PCSERVICE07 67 84 59 89
Sécurité

Ransomware : comment s'en protéger

Le ransomware chiffre vos fichiers et demande une rançon. Apprenez à vous protéger et à réagir en cas d'attaque.

VH

Valentin Halgand

2 juin 202610 min
Ransomware : comment s'en protéger
Ransomware : comment s'en protéger

Le ransomware est la menace informatique la plus dévastatrice de 2026. En quelques secondes, il chiffre tous vos fichiers — documents, photos, vidéos, bases de données — et affiche un message glaçant : "Payez XXX€ en Bitcoin pour récupérer vos données. Vous avez 72h." Sans sauvegarde, c'est souvent la fin définitive de vos fichiers. Avec la bonne préparation, c'est un simple inconvénient temporaire.

En tant que technicien informatique aux Sables d'Olonne, j'ai vu des particuliers perdre toutes les photos de famille d'une vie entière, et des entreprises perdre des années de comptabilité et de fichiers clients. Ce guide complet vous explique comment éviter d'en arriver là.

Qu'est-ce qu'un ransomware exactement ?

Le fonctionnement technique simplifié

Un ransomware (rançongiciel en français) est un logiciel malveillant (malware) qui suit un scénario précis :

  1. Infiltration : le ransomware s'installe sur votre PC (via un email piégé, un lien malveillant, une faille de sécurité non corrigée, ou un logiciel piraté)
  2. Reconnaissance : il scanne silencieusement votre PC et votre réseau pour identifier tous les fichiers, partages réseau, et disques de sauvegarde connectés
  3. Chiffrement : il chiffre tous vos fichiers importants avec un algorithme de chiffrement de grade militaire (AES-256 + RSA). Le chiffrement est irréversible sans la clé
  4. Rançon : il affiche une demande de rançon avec un compte à rebours, une adresse Bitcoin, et des instructions de paiement
  5. Pression : si vous ne payez pas dans le délai (souvent 72h), la rançon double. Après un second délai, la clé est détruite et vos données sont perdues à jamais

Les fichiers ciblés

Le ransomware cible tout ce qui a de la valeur émotionnelle ou financière :

  • Documents : .docx, .xlsx, .pdf, .pptx, .odt
  • Photos : .jpg, .png, .raw, .cr2, .nef (photos brutes d'appareil photo)
  • Vidéos : .mp4, .avi, .mov, .mkv
  • Archives : .zip, .rar, .7z
  • Bases de données : .sql, .mdb, .accdb
  • Sauvegardes locales : .bak, .vhd — si le disque de sauvegarde est connecté, il sera chiffré aussi

Vos fichiers sont renommés avec une extension bizarre (.locked, .encrypted, .cryptolocker, .ryuk) et deviennent totalement illisibles. Le programme ransomware lui-même ne reste pas sur votre PC — seuls les fichiers chiffrés et la note de rançon subsistent.

Les types de ransomware en 2026

| Type | Méthode | Cible principale | Rançon typique | |---|---|---|---| | Crypto-ransomware | Chiffre les fichiers | Particuliers et PME | 300-5 000€ | | Locker-ransomware | Bloque l'accès au PC | Particuliers | 100-500€ | | Double extortion | Chiffre ET vole les données | Entreprises | 10 000-500 000€ | | RaaS (Ransomware-as-a-Service) | Location de ransomware à des criminels | Tous | Variable |

Les vecteurs d'infection : comment le ransomware arrive sur votre PC

| Vecteur | Fréquence | Exemple concret | |---|---|---| | Email de phishing | 70% | Pièce jointe Word avec macro malveillante, PDF piégé, lien vers un faux site | | Lien malveillant | 15% | Publicité infectée sur un site légitime, faux site de téléchargement | | Faille de sécurité | 10% | Windows non mis à jour, logiciel obsolète | | Clé USB infectée | 3% | Clé trouvée dans un parking, clé prêtée par un collègue | | Bureau à distance (RDP) | 2% | Port 3389 ouvert sans VPN ni 2FA |

Faut-il payer la rançon ?

Non. Catégoriquement non. Pour trois raisons fondamentales :

  1. Aucune garantie de récupération : dans 30% des cas, les victimes qui paient ne reçoivent rien en retour. Le "support client" des cybercriminels n'est pas fiable
  2. Vous financez le crime organisé : votre argent finance les prochaines attaques contre d'autres victimes. En 2025, le ransomware a rapporté plus d'un milliard d'euros aux cybercriminels
  3. Vous devenez une cible récurrente : les pirates partagent des listes de "bons payeurs" qui sont ciblés en priorité pour les prochaines campagnes

La seule vraie protection contre le ransomware est la sauvegarde.

