Choc à Hollywood : Rob Reiner et son épouse retrouvés morts    Où regarder tous les matchs de la Coupe d'Afrique des Nations 2025 ?    Tunisie : Réduction du coût des lunettes médicales pour les citoyens    Bonne nouvelle pour les Tunisiens : le poulet devient moins cher à l'approche du Nouvel An    Tunisie 2026 : allègement des droits de douane pour certaines voitures    Pluies orageuses et vents forts : un lundi sous haute vigilance météo    Football tunisien : la Fédération fixe la date du tour préliminaire 2025-2026    Mort de Peter Greene : L'acteur des rôles cultes nous quitte à 60 ans    Slaheddine Belaïd: Requiem pour la défunte UMA    Le producteur Abdelaziz Ben Mlouka célébré par les JCC 2025 : Un grand professionnel, et une âme très généreuse (Album photos)    John Cena dit adieu aux rings : une légende s'éteint    La Banque centrale se prépare au lancement d'une nouvelle plateforme numérique    La loi de finances 2026 officiellement publiée au Journal Officiel    L'appel du Sud : le voyage gourmand de Malek Labidi dans La Table du Sud    Samir Abdelhafidh aux JE à Sousse : Osons l'innovation, poussons la compétitivité (Album photos)    Programme JCC 2025 : salles et horaires des films et où acheter les billets de la 36ème session des JCC    De Villepin aux JE à Sousse: Cinq orientations pour les relations Europe, Maghreb, Afrique et Moyen-Orient    Kairouan : début des travaux du nouvel hôpital universitaire Roi Salman Ibn Abdelaziz    De Villepin aux Journées de l'Entreprise: éviter les impasses, devenir un carrefour euro-africain    La Cheffe du gouvernement : Le développement des zones frontalières, une priorité commune entre la Tunisie et l'Algérie    Arnaques en ligne en Afrique : une menace en pleine expansion    Le ministre de l'Economie a annoncé : Prochainement, certaines autorisations administratives seront abrogées    Hommage à Amor Toumi: une vie dédiée à la pharmacie, à la santé publique et à l'action internationale    Météo en Tunisie : temps brumeux, pluies éparses la nuit    Dar Ben Abbes: Une résidence d'artistes inspirante à Téboursouk    Mohamed Heni El Kadri : Pour une gouvernance moderne appuyée par la recherche économique    LEBRIDGE25 – Tunis : un événement pour connecter startups, entreprises et investisseurs    Hommage à Salem Loukil: La gestion par les valeurs... et le sourire    Météo en Tunisie : temps brumeux le matin et pluies éparses    Comment se présente la stratégie américaine de sécurité nationale 2025    Titre    Tunisie 2027 : Capitale arabe du tourisme et vitrine du patrimoine    La Chute de la Françafrique: Comment Paris a perdu son Empire Informel    Décès soudain de l'ambassadeur russe en Corée du Nord    In mémorium - Hammadi Ben Saïd, un journaliste qui a honoré le métier    Un séisme de magnitude 5,8 frappe la Turquie    Le palais Ahmed bey à la Marsa célèbre le nouveau livre de Mohamed-El Aziz Ben Achour : La médina (Album photos)    Hafida Ben Rejeb Latta chez les rotariens de Tunis, Carthage, la Marsa et Sousse (Album photos)    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Virus WannaCry: Quelles sont les mesures de sécurité pour se protéger ?
Publié dans Tekiano le 29 - 05 - 2017

Le 12 mai dernier, une attaque informatique sans précédent a été lancée, créant la panique dans le monde.Baptisé WannaCry, le virus de rançon «Ransomware», qui consiste à verrouiller des fichiers informatiques sur un ordinateur, pour en demander ensuite une rançon, s'est répandu à une vitesse inégalée, arrivant à paralyser les systèmes informatiques de plus de 100 000 organisations dans plus de 100 pays, en seulement 48 heures. L'utilisateur qui refusait de payer voyait ses fichiers et données s'effacer de façon permanente s'il ne cédait pas au chantage.
Il s'agit sans doute de la plus grande cyberattaque de tous les temps, due principalement à une mauvaise gestion des risques et des vulnérabilités systèmes.
