{"id":11821,"date":"2019-06-11T12:40:31","date_gmt":"2019-06-11T12:40:31","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11821"},"modified":"2019-11-22T08:50:03","modified_gmt":"2019-11-22T08:50:03","slug":"baltimore-encrypted","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/","title":{"rendered":"Baltimore est chiffr\u00e9e"},"content":{"rendered":"<p>Les fonctionnaires de la ville de Baltimore, dans le Maryland, luttent depuis d\u00e9but mai contre un ransomware appel\u00e9 RobinHood qui a chiffr\u00e9 certains ordinateurs municipaux. Il paralyse compl\u00e8tement plusieurs services de la ville.<\/p>\n<p>Les autorit\u00e9s de la ville de Baltimore n\u2019ont communiqu\u00e9 aucune information relative \u00e0 cet incident, mais selon le <em>New York Times<\/em>, les <a href=\"https:\/\/www.nytimes.com\/2019\/05\/25\/us\/nsa-hacking-tool-baltimore.html\" target=\"_blank\" rel=\"noopener nofollow\">cybercriminels ont profit\u00e9 du formidable exploit EternalBlue<\/a>. Les experts en informatique de la mairie ont pris certaines mesures pour \u00e9viter que le malware ne se r\u00e9pande, mais pr\u00e8s de 10 000 dispositifs \u00e9taient d\u00e9j\u00e0 infect\u00e9s lorsqu\u2019ils sont pass\u00e9s \u00e0 l\u2019action. Les escrocs demandent une ran\u00e7on de 13 bitcoins (environ 114 000 dollars au moment o\u00f9 nous r\u00e9digeons cet article) pour d\u00e9chiffrer les ordinateurs.<\/p>\n<h2>Les ransomwares s\u2019en prennent aux villes<\/h2>\n<p>Baltimore n\u2019est pas la premi\u00e8re et ne sera pas la derni\u00e8re ville \u00e0 \u00eatre attaqu\u00e9e par un ransomware. L\u2019an dernier, une attaque au ransomware a oblig\u00e9 les fonctionnaires de la ville d\u2019Atlanta, en G\u00e9orgie, \u00e0 <a href=\"https:\/\/www.nytimes.com\/2018\/03\/27\/us\/cyberattack-atlanta-ransomware.html?module=inline\" target=\"_blank\" rel=\"noopener nofollow\">travailler avec un stylo et du papier<\/a> pendant quelques jours. Les fonctionnaires de la mairie n\u2019\u00e9taient pas les seuls affect\u00e9s puisque les officiers de police de la ville \u00e9taient aussi d\u00e9connect\u00e9s. Ils ont d\u00fb r\u00e9diger les rapports \u00e0 la main. Les escrocs exigeaient plus de 50 000 dollars mais la ville n\u2019a pas pay\u00e9.<\/p>\n<p>Fin 2017, le comt\u00e9 de Mecklenburg, en Caroline du Nord, <a href=\"https:\/\/www.kaspersky.com\/blog\/north-carolina-ransomware\/20475\/\" target=\"_blank\" rel=\"noopener nofollow\">a \u00e9t\u00e9 victime d\u2019un autre ransomware<\/a> apr\u00e8s qu\u2019un employ\u00e9 est ouvert une pi\u00e8ce jointe malveillante. Par cons\u00e9quent, certains services juridiques et fiscaux, ainsi que d\u2019autres instituions, ont \u00e9t\u00e9 affect\u00e9s. Il a fallu presqu\u2019un mois pour restaurer les syst\u00e8mes endommag\u00e9s.<\/p>\n<h2>Cons\u00e9quences des attaques qui visent les ordinateurs municipaux<\/h2>\n<p>Il est difficile d\u2019estimer l\u2019ampleur des d\u00e9g\u00e2ts. Les citoyens modernes ne r\u00e9fl\u00e9chissent pas vraiment \u00e0 l\u2019\u00e9tendue de certains services habituels couverts par les syst\u00e8mes d\u2019informations des communes. Par cons\u00e9quent, lorsqu\u2019un ordinateur tombe en panne, les habitants de la ville ne peuvent plus utiliser de nombreux services ce qui, \u00e0 son tour, peut engendrer une vague de m\u00e9contentement de l\u2019opinion publique.<\/p>\n<p>Les services qui ne fonctionnent plus peuvent demander aux r\u00e9sidents de reporter ind\u00e9finiment certaines affaires importantes et de se rendre en personne aupr\u00e8s des autorit\u00e9s gouvernementales pour r\u00e9soudre les probl\u00e8mes qu\u2019ils peuvent habituellement traiter en quelques clics. Les journaux de Baltimore \u00e9voquent certaines de ces difficult\u00e9s\u00a0:<\/p>\n<ul>\n<li>Les citoyens ne peuvent pas contacter la mairie puisque les fonctionnaires ne peuvent plus acc\u00e9der \u00e0 leur adresse e-mail\u00a0;<\/li>\n<li>Toutes les ventes de biens immobiliers sont interrompues (pr\u00e8s de 1500 au total)\u00a0;<\/li>\n<li>Les gens ne peuvent pas payer les amendes de stationnement et d\u2019infractions routi\u00e8res en ligne, ce qui retarde les paiements\u00a0;<\/li>\n<li>Il est \u00e9galement impossible d\u2019acc\u00e9der aux bases de donn\u00e9es relatives aux paiements des services publics et de la taxe fonci\u00e8re, ce qui immobilise l\u2019\u00e9mission de factures et le paiement de ces derni\u00e8res.