Comment se protéger efficacement (avant l'attaque)

1. La sauvegarde 3-2-1 déconnectée (absolument vital)

La sauvegarde est votre unique véritable bouclier contre le ransomware. Sans elle, vous êtes à la merci des criminels.

La règle 3-2-1 :

  • 3 copies de vos données critiques (l'original + 2 copies)
  • 2 supports différents (disque externe + cloud)
  • 1 copie hors-site (cloud ou chez un proche)

La règle critique anti-ransomware : la déconnexion.

Si votre disque de sauvegarde est connecté en permanence à votre PC (via USB ou réseau), le ransomware le chiffrera aussi. La sauvegarde sera perdue en même temps que l'original. C'est la raison pour laquelle des millions de personnes perdent tout malgré une sauvegarde.

Solutions :

  • Disque externe USB : branchez-le uniquement pendant la sauvegarde, débranchez-le après. Rangez-le dans un tiroir ou un coffre
  • Rotation de disques : utilisez 2 disques en alternance. Quand le ransomware frappe, au moins un disque est déconnecté et intact
  • Cloud avec historique de versions : Google Drive, OneDrive, Dropbox conservent les versions précédentes de vos fichiers. Vous pouvez restaurer la version d'avant le chiffrement, même si le fichier chiffré a été synchronisé

2. Mises à jour systématiques et immédiates

Les mises à jour Windows corrigent les failles de sécurité exploitées par les ransomwares. L'exemple le plus célèbre : l'attaque WannaCry en mai 2017 a infecté 200 000 ordinateurs dans 150 pays en quelques heures. Elle exploitait une faille dans Windows (EternalBlue) déjà corrigée par Microsoft deux mois avant l'attaque. Tous les PC infectés étaient simplement pas à jour.

Activez les mises à jour automatiques sur :

3. Protection anti-phishing (70% des ransomwares commencent par email)

Apprenez à reconnaître le phishing — c'est votre défense la plus importante :

  • Ne cliquez jamais sur un lien dans un email que vous n'attendiez pas
  • N'ouvrez jamais une pièce jointe que vous n'attendiez pas, même si l'expéditeur semble connu
  • Méfiez-vous des fichiers Word ou Excel qui demandent d'activer les macros ("Activer le contenu" = danger)
  • Vérifiez l'adresse de l'expéditeur (pas le nom affiché, mais l'adresse réelle)
  • En cas de doute, appelez directement l'expéditeur supposé par téléphone pour confirmer

4. Protection des endpoints (votre PC)

  • Windows Defender doit être activé avec la protection anti-ransomware :
    • Sécurité Windows > Protection contre les virus > Paramètres de protection contre les ransomwares > Accès contrôlé aux dossiers : Activé
    • Cette fonctionnalité empêche les programmes non autorisés de modifier vos fichiers dans les dossiers protégés (Documents, Photos, Vidéos, Bureau)
  • Malwarebytes Premium (40€/an) offre une couche de protection anti-ransomware supplémentaire avec la détection comportementale
  • Pour les entreprises : une solution EDR (Endpoint Detection & Response) comme CrowdStrike, SentinelOne, ou Sophos Intercept X

5. Sécurité du réseau

Un réseau bien configuré limite la propagation du ransomware s'il infecte un poste :

  • Wi-Fi sécurisé en WPA2/WPA3 avec mot de passe fort
  • Pas de partage de fichiers inutile sur le réseau domestique
  • VPN obligatoire pour le télétravail
  • Pas de port RDP (3389) ouvert sur internet — c'est l'un des vecteurs d'attaque les plus exploités
  • Segmentation réseau : séparez les PC des serveurs et des sauvegardes

Que faire en cas d'attaque de ransomware

Étape 1 : Isoler immédiatement (les 60 premières secondes comptent)

  1. Débranchez le câble Ethernet du PC infecté
  2. Désactivez le Wi-Fi du PC
  3. Débranchez les disques durs externes et clés USB immédiatement (s'ils ne sont pas encore chiffrés, sauvez-les !)
  4. Prévenez tous les utilisateurs du réseau — le ransomware peut se propager latéralement
  5. Si vous êtes en entreprise, éteignez le switch réseau pour isoler le réseau entier si nécessaire

Étape 2 : Ne pas paniquer, documenter

  • Ne payez PAS la rançon (voir section précédente)
  • Ne supprimez rien — les fichiers chiffrés peuvent parfois être récupérés avec des outils spécialisés
  • Prenez une photo de l'écran de rançon avec votre téléphone — utile pour identifier le type de ransomware
  • Notez l'heure exacte de la découverte et conservez tous les logs disponibles

