Flottille « Soumoud » pour Gaza : plus de 6 000 militants mobilisés, dont 300 Tunisiens    Session d'urgence à la Ligue arabe contre les crimes de l'entité sioniste    Guatemala : séisme de magnitude 5,9 ressentie jusqu'au sud du Mexique    Avenue Habib-Bourguiba : la municipalité confisque barrières, tables et réfrigérateurs    Dimanche : soleil le matin, orages locaux l'après-midi au nord-ouest    Marina, médina, corniches : Monastir mobilise les fonds pour ses projets touristiques    Ariana : le collège du 18 Janvier fait peau neuve avant la rentrée    Rafraf en tête des plages les plus nettoyées de Tunisie    Najwa Karam enflamme Carthage pour son grand retour    Depuis le Canada, Karim Charrad et Walid Gharbi promènent en Tunisie leur spectacle Violon autour du monde (Vidéo et album photos)    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    Tunis appelle l'ONU à agir contre le plan israélien de réoccupation de Gaza    Report de la grève dans les aéroports    La matraque, le colt et le bulldozer    Samir Cheffi au président : votre évaluation de ce qui s'est passé est erronée    Ligue des champions de la CAF : l'Espérance Sportive de Tunis affrontera les Forces Armées du Niger    Ligue 1 – démarrage du championnat 2025-2026 : Quelque chose va changer ?    Piège numérique : quand les faux cadeaux volent les Tunisiens    El Aouina : mandats de dépôt en prison contre 3 jeunes soupçonnés d'être impliqués dans le meurtre d'un homme âgé    Kaïs Saïed cite Mohamed Guelbi… mais omet l'essentiel de sa conclusion    Météo - Tunisie : ciel peu nuageux et chaleur modérée    L'ex-djihadiste tunisien Nizar Trabelsi rapatrié en Belgique après 12 ans de détention aux USA    Trump et Poutine se donnent rendez-vous en Alaska, ce que l'on sait du sommet    Décès de Me Yadh Ammar, une illustre figure du barreau, de l'université et de la société civile    Les contraintes incontournables du « Plan/Modèle » de Développement (2026-2030)    Marché des télécoms : 1,915 milliard de dinars de chiffre d'affaires au 1er semestre 2025    Bibliothèque nationale de Tunisie : La bibliothèque numérique «Cairn.info» désormais accessible    Présidence de la République : des événements se succèdent de manière inhabituelle ces jours-ci dans le but d'attiser les tensions    Bizerte : saisie de 60 tonnes de pommes de terre et 8 tonnes de fruits de saison    Cheb Mami enflamme la 59e édition du Festival International de Hammamet    Décès du comédien égyptien Sayed Sadek    Ahmed Jaouadi : Un accueil présidentiel qui propulse vers l'excellence    Lente reprise, inflation tenace : les prévisions du Fonds monétaire arabe pour la Tunisie en 2025 et 2026    L'inscription en ligne est ouverte pour les élèves, collégiens et lycéens tunisiens au titre de l'année scolaire 2025-2026    Météo en Tunisie : températures entre 30 et 34 au niveau des côtes et des hauteurs    Nomination d'un troisième mandataire judiciaire à la tête de Sanimed    CSS : Ali Maâloul et 7 nouvelles recrues débarquent !    Tunisie Telecom rend hommage au champion du monde Ahmed Jaouadi    Le ministre de la Jeunesse et des Sports reçoit Ahmed Jaouadi    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Sous les Voûtes Sacrées de Faouzi Mahfoudh    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Virus WannaCry: Quelles sont les mesures de sécurité pour se protéger ?
Publié dans Tekiano le 29 - 05 - 2017

Le 12 mai dernier, une attaque informatique sans précédent a été lancée, créant la panique dans le monde.Baptisé WannaCry, le virus de rançon «Ransomware», qui consiste à verrouiller des fichiers informatiques sur un ordinateur, pour en demander ensuite une rançon, s'est répandu à une vitesse inégalée, arrivant à paralyser les systèmes informatiques de plus de 100 000 organisations dans plus de 100 pays, en seulement 48 heures. L'utilisateur qui refusait de payer voyait ses fichiers et données s'effacer de façon permanente s'il ne cédait pas au chantage.
