{"id":6406,"date":"2016-12-08T16:07:11","date_gmt":"2016-12-08T16:07:11","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6406"},"modified":"2019-11-22T09:06:22","modified_gmt":"2019-11-22T09:06:22","slug":"ransomware-entreprise","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/ransomware-entreprise\/6406\/","title":{"rendered":"Les Ransomwares : Kaspersky Lab recense une attaque toutes les 40 secondes contre les entreprises en 2016"},"content":{"rendered":"<h1><\/h1>\n<p>Entre janvier et septembre 2016, la fr\u00e9quence des attaques de ransomware contre les entreprises a tripl\u00e9, passant d\u2019une toutes les deux minutes une toutes les 40\u00a0secondes. Pour les particuliers, cet intervalle s\u2019est r\u00e9duit de 20\u00a0 \u00e0 10\u00a0secondes. Avec l\u2019apparition de plus de 62\u00a0nouvelles familles de logiciels ran\u00e7onneurs au cours de l\u2019ann\u00e9e, le ransomware est la menace d\u00e9sign\u00e9e comme fait marquant de l\u2019ann\u00e9e 2016.<\/p>\n<p>La rubrique <em>Story of the Year<\/em> fait partie de l\u2019\u00e9dition annuelle du <em>Kaspersky Security Bulletin<\/em> retra\u00e7ant les principales menaces et statistiques de l\u2019ann\u00e9e \u00e9coul\u00e9e et \u00e9tablit des <a href=\"https:\/\/securelist.com\/analysis\/kaspersky-security-bulletin\/76660\/kaspersky-security-bulletin-predictions-for-2017\" target=\"_blank\" rel=\"noopener\">pr\u00e9visions<\/a> sur\u00a0ce\u00a0que nous r\u00e9serve 2017.<\/p>\n<h1>Le ransomware est devenu un r\u00e9el business<\/h1>\n<p>Entre autres choses, 2016 a r\u00e9v\u00e9l\u00e9 \u00e0 quel point le mod\u00e8le RaaS (<em>Ransomware as a Service<\/em>) s\u00e9duit d\u00e9sormais les criminels qui ne poss\u00e8dent pas les comp\u00e9tences ou les ressources n\u00e9cessaires pour\u00a0d\u00e9velopper leur propre malware ou n\u2019en ont tout simplement pas envie. Le principe consiste pour les cr\u00e9ateurs du code malveillant \u00e0 offrir celui-ci \u00a0\u00bb\u00a0\u00e0 la demande\u00a0\u00ab\u00a0, en se bornant \u00e0 vendre des versions modifi\u00e9es \u00e0 leurs clients qui les diffusent via du spam ou des sites web et reversent une commission \u00e0\u00a0l\u2019auteur, le principal b\u00e9n\u00e9ficiaire financier. <em>\u00a0\u00bb\u00a0Le mod\u00e8le classique de l\u2019affiliation para\u00eet aussi efficace pour le ransomware que pour les autres types de malware. Les victimes paient souvent la ran\u00e7on, de sorte que l\u2019argent coule \u00e0 flots. In\u00e9vitablement, cela a conduit \u00e0 l\u2019apparition quasi quotidienne de nouveaux logiciels de cryptage\u00a0<\/em>\u00ab\u00a0<em>, <\/em>commente <strong>Fedor Sinitsyn, analyste senior en malware chez Kaspersky Lab.<\/strong><\/p>\n<h1>L\u2019\u00e9volution du ransomware en 2016<\/h1>\n<p>En 2016, le ransomware a poursuivi ses ravages \u00e0 travers le monde, devenant de plus en plus \u00e9labor\u00e9 et diversifi\u00e9 pour renforcer son emprise sur les donn\u00e9es, les appareils, les particuliers et les\u00a0entreprises\u00a0:<\/p>\n<ul>\n<li><strong>Les attaques sur les entreprises ont nettement augment\u00e9<\/strong>. Selon l\u2019\u00e9tude Kaspersky Lab, <a href=\"https:\/\/business.kaspersky.com\/security_risks_report_perception\/\" target=\"_blank\" rel=\"noopener nofollow\">une entreprise sur cinq<\/a> au niveau mondial a subi un incident de s\u00e9curit\u00e9 informatique \u00e0 la suite d\u2019une attaque de ransomware et <a href=\"https:\/\/business.kaspersky.com\/cryptomalware-report-2016\/5971\/\" target=\"_blank\" rel=\"noopener nofollow\">une petite entreprise sur cinq<\/a> n\u2019a jamais r\u00e9cup\u00e9r\u00e9 ses fichiers, m\u00eame apr\u00e8s avoir vers\u00e9 une ran\u00e7on.