions préventives citées ci-dessus sont donc essentielles et doivent rentrer dans la routine des entreprises et des individus pour éviter à l'avenir ce genre de surprises... plutôt désagréables.


Cliquez ici pour lire l'article depuis sa source.