Il s'agit sans doute de la plus grande cyberattaque de tous les temps, due principalement à une mauvaise gestion des risques et des vulnérabilités systèmes.
Ransomware a été considéré comme étant la plus grande menace en ligne en 2016, avec plus de 4000 attaques par jour, selon le rapport IBM X-Force Research. WannaCry est le dernier exemple de cette tendance qui n'est hélas pas prête de changer.
L'importance des mises à jour
Cette attaque spectaculaire,dont la principale origine est une faille dans un protocole de partage de fichier (SMBv1) de l'OS Microsoft Windows, et qui aurait d'ailleurs pu être facilement évitée, nous rappelle l'importance de respecter le minimum des règles de sécurité, à savoir les mises à jour système et le backup. Cela étant dit, de nombreuses entreprises et personnes négligent ces règles de base, car elles ralentissent leurs systèmes et prennent du temps.
Ceux qui avaient régulièrement installé les dernières mises à jour prioritaires de Microsoft Windows étaient protégés, les autres ont constitué des cibles privilégiées. WannaCry a exploité cette faille Windows et a pu se propager à vitesse grand V d'un seul PC à un large réseau d'utilisateurs.
L'ampleur de cette attaque a démontré le nombre d'organismes qui utilisaient des systèmes obsolètes et non protégés, et son impact aurait pu être moindre si ceux-ci avaient simplement mis à jour leurs systèmes.
Comment une entreprise peut-elle se protéger des virus ?
La plupart des entreprises se sont empressées d'appliquer les dernières mises à jour et corrections Windows au sein de leur infrastructure. Microsoft a également fourni un patch exceptionnel pour les systèmes plus anciens, comme XP, accessible sur ce lien. Quant aux victimes de l'attaque, il est fortement recommandé de ne pas payer de rançon puisqu'il n'y a aucune garantie de retrouver ses fichiers par la suite; au contraire, elles peuvent devenir des cibles de choix pour les prochaines attaques.
Dès à présent, les entreprises autant que les individus doivent mettre en place des stratégies de sécurité efficaces pour protéger et sauvegarder leurs données, hautement convoitées par les pirates informatiques. Ces stratégies passeront par exemple par :
Effectuer toutes les mises à jour logicielles
_ Vérifier le statut des mises à jour et le rectifier si besoin,
_ Mettre à jour son anti-virus et son logiciel de détection de malware sur chaque poste de l'entreprise,
_ Programmer des scans réguliers et des mises à jour automatiques,
_ Mettre à jour tous les logiciels utilisés et effacer ceux qui ne le sont pas.
Etre Vigilant
_ Faire attention aux emails vous promettant monts et merveilles,
_ Ne pas ouvrir les pièces jointes et les liens suspects. Wannacry n'a peut-être pas pris la forme d'un "phishing" cette fois, mais beaucoup d'attaques ransomware le font.
Faire des sauvegardes/backups
_ Planifier et maintenir des sauvegardes régulières,
_ S'assurer que les sauvegardes sont sécurisées,
_ Tester les sauvegardes de façon régulière pour s'assurer de leur intégrité et de leur utilisation possible en cas de problème.
Désactiver les Macros
Pour les fichiers Microsoft Office, lorsqu'ils sont ouverts à partir de mails (pièce jointe), surtout ceux provenant de tiers.
Prendre conscience de l'importance de la sécurité informatique
Un plan de réponse aux incidents-test est primordial pour se préparer aux attaques, les détecter à temps et mettre en place les actions adéquates.
S'assurer que les employés, fournisseurs, partenaires et toutes les parties collaborant avec l'entreprise soient régulièrement formés sur les aspects sécurité informatique: comment détecter un email douteux, que faire en cas de problème, etc.
En résumé, pour éviter ce genre d'attaques, les organisations doivent prendre conscience de l'importance de la sécurité informatique à travers des actions extrêmement simples. Les pirates informatiques vont redoubler d'ingéniosité pour lancer de nouvelles attaques, toujours plus innovantes et inattendues.
Les actions préventives citées ci-dessus sont donc essentielles et doivent rentrer dans la routine des entreprises et des individus pour éviter à l'avenir ce genre de surprises... plutôt désagréables.


Cliquez ici pour lire l'article depuis sa source.