<\/li>\n<li>Si certains secteurs d\u2019activit\u00e9 ont \u00e9t\u00e9 plus durement touch\u00e9s que d\u2019autres, notre \u00e9tude indique que <strong>personne n\u2019est v\u00e9ritablement \u00e9pargn\u00e9 par le risque<\/strong>: le plus fort taux d\u2019attaques frappe l\u2019enseignement (de l\u2019ordre de <strong>23\u00a0%<\/strong>) et le plus faible, la grande distribution et les loisirs (<strong>16\u00a0%<\/strong>).<\/li>\n<li><strong>Le ransomware \u00a0\u00bb\u00a0\u00e9ducatif\u00a0\u00ab\u00a0,<\/strong> con\u00e7u pour donner aux administrateurs syst\u00e8me un outil permettant de simuler des attaques de ce type, a \u00e9t\u00e9 rapidement et impitoyablement <a href=\"https:\/\/securelist.com\/blog\/research\/73565\/hidden-tear-and-its-spin-offs\/\" target=\"_blank\" rel=\"noopener\">exploit\u00e9 par des criminels<\/a>, donnant notamment naissance \u00e0 <a href=\"https:\/\/www.kaspersky.com\/blog\/ded-cryptor-ransomware\/12526\/\" target=\"_blank\" rel=\"noopener nofollow\">Ded_Cryptor<\/a> et <a href=\"https:\/\/www.kaspersky.co.uk\/blog\/fantom-ransomware\/7622\/\" target=\"_blank\" rel=\"noopener\">Fantom<\/a>.<\/li>\n<li>Parmi les m\u00e9thodes de ran\u00e7onnage observ\u00e9es pour la premi\u00e8re fois en 2016 figure le <strong>cryptage de disque<\/strong>, consistant pour les auteurs des attaques \u00e0 bloquer l\u2019acc\u00e8s, non pas \u00e0 quelques fichiers, mais \u00e0 la totalit\u00e9 d\u2019entre eux simultan\u00e9ment. <a href=\"https:\/\/securelist.com\/blog\/research\/74609\/petya-the-two-in-one-trojan\/\" target=\"_blank\" rel=\"noopener\">Petya<\/a> Dcryptor, alias Mamba, va encore plus loin en verrouillant l\u2019ensemble du disque dur, gr\u00e2ce \u00e0 des attaques de\u00a0mots de passe par force brute pour acc\u00e9der \u00e0 distance aux appareils des victimes.<\/li>\n<li><strong>Le ransomware Shade <\/strong>a montr\u00e9 sa capacit\u00e9 \u00e0 changer d\u2019<a href=\"https:\/\/securelist.com\/blog\/research\/75645\/shade-not-by-encryption-alone\/\" target=\"_blank\" rel=\"noopener\">approche<\/a> vis-\u00e0-vis d\u2019une victime si\u00a0l\u2019ordinateur infect\u00e9 s\u2019av\u00e8re appartenir \u00e0 des services financiers, pour t\u00e9l\u00e9charger et installer un spyware au lieu de crypter les fichiers.<\/li>\n<li><strong>Les codes malveillants ont sensiblement perdu de leur qualit\u00e9<\/strong>: c\u2019est ainsi que de simples chevaux de\u00a0Troie ran\u00e7onneurs, pr\u00e9sentant des erreurs de programmation et des fautes grossi\u00e8res dans les demandes de ran\u00e7on, multiplient les risques pour les victimes de ne jamais r\u00e9cup\u00e9rer leurs donn\u00e9es.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6410\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/12\/06094136\/IG.jpg\" alt=\"ig\" width=\"475\" height=\"413\"><\/p>\n<h1>Lancement du projet NoMoreRansom pour lutter contre les ransomwares<\/h1>\n<p>Par chance, 2016 a \u00e9galement \u00e9t\u00e9 l\u2019ann\u00e9e o\u00f9 le monde s\u2019est uni pour riposter. Le projet <em><a href=\"https:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a><\/em>, lanc\u00e9 en juillet, rassemble les forces de l\u2019ordre et les fournisseurs de solutions de s\u00e9curit\u00e9 afin de traquer et de neutraliser les principales familles de logiciels ran\u00e7onneurs, afin d\u2019aider les particuliers \u00e0 r\u00e9cup\u00e9rer leurs donn\u00e9es et saper le mod\u00e8le \u00e9conomique lucratif des criminels.