{"id":11916,"date":"2019-07-04T12:16:20","date_gmt":"2019-07-04T12:16:20","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11916"},"modified":"2019-11-22T08:49:01","modified_gmt":"2019-11-22T08:49:01","slug":"encrypted-city-administrations","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/","title":{"rendered":"Des villes victimes de ransomware"},"content":{"rendered":"<p>De plus en plus d\u2019attaques informatiques s\u2019en prennent \u00e0 l\u2019administration des villes am\u00e9ricaines. Une troisi\u00e8me ville a \u00e9t\u00e9 victime d\u2019une menace similaire, un ransomware, en moins de deux mois.<\/p>\n<p>La ville de Baltimore, dans le Maryland, a \u00e9t\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/\" target=\"_blank\" rel=\"noopener\">attaqu\u00e9e le 7 mai<\/a>. L\u2019administration de la ville a choisi de ne pas c\u00e9der aux escrocs et a connu des pertes qui s\u2019\u00e9l\u00e8vent \u00e0 plus de 18 millions de dollars selon les <a href=\"https:\/\/www.engadget.com\/2019\/06\/06\/baltimore-ransomware-18-million-damages\/?guccounter=1\" target=\"_blank\" rel=\"noopener nofollow\">premi\u00e8res estimations<\/a>. Quelques semaines plus tard, la ville de Riviera Beach, en Floride, en \u00e9tait victime. Les ordinateurs de la ville <a href=\"https:\/\/threatpost.com\/ransomware-florida-city-pays-600k-ransom\/145869\/\" target=\"_blank\" rel=\"noopener nofollow\">ont \u00e9t\u00e9 chiffr\u00e9s<\/a> et les responsables ont d\u00e9cid\u00e9 de donner 65 bitcoins aux escrocs, soit pr\u00e8s de 600 000 dollars.<\/p>\n<p><a href=\"https:\/\/threatpost.com\/second-florida-city-pays-hackers-500k-post-ransomware-attack\/146018\/\" target=\"_blank\" rel=\"noopener nofollow\">Une autre ville du m\u00eame \u00e9tat \u00e9tait prise pour cible<\/a> une semaine plus tard, Lake City. Cette fois l\u2019administration de la ville n\u2019a pas pris le temps de d\u00e9lib\u00e9rer et a fini par payer pr\u00e8s d\u2019un demi-million de dollars aux escrocs. Nous ne savons pas encore si la ville a pu d\u00e9chiffrer les donn\u00e9es mais elle a confirm\u00e9 que les cybercriminels lui avaient envoy\u00e9 la cl\u00e9 de d\u00e9chiffrement.<\/p>\n<p>Ce n\u2019est pas le d\u00e9but d\u2019une nouvelle vague d\u2019attaques et vous n\u2019avez pas \u00e0 chercher bien loin pour trouver d\u2019autres incidents similaires assez importants\u00a0: <a href=\"https:\/\/threatpost.com\/ransomware-attack-cripples-several-atlanta-city-systems\/130739\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlanta<\/a> en G\u00e9orgie, <a href=\"https:\/\/threatpost.com\/threatlist-ransomware-trojans-picking-up-steam-in-2019\/145718\/\" target=\"_blank\" rel=\"noopener nofollow\">comt\u00e9 de Jackson en G\u00e9orgie<\/a>, <a href=\"https:\/\/www.timesunion.com\/news\/article\/Albany-police-can-t-access-scheduling-system-13730578.php\" target=\"_blank\" rel=\"noopener nofollow\">Albany dans l\u2019\u00e9tat de New York<\/a> et bien d\u2019autres.<\/p>\n<h2>Payer ou ne pas payer ?<\/h2>\n<p>Comme le cas de Baltimore le montre, les cons\u00e9quences engendr\u00e9es par l\u2019attaque ont un co\u00fbt beaucoup plus \u00e9lev\u00e9 que celui de la ran\u00e7on demand\u00e9e par les escrocs. Peut-\u00eatre que la mairie des villes de Riviera Beach et Lake City ont pris en compte le co\u00fbt des d\u00e9g\u00e2ts provoqu\u00e9s par ce genre d\u2019incident pour prendre leur d\u00e9cision.<\/p>\n<p>Nous comprenons pourquoi la ville peut choisir de payer. Lorsqu\u2019un ransomware paralyse les services municipaux, nous ne parlons pas seulement de d\u00e9g\u00e2ts financiers mais aussi de la vie et du bien-\u00eatre des habitants. Pourtant, chaque fois qu\u2019une ville paie, les escrocs sont convaincus que leurs efforts portent leurs fruits. Ils choisissent une autre victime et le cycle continue. C\u2019est principalement pour cette raison que le FBI et les entreprises impliqu\u00e9es dans la s\u00e9curit\u00e9 des informations conseillent de ne pas payer la ran\u00e7on.