Il était difficile, ces dernières semaines, de passer à côté de l’actualité informatique qui a fait la Une jusque dans les journaux non spécialisés : une succession de cyberattaques massives à l’échelle mondiale.
Ransomwares, racketiciels, faille dans Windows, Petya (et NotPetya), Wannacry, comment s’y retrouver dans ce déferlement de dépêches alarmistes?
En France, les principales entreprises à avoir été touchées sont Saint-Gobain, une filiale immobilière de BNP Paribas et le fabricant d’emballage en verre Verailla dont la capacité de production n’a pas été impactée. La SNCF a également été pointée du doigt mais Guillaume Pepy, son PDG, a démenti l’information ce jeudi matin. Quant à Auchan, annoncé comme une des principales victimes françaises, seuls les terminaux de paiement de ses magasins ukrainiens ont été touchés.
[…]
Toutefois, ce n’est là que la face émergée de l’iceberg. « Nous parlons surtout des grandes entreprises mais de très nombreuses PME sont souvent touchées et ne le disent pas, voire payent en espérant récupérer leurs données. Et le potentiel d’impact de ce genre d’attaques est encore énorme », nous expliquait ce matin Franck Charvet, directeur des ventes de Bit Defender qui, comme après chaque attaque, a reçu plusieurs dizaines de sollicitations d’entreprises voulant se doter d’antivirus. Petya s’est répandue en partie grâce à la même faille que WannaCry, cela veut dire que des PC n’avaient toujours pas été mis à jour. Le fait que les ordinateurs de bord du dernier porte-aéronefs de la marine britannique, le HMS Queen-Elizabeth, qui sort tout juste de chantier, tournent sous Windows XP traduit bien la différence qui existe entre les bonnes pratiques et leur application. L’Anssi le rappelle, la mise à jour MS17-010 doit absolument être faite.
Source : Attaques au ransomware Petya : La France n’est pas épargnée, par Oscar Barthe, Le Monde Informatique, 29 juin 2017
Qui est menacé par les racketiciels?
L’article du Monde informatique ne laisse planer aucun doute sur le fait que tout le monde est concerné, même si les médias n’ont parlé que des très grandes entreprises et des multinationales qui ont été touchées. Sont en cause les mauvaises pratiques de gestion du système informatique — même dans les plus grandes entreprises, pourtant dotées de services informatiques internes —, mais aussi le manque de moyens et d’informations, qui concerne plus facilement les TPE et PME.
Comment protéger votre entreprise?
Nul système n’est efficace à 100%. Aucune mesure de protection peut garantir que votre informatique d’entreprise est invulnérable à des actes malveillants, de quelque nature que ce soit.
Par contre, il est possible de sévèrement limiter les risques en appliquant au maximum un ensemble de bonnes pratiques.
Parce que la sécurité informatique n'est pas votre métier!
Parce que la sécurité informatique est un effort de tous les instants, l’infogérance GrizzlyDev prend en charge votre système d’information.