<\/p>\n<p>Les derni\u00e8res versions en date des produits de Kaspersky Lab destin\u00e9es aux petites entreprises se sont enrichies d\u2019une <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2016_Kaspersky-Lab-Ramps-Up-Ransomware-Protection-for-Small-Businesses-With-Kaspersky-Small-Office-Security\" target=\"_blank\" rel=\"noopener nofollow\">fonction anticryptomalware<\/a> En outre, un nouvel <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2016_kaspersky-anti-ransomware-tool-available-free-of-charge-for-businesses\" target=\"_blank\" rel=\"noopener nofollow\">outil antiransomware gratuit<\/a> a \u00e9t\u00e9 mis \u00e0 la disposition de toutes les entreprises, qui peuvent le t\u00e9l\u00e9charger et l\u2019utiliser quelle que soit leur\u00a0solution de s\u00e9curit\u00e9 actuelle.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"fr\" dir=\"ltr\">Kaspersky Lab lance son outil gratuit contre les <a href=\"https:\/\/twitter.com\/hashtag\/ransomwares?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomwares<\/a> ! A T\u00e9l\u00e9charger ici: <a href=\"https:\/\/t.co\/G01vRHjjZz\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/G01vRHjjZz<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/s%C3%A9curit%C3%A9?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#s\u00e9curit\u00e9<\/a> <a href=\"https:\/\/t.co\/fFob9fhQ8O\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/fFob9fhQ8O<\/a><\/p>\n<p>\u2014 Kaspersky France (@kasperskyfrance) <a href=\"https:\/\/twitter.com\/kasperskyfrance\/status\/806136124544614400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 6, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Le texte complet de l\u2019article <strong><em>Kaspersky Security Bulletin 2016 \u2013 Story of the Year: The Ransomware Revolution<\/em><\/strong> est disponible <a href=\"https:\/\/securelist.fr\/analyse\/kaspersky-security-bulletin\/65780\/kaspersky-security-bulletin-2016-story-of-the-year\/\" target=\"_blank\" rel=\"noopener nofollow\">ici<\/a>. Vous y trouverez \u00e9galement des conseils sur la fa\u00e7on de vous prot\u00e9ger et les raisons pour lesquelles il ne faut pas payer de ran\u00e7on.<\/p>\n<p>De plus amples informations sur le projet <strong><em>No More Ransom<\/em><\/strong> se trouvent <a href=\"http:\/\/www.nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ici<\/a>.<\/p>\n<p>D\u2019autres parties du <strong><em>Kaspersky Security Bulletin<\/em><\/strong> se trouvent dans les <strong>Pr\u00e9visions 2017<\/strong> relatives aux menaces, publi\u00e9es le 16 novembre et disponibles <a href=\"https:\/\/securelist.com\/analysis\/kaspersky-security-bulletin\/76660\/kaspersky-security-bulletin-predictions-for-2017\" target=\"_blank\" rel=\"noopener\">ici<\/a>, ainsi que le rapport principal, <strong><em>Executive Summary, Review and\u00a0Statistics<\/em><\/strong>, qui sera disponible courant d\u00e9cembre.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entre janvier et septembre 2016, la fr\u00e9quence des attaques de ransomware contre les entreprises a tripl\u00e9<\/p>\n","protected":false},"author":235,"featured_media":6407,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[316,1607,1812,353,921],"class_list":{"0":"post-6406","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-chiffrement","10":"tag-dechiffrement","11":"tag-noransom","12":"tag-ransomware","13":"tag-recherche"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-entreprise\/6406\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6406"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6406\/revisions"}],"predecessor-version":[{"id":12933,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6406\/revisions\/12933"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6407"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}