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart-banner\">\n<h2>Comment \u00e9viter d\u2019avoir vos donn\u00e9es chiffr\u00e9es<\/h2>\n<p>Pratiquement toutes les infections par ransomware suivent le m\u00eame mod\u00e8le\u00a0: un fonctionnaire re\u00e7oit un message qui contient un lien ou une pi\u00e8ce jointe avec un malware et, ne consid\u00e9rant pas qu\u2019il s\u2019ag\u00eet d\u2019une menace, lance le malware qui exploite les vuln\u00e9rabilit\u00e9s, connues depuis longtemps, du syst\u00e8me d\u2019exploitation et d\u2019autres logiciels pour chiffrer les donn\u00e9es. Le malware se propage parfois \u00e0 tous les ordinateurs qui sont connect\u00e9s au m\u00eame r\u00e9seau local que celui de la victime. L\u00e0 encore, les cybercriminels exploitent des vuln\u00e9rabilit\u00e9s connues. Par cons\u00e9quent, nous vous conseillons de suivre ces trois conseils\u00a0:<\/p>\n<ul>\n<li>Mettez imm\u00e9diatement vos logiciels \u00e0 jour, surtout le syst\u00e8me d\u2019exploitation.<\/li>\n<li>Installez des solutions de s\u00e9curit\u00e9 qui puissent g\u00e9rer les ransomwares connus et encore inconnus sur tous les ordinateurs. M\u00eame si vous avez d\u00e9j\u00e0 une protection de confiance, vous pouvez utiliser l\u2019outil Kaspersky Anti-Ransomware pour ajouter une couche de protection. Il fonctionne en association avec les solutions de s\u00e9curit\u00e9 d\u2019autres entreprises.<\/li>\n<li>Expliquez \u00e0 votre personnel comment reconna\u00eetre et se prot\u00e9ger des m\u00e9thodes d\u2019ing\u00e9nierie sociale utilis\u00e9es par les malfaiteurs pour s\u2019installer dans vos r\u00e9seaux professionnels.<\/li>\n<\/ul>\n<p>Parmi nos solutions, nous vous proposons <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Interactive Protection Simulation<\/a>, une solution con\u00e7ue sp\u00e9cifiquement pour les services de la fonction publique. Ce programme a \u00e9t\u00e9 cr\u00e9\u00e9 dans le cadre du projet COMPACT, lanc\u00e9 par la Commission europ\u00e9enne, et adapt\u00e9 \u00e0 la formation des fonctionnaires du monde entier. Vous pouvez lire <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">cet article<\/a> pour en savoir plus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lake City et la Floride ont aussi \u00e9t\u00e9 victimes d\u2019un ransomware et ont d\u00e9cid\u00e9 de payer la ran\u00e7on.<\/p>\n","protected":false},"author":40,"featured_media":11917,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[3558,1070,353],"class_list":{"0":"post-11916","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-administration-de-la-ville","10":"tag-extorsion","11":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/encrypted-city-administrations\/11916\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/encrypted-city-administrations\/16074\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/encrypted-city-administrations\/13580\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/encrypted-city-administrations\/17970\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/encrypted-city-administrations\/16106\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/encrypted-city-administrations\/14849\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/encrypted-city-administrations\/18766\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/encrypted-city-administrations\/17543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/encrypted-city-administrations\/23012\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/encrypted-city-administrations\/27452\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/encrypted-city-administrations\/12015\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/encrypted-city-administrations\/10906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/encrypted-city-administrations\/19614\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/encrypted-city-administrations\/23534\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/encrypted-city-administrations\/22892\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/encrypted-city-administrations\/22834\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11916","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11916"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11916\/revisions"}],"predecessor-version":[{"id":12647,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11916\/revisions\/12647"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11917"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11916"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11916"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11916"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}