Prix Deepal en Tunisie : G318, S07 et S05 avec fiches techniques et prix détaillés    Un pays arabe bloque Roblox pour protéger les enfants    Retour des pluies : le nord et le centre concernés dès l'après-midi    Le pamplemousse ou pomélo en Tunisie : un trésor nutritionnel et culinaire souvent ignoré    Pluies éparses et vent actif : prudence sur les côtes et dans le sud    8e édition des Volants d'Or : Performance, innovation et engagement RSE au cœur du secteur auto    Palmarès des Volants d'Or 2025 avec TotalEnergies    Arrivée de la première livraison de bus chinois au port de La Goulette    La Tunisie à Ajaccio et à Bordeaux    Elaa Saïdi décroche le bronze à Radès !    Le Festival Thysdrus ou Journées Romaines d'El Jem se tiendra les 28 et 29 mars 2026 (programme)    Le roman de Nizar Chakroun finaliste du Booker arabe à Manama remporte le prix Naguib Mahfouz au Caire    Journée mondiale de lutte contre le cancer : recommandations de l'OMS pour prévenir les risques    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Les téléviseurs et moniteurs OLED Samsung 2026 compatibles NVIDIA® G-SYNCTM pour des performances gaming d'élite    Météo en Tunisie : temps nuageux, températures en légère hausse    Un Tunisien à la tête du GISR : Mohamed Ali Chihi nommé Executive Director    Prix international de la fiction arabe (IPAF) : six romans en lice pour le Booker arabe 2026    Groupe UIB: 40 millions de dinars pour le financement de la première centrale photovoltaïque tunisienne, à Chebika    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Adnane Belhareth prend les rênes du Club Africain de handball    Candidats à l'installation au Canada: trois jours pour tout savoir, dès ce lundi à Tunis    Iran–Etats-Unis: Une réunion sous haute tension prévue ce vendredi, ce que l'on sait    L'Université de Sousse obtient l'accréditation internationale « Université entrepreneuriale » du NCEE    Tokyo : Les Tunisiens peuvent enfin renouveler leurs passeports facilement depuis l'ambassade !    Météo Tunisie : temps partiellement nuageux et pluies éparses sur les côtes nord jeudi    Pourquoi le député Ahmed Saidani a-t-il été arrêté ?    Trois startups tunisiennes sélectionnées pour participer à GITEX Africa Morocco 2026    Ramadan 1447 en Arabie Saoudite : voici quand débutera le jeûne et l'Aïd al-Fitr    Le Conseil européen de la fatwa fixe la date du début du Ramadan    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Taekwondo : la Tunisie remporte trois nouvelles médailles aux Emirats arabes unis    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    Tunisie : nomination ou élection des présidents d'université ?    Jalila Baccar, Fadhel Jaibi et Taoufik Jbali: mille mots pour saluer de grands artistes    Sidi Bou Saïd menacée par les glissements : comment protéger la colline ?    Le PSG officialise l'achat de Khalil Ayari    Picasso: l'éternel réinventeur de l'Art    Football : le Paris Saint-Germain confirme l'achat de l'attaquant tunisien Khalil Ayari    Taekwondo : Amenallah Trabelsi décroche l'argent pour la Tunisie au tournoi d'Al Fujairah    Mohamed Harbi: Un grand frère disparu    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Yadh Ben Achour : Le déclin de l'universalité des droits de l'homme (texte intégral)    Ooredoo Tunisie Sponsor Officiel du Champion du monde Mohamed Khalil Jendoubi    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Virus WannaCry: Quelles sont les mesures de sécurité pour se protéger ?
Publié dans Tekiano le 29 - 05 - 2017

Le 12 mai dernier, une attaque informatique sans précédent a été lancée, créant la panique dans le monde.Baptisé WannaCry, le virus de rançon «Ransomware», qui consiste à verrouiller des fichiers informatiques sur un ordinateur, pour en demander ensuite une rançon, s'est répandu à une vitesse inégalée, arrivant à paralyser les systèmes informatiques de plus de 100 000 organisations dans plus de 100 pays, en seulement 48 heures. L'utilisateur qui refusait de payer voyait ses fichiers et données s'effacer de façon permanente s'il ne cédait pas au chantage.