<\/li>\n<\/ul>\n<p>Les services municipaux de la ville de Baltimore ont d\u00e9cid\u00e9 de ne pas payer la ran\u00e7on. Nous pensons que c\u2019est la bonne d\u00e9cision. Comme nous l\u2019avons d\u00e9j\u00e0 dit, le paiement de la ran\u00e7on ne sert qu\u2019\u00e0 parrainer les escrocs. Vous n\u2019\u00eates jamais certain de r\u00e9cup\u00e9rer vos donn\u00e9es. D\u2019ailleurs, la ville d\u2019Atlanta et le comt\u00e9 de Mecklenburg ont aussi ignor\u00e9 les requ\u00eates des cybercriminels.<\/p>\n<h2>Comment ne pas \u00eatre victime d\u2019un ransomware ?<\/h2>\n<p>Nous vous conseillons de suivre ces quelques conseils:<\/p>\n<ol>\n<li>Mettez \u00e0 jour votre logiciel, surtout les syst\u00e8mes d\u2019exploitation, d\u00e8s que possible. La plupart des <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">exploits<\/a> que les malfaiteurs utilisent sont \u00e9crits pour des vuln\u00e9rabilit\u00e9s corrig\u00e9es depuis longtemps. Les utilisateurs qui ont des programmes obsol\u00e8tes sont donc en danger.<\/li>\n<li>Prot\u00e9gez vos syst\u00e8mes des cybercriminels gr\u00e2ce \u00e0 des solutions de protection sp\u00e9cialis\u00e9es comme Kaspersky Anti-Ransomware Tool for Business. Cet outil bloque les tentatives de chiffrement des donn\u00e9es utilisateur. Vous pouvez le t\u00e9l\u00e9charger gratuitement et il est compatible avec toutes les solutions de s\u00e9curit\u00e9.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart-banner\">\n<ol start=\"3\">\n<li>Formez votre personnel pour qu\u2019il puisse reconna\u00eetre et \u00e9viter les techniques d\u2019ing\u00e9nierie sociale des escrocs. Nous proposons un large \u00e9ventail de programmes qui <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">permettent de sensibiliser les employ\u00e9s en mati\u00e8re de s\u00e9curit\u00e9<\/a>. Ils ont \u00e9t\u00e9 con\u00e7us pour que les personnes acqui\u00e8rent les comp\u00e9tences pratiques leur permettant de contre-attaquer, et n\u2019aient pas seulement \u00e0 assister \u00e0 un cours magistral.<\/li>\n<\/ol>\n<p>Nous proposons entre autres le sc\u00e9nario Kaspersky Interactive Protective Simulation, cr\u00e9\u00e9 sp\u00e9cifiquement pour les services municipaux. Il a \u00e9t\u00e9 d\u00e9velopp\u00e9 dans le cadre du projet COMPACT, propos\u00e9 par la Commission europ\u00e9enne, mais est adapt\u00e9 \u00e0 la formation de n\u2019importe quel service public dans le monde. Vous pouvez en savoir plus <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">en cliquant ici<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les services municipaux de la ville de Baltimore luttent depuis trois semaines contre les cons\u00e9quences d\u2019une attaque au ransomware.<\/p>\n","protected":false},"author":2484,"featured_media":11822,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[316,747,353],"class_list":{"0":"post-11821","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-chiffrement","11":"tag-gouvernement","12":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/baltimore-encrypted\/15845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/baltimore-encrypted\/13374\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/baltimore-encrypted\/17754\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/baltimore-encrypted\/15900\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/baltimore-encrypted\/22787\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/baltimore-encrypted\/27150\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/baltimore-encrypted\/10799\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/baltimore-encrypted\/23343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/baltimore-encrypted\/18424\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/baltimore-encrypted\/22679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/baltimore-encrypted\/22629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11821"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11821\/revisions"}],"predecessor-version":[{"id":12659,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11821\/revisions\/12659"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11822"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}