Ransomware a été considéré comme étant la plus grande menace en ligne en 2016, avec plus de 4000 attaques par jour, selon le rapport IBM X-Force Research. WannaCry est le dernier exemple de cette tendance qui n'est hélas pas prête de changer.
L'importance des mises à jour
Cette attaque spectaculaire,dont la principale origine est une faille dans un protocole de partage de fichier (SMBv1) de l'OS Microsoft Windows, et qui aurait d'ailleurs pu être facilement évitée, nous rappelle l'importance de respecter le minimum des règles de sécurité, à savoir les mises à jour système et le backup. Cela étant dit, de nombreuses entreprises et personnes négligent ces règles de base, car elles ralentissent leurs systèmes et prennent du temps.
Ceux qui avaient régulièrement installé les dernières mises à jour prioritaires de Microsoft Windows étaient protégés, les autres ont constitué des cibles privilégiées. WannaCry a exploité cette faille Windows et a pu se propager à vitesse grand V d'un seul PC à un large réseau d'utilisateurs.
L'ampleur de cette attaque a démontré le nombre d'organismes qui utilisaient des systèmes obsolètes et non protégés, et son impact aurait pu être moindre si ceux-ci avaient simplement mis à jour leurs systèmes.
Comment une entreprise peut-elle se protéger des virus ?
La plupart des entreprises se sont empressées d'appliquer les dernières mises à jour et corrections Windows au sein de leur infrastructure. Microsoft a également fourni un patch exceptionnel pour les systèmes plus anciens, comme XP, accessible sur ce lien. Quant aux victimes de l'attaque, il est fortement recommandé de ne pas payer de rançon puisqu'il n'y a aucune garantie de retrouver ses fichiers par la suite; au contraire, elles peuvent devenir des cibles de choix pour les prochaines attaques.
Dès à présent, les entreprises autant que les individus doivent mettre en place des stratégies de sécurité efficaces pour protéger et sauvegarder leurs données, hautement convoitées par les pirates informatiques. Ces stratégies passeront par exemple par :
Effectuer toutes les mises à jour logicielles
_ Vérifier le statut des mises à jour et le rectifier si besoin,
_ Mettre à jour son anti-virus et son logiciel de détection de malware sur chaque poste de l'entreprise,
_ Programmer des scans réguliers et des mises à jour automatiques,
_ Mettre à jour tous les logiciels utilisés et effacer ceux qui ne le sont pas.
Etre Vigilant
_ Faire attention aux emails vous promettant monts et merveilles,
_ Ne pas ouvrir les pièces jointes et les liens suspects. Wannacry n'a peut-être pas pris la forme d'un "phishing" cette fois, mais beaucoup d'attaques ransomware le font.
Faire des sauvegardes/backups
_ Planifier et maintenir des sauvegardes régulières,
_ S'assurer que les sauvegardes sont sécurisées,
_ Tester les sauvegardes de façon régulière pour s'assurer de leur intégrité et de leur utilisation possible en cas de problème.
Désactiver les Macros
Pour les fichiers Microsoft Office, lorsqu'ils sont ouverts à partir de mails (pièce jointe), surtout ceux provenant de tiers.
Prendre conscience de l'importance de la sécurité informatique
Un plan de réponse aux incidents-test est primordial pour se préparer aux attaques, les détecter à temps et mettre en place les actions adéquates.
S'assurer que les employés, fournisseurs, partenaires et toutes les parties collaborant avec l'entreprise soient régulièrement formés sur les aspects sécurité informatique: comment détecter un email douteux, que faire en cas de problème, etc.
En résumé, pour éviter ce genre d'attaques, les organisations doivent prendre conscience de l'importance de la sécurité informatique à travers des actions extrêmement simples. Les pirates informatiques vont redoubler d'ingéniosité pour lancer de nouvelles attaques, toujours plus innovantes et inattendues.
Les actions préventives citées ci-dessus sont donc essentielles et doivent rentrer dans la routine des entreprises et des individus pour éviter à l'avenir ce genre de surprises... plutôt désagréables.


Cliquez ici pour lire l'article depuis sa source.