weakestlink

← Tous les cours

Nano-leçon · généralement 2 à 3 minutes

Ransomware et logiciels malveillants — réagir correctement

Comment le ransomware s'introduit — et ce que vous faites dans les premières minutes.

Le jour où 7-Eleven a fermé

Un matin d'août 2022, aucune boutique 7-Eleven du pays ne pouvait plus enregistrer un achat — les caisses étaient verrouillées par un ransomware, et tous les magasins ont dû fermer. Un ransomware est un programme qui verrouille des fichiers et des systèmes et exige une rançon. Il s'introduit le plus souvent via un e-mail de phishing, un mot de passe volé ou un clic sur une pièce jointe.

Prévenir

  • N'activez jamais les macros, et n'ouvrez que les fichiers que vous attendez.
  • Maintenez votre système d'exploitation et vos logiciels à jour.
  • Signalez les e-mails suspects tôt — avant tout clic.

Une facture inattendue avec un .zip?

C'est une méthode classique pour introduire des programmes malveillants. N'ouvrez que les fichiers que vous attendez — jamais un .zip ni « activer les macros » d'un expéditeur que vous ne connaissez pas. En cas de doute : demandez à l'IT avant de cliquer.

Si le pire arrive

vos fichiers sont verrouillés par une attaque de ransomware et un message de rançon apparaît — que faites-vous ?

Ça vous dit quelque chose ?

  • Coupez le réseau immédiatement (débranchez le câble / désactivez le wi-fi) afin que l'attaque ne se propage pas aux lecteurs partagés et à vos collègues.
  • N'éteignez pas l'ordinateur dans la panique. Laissez-le allumé — mais hors réseau — pour que l'IT puisse récupérer des traces et éventuellement vos fichiers ; une extinction brutale peut aggraver les dégâts.
  • Ne payez jamais la rançon. Cela finance les escrocs et ne permet que rarement de récupérer les fichiers.
  • Appelez l'IT immédiatement — la rapidité limite les dégâts.

À retenir

Coupez le réseau, ne payez pas, et appelez l'IT immédiatement.

Ce que dit la recherche

Le ransomware est apparu dans ~44 % des violations de données en 2025 (contre 32 % auparavant), et les identifiants de connexion volés (~22 %) constituent le point d'entrée le plus fréquent — souvent récoltés via phishing et réutilisés contre des organisations sans MFAAuthentification multifacteur (MFA/2FA) : une étape supplémentaire en plus du mot de passe — par exemple un code ou une validation sur votre téléphone — pour qu'un voleur ne puisse pas se connecter avec le seul mot de passe.. C'est pourquoi la MFA est la mesure isolée la plus efficace contre le ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Question 1 sur 3

Votre écran affiche soudain un message de rançon, et les fichiers ne peuvent plus être ouverts. Que faites-vous en PREMIER ?

Question 2 sur 3

Vous avez ouvert par erreur le fichier .zip d'un e-mail de « facture » inattendu. L'ordinateur se comporte normalement. Que faites-vous ?

Question 3 sur 3

Votre ordinateur veut redémarrer pour installer une mise à jour — en pleine semaine chargée. Que faites-vous ?

Bien joué !

Vous avez suivi l'une des formations de base — offertes gratuitement à tous.

Avec un compte gratuit :

  • Vos points, votre progression et votre attestation de formation sont conservés.
  • Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
  • Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.