Les ransomwares chiffrent vos fichiers et exigent une rançon pour les récupérer. Ils touchent aussi bien une association, un indépendant ou une petite entreprise qu’une grande structure. Ce guide traite de la prévention : sauvegardes, comptes et mises à jour. Si les fichiers sont déjà chiffrés ou si une note de rançon apparaît, commencez par les gestes d’urgence face à un ransomware ; n’utilisez pas les mêmes actions.
Comment fonctionne un ransomware ?
- Infection : le plus souvent par un email avec une pièce jointe piégée (facture.pdf.exe, devis.docm) ou un lien malveillant
- Propagation : le malware se propage sur le réseau local, chiffrant tous les fichiers accessibles
- Rançon : un message s’affiche demandant un paiement en Bitcoin (généralement entre 500€ et 50 000€)
- Perte : même en payant, rien ne garantit la récupération des données
Les bons réflexes de prévention
1. Sauvegardes 3-2-1
La seule protection fiable à 100% contre un ransomware :
- 3 copies de vos données
- sur 2 supports différents (NAS + disque externe, par exemple)
- dont 1 hors site (cloud ou disque stocké ailleurs)
Testez vos restaurations régulièrement. Une sauvegarde qu’on n’a jamais restaurée n’est pas une sauvegarde.
Une synchronisation cloud seule ne suffit pas toujours : le chiffrement ou la suppression peut être synchronisé. Conservez une copie avec historique de versions ou une copie déconnectée. Le guide sauvegarder vos données avec la méthode 3-2-1 détaille une configuration simple.
2. Mises à jour systématiques
Les ransomwares exploitent des failles connues. Maintenez à jour :
- Windows et les logiciels
- Le firmware de votre box/routeur
- Les plugins de votre navigateur
Pour les logiciels métier, planifiez les mises à jour et vérifiez qu’une sauvegarde fonctionnelle existe avant les changements importants. Le but n’est pas de tout installer le jour même, mais de ne pas laisser des correctifs critiques s’accumuler pendant des mois.
3. Former les utilisateurs
80% des infections viennent d’une erreur humaine :
- Ne jamais ouvrir une pièce jointe inattendue
- Vérifier l’adresse email de l’expéditeur (pas juste le nom affiché)
- Ne jamais cliquer sur un lien dans un email douteux
Ajoutez une règle facile à appliquer : un changement de RIB, un paiement urgent ou une facture inattendue se vérifie par un autre canal. Deux minutes d’appel peuvent éviter plusieurs jours d’arrêt.
- En cas de doute, appeler l’expéditeur pour confirmer
4. Antivirus et protection réseau
- Windows Defender est efficace pour les particuliers
- Pour les entreprises : ESET, Bitdefender ou Kaspersky version pro
- Activez la protection anti-ransomware de Windows Defender :
- Sécurité Windows > Protection contre les virus
- Gérer la protection contre les ransomwares
- Activez Dispositif d’accès contrôlé aux dossiers
5. Segmenter le réseau
Ne mettez pas tous les postes sur le même réseau :
- Séparez le Wi-Fi invité du réseau interne
- Limitez les partages réseau au strict nécessaire
- Désactivez les partages administratifs (C$, ADMIN$) si possible
Une checklist mensuelle pour une petite structure
- vérifier qu’au moins une sauvegarde récente est terminée ;
- restaurer un fichier de test ;
- supprimer les anciens comptes qui ne doivent plus accéder aux dossiers partagés ;
- contrôler les mises à jour Windows et navigateur ;
- vérifier que les postes utilisent des mots de passe distincts et l’authentification à deux facteurs quand elle est disponible ;
- identifier qui appeler et où isoler le Wi-Fi si un poste est compromis.
Cette routine n’empêche pas toute attaque, mais elle réduit fortement le risque qu’un clic immobilise tous les dossiers clients et la comptabilité.
En cas d’infection
Si vous êtes touché :
- Déconnectez immédiatement le PC du réseau (câble ET Wi-Fi)
- Ne payez pas la rançon — aucune garantie de récupération
- Identifiez le ransomware sur nomoreransom.org — des outils de déchiffrement gratuits existent pour certains
- Restaurez depuis votre sauvegarde (après avoir nettoyé le système)
- Suivez les recommandations de Cybermalveillance.gouv.fr et conservez les éléments utiles (note de rançon, heure, extensions de fichiers).
Les TPE sont particulièrement vulnérables
Les petites structures pensent souvent “ça n’arrive qu’aux grandes entreprises”. En réalité, les TPE sont des cibles privilégiées car :
- Moins de budget sécurité
- Pas d’équipe informatique dédiée
- Des sauvegardes souvent absentes ou non testées
- Des systèmes pas toujours à jour