Il s'agit sans doute de la plus grande cyberattaque de tous les temps, due principalement à une mauvaise gestion des risques et des vulnérabilités systèmes.
Ransomware a été considéré comme étant la plus grande menace en ligne en 2016, avec plus de 4000 attaques par jour, selon le rapport IBM X-Force Research. WannaCry est le dernier exemple de cette tendance qui n'est hélas pas prête de changer.
L'importance des mises à jour
Cette attaque spectaculaire,dont la principale origine est une faille dans un protocole de partage de fichier (SMBv1) de l'OS Microsoft Windows, et qui aurait d'ailleurs pu être facilement évitée, nous rappelle l'importance de respecter le minimum des règles de sécurité, à savoir les mises à jour système et le backup. Cela étant dit, de nombreuses entreprises et personnes négligent ces règles de base, car elles ralentissent leurs systèmes et prennent du temps.
Ceux qui avaient régulièrement installé les dernières mises à jour prioritaires de Microsoft Windows étaient protégés, les autres ont constitué des cibles privilégiées. WannaCry a exploité cette faille Windows et a pu se propager à vitesse grand V d'un seul PC à un large réseau d'utilisateurs.
L'ampleur de cette attaque a démontré le nombre d'organismes qui utilisaient des systèmes obsolètes et non protégés, et son impact aurait pu être moindre si ceux-ci avaient simplement mis à jour leurs systèmes.
Comment une entreprise peut-elle se protéger des virus ?
La plupart des entreprises se sont empressées d'appliquer les dernières mises à jour et corrections Windows au sein de leur infrastructure. Microsoft a également fourni un patch exceptionnel pour les systèmes plus anciens, comme XP, accessible sur ce lien. Quant aux victimes de l'attaque, il est fortement recommandé de ne pas payer de rançon puisqu'il n'y a aucune garantie de retrouver ses fichiers par la suite; au contraire, elles peuvent devenir des cibles de choix pour les prochaines attaques.
Dès à présent, les entreprises autant que les individus doivent mettre en place des stratégies de sécurité efficaces pour protéger et sauvegarder leurs données, hautement convoitées par les pirates informatiques. Ces stratégies passeront par exemple par :
Effectuer toutes les mises à jour logicielles
_ Vérifier le statut des mises à jour et le rectifier si besoin,
_ Mettre à jour son anti-virus et son logiciel de détection de malware sur chaque poste de l'entreprise,
_ Programmer des scans réguliers et des mises à jour automatiques,
_ Mettre à jour tous les logiciels utilisés et effacer ceux qui ne le sont pas.
Etre Vigilant
_ Faire attention aux emails vous promettant monts et merveilles,
_ Ne pas ouvrir les pièces jointes et les liens suspects. Wannacry n'a peut-être pas pris la forme d'un "phishing" cette fois, mais beaucoup d'attaques ransomware le font.
Faire des sauvegardes/backups
_ Planifier et maintenir des sauvegardes régulières,
_ S'assurer que les sauvegardes sont sécurisées,
_ Tester les sauvegardes de façon régulière pour s'assurer de leur intégrité et de leur utilisation possible en cas de problème.
Désactiver les Macros
Pour les fichiers Microsoft Office, lorsqu'ils sont ouverts à partir de mails (pièce jointe), surtout ceux provenant de tiers.
Prendre conscience de l'importance de la sécurité informatique
Un plan de réponse aux incidents-test est primordial pour se préparer aux attaques, les détecter à temps et mettre en place les actions adéquates.
S'assurer que les employés, fournisseurs, partenaires et toutes les parties collaborant avec l'entreprise soient régulièrement formés sur les aspects sécurité informatique: comment détecter un email douteux, que faire en cas de problème, etc.
En résumé, pour éviter ce genre d'attaques, les organisations doivent prendre conscience de l'importance de la sécurité informatique à travers des actions extrêmement simples. Les pirates informatiques vont redoubler d'ingéniosité pour lancer de nouvelles attaques, toujours plus innovantes et inattendues.
Les actions préventives citées ci-dessus sont donc essentielles et doivent rentrer dans la routine des entreprises et des individus pour éviter à l'avenir ce genre de surprises... plutôt désagréables.


Cliquez ici pour lire l'article depuis sa source.