Tout comprendre sur la cyberattaque Wanna cry et s'en prémunir

3 mins

Tout comprendre sur la cyberattaque Wanna cry et s'en prémunir

Posté le 17/05/2017 - mis à jour le 09/12/2022

A l'heure où cet article est publié, une autre attaque de grande ampleur semblerait être en cours.

 

La toile s'affole depuis vendredi 12 mai. Une cyberattaque de grande envergure touche plus d'une centaine de pays à travers le monde et a bloqué quelques centaines de milliers d'ordinateurs. Qui cela concerne-t-il ? Comment s'en prémunir ? 
Explication de texte.

Wanna quoi ? 

Cette cyberattaque, de son vrai nom Wanna crypt, détournée très rapidement en Wanna cry "envie de pleurer", est d'une ampleur sans précédent. Elle utilise une faille du système d'exploitation Windows.
A l'origine, ce ransomeware ou rançongiciel, est un malware bloquant tout accès à l'ordinateur jusqu'à l'obtention d'une rançon. Dans le cas de Wanna cry, la rançon demandée est de 300 dollars par poste infecté et payable uniquement en bitcoin, monnaie virtuelle difficilement traçable. Une fois la rançon payée, le pirate délivrerait la clé de déchiffrement pour débloquer le PC.

oridnateur-infecte-par-wannacry.jpg
Ecran d'un ordinateur touché par Wanna cry

Qui est concerné ?

Le tour de force de Wanna cry, si on peut le dire ainsi, est d'avoir attaqué simultanément plus de 150 pays soit environ 200 000 utilisateurs dans les entreprises. Car ce virus s'attaque principalement aux entreprises. Il se répand depuis un ordinateur à tout le réseau informatique de l'entreprise via un mode de réplication automatique. D'où son extrême rapidité de propagation. 
Parmi les premières entreprises touchées en Europe on retrouve l'opérateur téléphonique espagnol Telefonica, de nombreux hôpitaux au Royaume-Uni, les systèmes de transport en Allemagne ou encore Renault en France. La compagnie américaine leader de la livraison par colis, FedEx, a également subi cette cyberattaque tout comme des stations-service, des réseaux internes de la police ou encore des universités en Chine.

Les premiers gestes qui sauvent 

Sur son site internet, l'ANSSI,  Agence Nationale de la Sécurité des Systèmes d'Information, préconise quelques règles simples en cas d'attaque :

  • déconnectez immédiatement du réseau les équipements identifiés comme compromis. L’objectif est de bloquer la poursuite du chiffrement et la destruction des documents partagés;
  • alertez le responsable sécurité ou le service informatique au plus tôt;
  • sauvegardez les fichiers importants sur des supports amovibles isolés. Ces fichiers peuvent être altérés ou encore être infectés. Il convient donc de les traiter comme tels. De plus, les sauvegardes antérieures doivent être préservées d’écrasement par des sauvegardes plus récentes;
  • ne payez pas la rançon. Le paiement ne garantit en rien le déchiffrement de vos données et peut compromettre le moyen de paiement utilisé (notamment carte bancaire).


Sur les recommandations de notre partenaire sécurité informatique, Itrust, nous vous conseillons en plus deux choses :

  • appliquez le correctif des vulnérabilités MS17-010 sur vos systèmes vulnérables ;
  • ne regardez que les pièces jointes des mails dont vous connaissez l’émetteur. En effet, Wanna cry s'est propagé à partir d'une simple pièce jointe ouverte depuis un mail.

Je suis client d'Eurécia, dois-je m'inquiéter ?

Il est normal que vous vous interrogiez. Les serveurs d'Eurécia sont hébergés sous Linux, aucune crainte à avoir. L'attaque en question est conçue pour attaquer Windows, exploitant une faille de sécurité, depuis corrigée par Microsoft. Pour autant, cela ne veut pas dire que si votre environnement de travail est sous Windows, vous soyez protégés. Restez vigilants !
En tant qu'éditeur de logiciel nous sommes très attentifs à ces questions de sécurité. C'est pourquoi nous travaillons en étroite collaboration avec nos partenaires Itrust et Fullsave pour vous garantir un accès sécurisé à votre logiciel Eurécia.

Lire le bulletin de sécurité de Microsoft
 

Cet article a été rédigé par Team Market

Équipe Interne

Sur le même thème :  

déjeuner d'équipe

4 mins

La pause déjeuner : le nouvel atout marque employeur ?

La pause déjeuner est un moment de ressourcement, de détente et d’échange pour les collaborateurs.

nouvelle collaboratrice heureuse

7 mins

Talent nurturing : 10 exemples pour améliorer votre expérience candidat

Définition du talent nurturing, actions concrètes et conseils malins pour nouer une relation durable entre vos candidats et votre entreprise

femme qui conduit sa voiture pour travailler

3 mins

Barème kilométrique 2024 : quelles nouveautés ?

Cette année, les barèmes kilométriques n’ont pas été revalorisés ; ils avaient été augmentés de 10 % en 2022, puis de 5,4 % en 2023.

équipe souriante

7 mins

Culture d’entreprise : comment la définir et la mettre en place

Définition et enjeux de la culture d’entreprise, ainsi que les conseils pour la construire et la faire fructifier dans votre organisation

création tableau de bord rh

4 mins

4 erreurs courantes à éviter lors de la création de votre tableau de bord RH

Le tableau de bord RH est un outil clé pour piloter les ressources humaines de l’entreprise. Il permet de remonter des données fiables à la direction de manière à prendre de meilleures décisions stratégiques. Voici 4 erreurs courantes à éviter lors…

Trois personnes discutant autour d'une table

10 mins

Reclassement professionnel : définition et obligations

Définition et principe du reclassement professionnel Le reclassement professionnel se définit comme une démarche mise en œuvre par l'employeur lorsque le salarié est déclaré inapte à exercer ses fonctions pour des raison

motivation équipe

5 mins

CEO : 5 priorités pour dompter avec brio les défis de 2024 !

L’année 2024 vient de démarrer et vous êtes déterminé à prendre de bonnes résolutions pour relever les défis qui vous attendent ? Alors, cet article va vous aider ! Découvrez 5 priorités pour renforcer l’efficacité, le bien-être et la performance…

Gestion du capital humain en entreprise

5 mins

Apprendre à valoriser le capital humain en entreprise

Une étude récente du BCG (Boston Consulting Group) met en évidence la relation entre la bonne gestion du personnel et les performances opérationnelles. Afin de pleinement tirer profit de cette relation, il convient de travailler au développement du…