Étape 3 : Identifier le ransomware

Allez sur nomoreransom.org (projet d'Europol et de sociétés de cybersécurité) :

  1. Uploadez un fichier chiffré ou la note de rançon
  2. Le site identifie le type de ransomware
  3. Si un outil de déchiffrement gratuit existe (certains ransomwares anciens ont été cassés), téléchargez-le et récupérez vos fichiers sans payer

Étape 4 : Restaurer depuis la sauvegarde

Si la sauvegarde est intacte :

  1. Nettoyez ou réinstallez Windows sur le PC infecté (réinitialisation complète recommandée)
  2. Restaurez vos fichiers depuis la sauvegarde déconnectée ou le cloud
  3. Réinstallez vos logiciels
  4. Installez immédiatement toutes les mises à jour
  5. Changez TOUS vos mots de passe depuis un appareil sain

Étape 5 : Signalement obligatoire

  • Portez plainte au commissariat ou en ligne (pre-plainte-en-ligne.gouv.fr)
  • Signalez l'attaque sur cybermalveillance.gouv.fr (plateforme officielle d'aide)
  • Pour les entreprises : notifiez la CNIL si des données personnelles ont été compromises (obligatoire sous 72h, amende en cas de non-notification)

Récapitulatif : la protection anti-ransomware

| Mesure | Efficacité | Coût | |---|---|---| | Sauvegarde 3-2-1 déconnectée | ★★★★★ | 50-100€ (disque) | | Mises à jour automatiques | ★★★★★ | Gratuit | | Formation anti-phishing | ★★★★★ | Gratuit | | Windows Defender Anti-Ransomware | ★★★★☆ | Gratuit | | Malwarebytes Premium | ★★★☆☆ | 40€/an | | Segmentation réseau | ★★★☆☆ | Selon config |

FAQ : ransomware

Faut-il payer la rançon si mes fichiers sont chiffrés ?

Non, les experts en cybersécurité et les autorités françaises déconseillent fortement de payer. Premièrement, rien ne garantit que vous recevrez la clé de déchiffrement après paiement car les criminels n'ont aucune obligation de tenir parole. Deuxièmement, payer finance leur activité criminelle et les encourage à attaquer d'autres victimes. Troisièmement, les victimes qui paient sont souvent ciblées à nouveau. La meilleure protection est une sauvegarde régulière et testée qui vous permet de restaurer vos fichiers sans avoir besoin de la clé de déchiffrement.

Comment le ransomware infecte-t-il mon PC ?

Le vecteur d'infection le plus courant est l'email de phishing avec une pièce jointe malveillante en PDF, Word ou ZIP. Le deuxième vecteur est le téléchargement de logiciels piratés qui contiennent le malware caché dans le crack ou le keygen. Le troisième vecteur est l'exploitation de failles dans les logiciels non mis à jour notamment Windows, les navigateurs, et les plugins comme Flash et Java. La combinaison d'un système à jour, d'un antivirus actif, d'une vigilance face au phishing, et d'une sauvegarde régulière élimine plus de 99 pourcent du risque de ransomware.

Mon disque de sauvegarde branché en permanence est-il protégé contre le ransomware ?

Non, c'est un piège dangereux. Un ransomware chiffre tous les disques connectés au PC y compris les disques externes branchés en USB et les partages réseau. Si votre seule sauvegarde est sur un disque externe branché en permanence, le ransomware la chiffrera aussi et vous perdrez tout. La protection est de débrancher physiquement le disque externe après chaque sauvegarde ou d'utiliser une sauvegarde cloud avec versioning qui conserve des versions historiques de vos fichiers, non modifiables par le ransomware.

PC-Service vous protège du ransomware

PC-Service protège votre PC et votre entreprise du ransomware à domicile aux Sables d'Olonne :

  • Mise en place de la sauvegarde 3-2-1 automatique déconnectée
  • Installation et configuration de la protection anti-ransomware Windows
  • Formation pratique à la reconnaissance du phishing
  • Intervention d'urgence en cas d'attaque (isolation, diagnostic, restauration)
  • Plan de réponse aux incidents pour les entreprises

Appelez le 07 67 84 59 89 ou utilisez notre formulaire de contact. Devis gratuit.

Tags
ransomwaresécuritévirus
PC-Service

Un problème informatique ?

Intervention rapide à domicile aux Sables d'Olonne. Diagnostic et devis gratuits.

Demander un devis gratuit