Aller au contenu principal

Virus "rançongiciel" - Protéger vos données

|   Sécurité

Suite à de nombreux retours de collectivités (Voir article Sud-Ouest – Sainte Colombe en Bruilhois), nous vous alertons sur le logiciel malveillant LOCKY dit « rançongiciel » (ou ransomware). Ce dernier se propage par courrier électronique à l'ouverture d'une pièce jointe, ou d'un fichier zippé. Aujourd'hui de plus en plus de collectivités sont touchées par ce virus.

Le présent message vous informe sur la manière dont se propage ce logiciel, et sur les bons réflexes à avoir en cas de contamination.

Nous vous rappelons également que le CDG 47 propose via son pôle « Services Numériques » des solutions en matière de sécurité des systèmes d’information (antivirus, sauvegarde de vos bases de données, etc.). Ces outils permettent d’assurer la récupération de vos données en cas de défaillance de votre système informatique.

Plus d'informations dans notre rubrique "Sécurité du système d'information"

Le principe

Des cyberescrocs envoient par courrier électronique (mail) une pièce jointe contenant le virus locky. Une fois cette dernière ouverte :

  •     tous les fichiers du destinataire,
  •     tous les périphériques branchés (clés usb, disque durs externes, etc.),
  •     tous les répertoires partagés sur un réseau

sont rendus inaccessibles (cryptés) et leurs extensions modifiées en .locky , .mp3 ou .xxx

Ces données, désormais chiffrées, ne peuvent plus être récupérées et les cyberescrocs vous demandent une rançon pour les débloquer.

Les bons réflexes

  • je vérifie l'origine du message électronique ;
  •  en cas de doute, je n'ouvre pas la pièce jointe et je m'assure auprès de la personne qui me l'a envoyée qu'il s'agit bien de son document;
  • je me tiens au courant de l'actualité, par exemple de faux messages FREE circulent;
  • je pense à maintenir mes équipements à jour (logiciels, antivirus, etc.);


Si j'ai ouvert la pièce jointe :

  •  Je coupe l'accès à internet (je débranche le câble ethernet ou je désactive le wifi ou je débranche le câble d'alimentation) ;
  •  Je ne réponds pas aux sollicitations du cyberescroc.

Les services du pôle « Service Numérique » se tiennent à votre disposition pour toute demande d’informations.

 

 

Retour