Cinq conseils à suivre pour se protéger contre les ransomwares

Cinq conseils à suivre pour se protéger contre les ransomwares

 Avec un prix annuel d’environ 11,5 milliards de dollars, le ransomware est une grosse affaire pour les criminels et un gros casse-tête pour les entreprises. Qu’il s’agisse d’une grande ville ou d’une petite entreprise familiale, les cyber-attaquants lancent des ransomwares sur des entreprises et des organisations de toutes tailles.

Dans la lutte contre les ransomwares, la meilleure stratégie consiste à ne pas devenir une victime. Mais par où pouvez-vous commencer? Les meilleures pratiques suivantes peuvent vous aider à éviter les attaques de ransomware contre votre organisation :

1.Sauvegardez vos données et vos fichiers

Avec l’avènement de réseaux plus fiables et du stockage en cloud, beaucoup d’entre nous ont simplement cessé de prendre l’habitude de sauvegarder des fichiers et des données. Toutefois, en cas d’attaque par ransomware, il est possible d’utiliser ces sauvegardes au lieu de payer la rançon. Au minimum, ils vous permettront de décider vous-même si le coût de la restauration à partir d’une sauvegarde est plus ou moins coûteux que la rançon demandée.

Il existe également une deuxième raison pour laquelle il est extrêmement important de disposer de ces sauvegardes. Même si vous êtes prêt à payer la rançon, sachez que vous placez votre confiance entre les mains d’un cybercriminel. Quelle confiance avez-vous qu’ils vous fourniront la clé de décryptage une fois que vous aurez payé? Ou pire encore, vous payez, ils vous donnent une clé et vous ne pouvez toujours pas récupérer vos fichiers. Le ransomware peut contenir des bogues ou ne pas fonctionner dans votre environnement. Gardez à l’esprit que les ransomwares ne sont pas des logiciels commerciaux ayant subi des tests d’assurance qualité rigoureux.

Dans la mesure où il n’est pas sage de faire confiance à votre attaquant, il est important de sauvegarder systématiquement vos fichiers importants, de préférence en utilisant un espace de stockage air-gapped. Activez les sauvegardes automatiques, si possible, pour vos employés, de sorte que vous n’ayez pas à compter sur eux pour vous souvenir d’exécuter eux-mêmes des sauvegardes régulières.

2. Éduquer les employés pour qu’ils reconnaissent les menaces potentielles

En parlant des employés, la formation des utilisateurs a toujours été un élément clé pour éviter les infections par logiciels malveillants. Ce même principe s’applique également aux ransomwares. Les bases de la connaissance de l’origine des fichiers, de la raison pour laquelle l’employé les reçoit et de la fiabilité de l’expéditeur restent des outils utiles que vos employés doivent utiliser avant d’ouvrir des fichiers et des courriers électroniques.

Les méthodes d’infection les plus couramment utilisées dans les campagnes contre les ransomwares sont toujours les e-mails de spam et de phishing. Très souvent, la sensibilisation des utilisateurs peut empêcher une attaque avant qu’elle ne se produise. Prenez le temps d’éduquer vos utilisateurs et assurez-vous que s’ils constatent quelque chose d’inhabituel, ils le signalent immédiatement à vos équipes de sécurité.

3. Limiter l’accès à ceux qui en ont besoin

Afin de minimiser l’impact potentiel d’une attaque par ransomware réussie sur votre organisation, assurez-vous que les utilisateurs ont uniquement accès aux informations et aux ressources nécessaires à l’exécution de leurs tâches. En prenant cette mesure, vous réduisez considérablement le risque qu’une attaque par ransomware se déplace latéralement sur votre réseau. S’attaquer à une attaque par ransomware sur un système utilisateur peut être un problème, mais les conséquences potentielles d’une attaque à l’échelle du réseau peuvent être considérablement plus importantes.

4. Gardez les protections basées sur les signatures à jour

Du point de vue de la sécurité de l’information, il est certainement utile de garder les antivirus et autres protections basées sur les signatures en place et à jour. Les protections basées sur les signatures ne suffisent pas, à elles seules, à détecter et à prévenir les attaques sophistiquées contre les ransomwares conçues pour échapper aux protections traditionnelles, mais elles constituent un élément important d’une posture de sécurité complète. Les protections antivirus mises à jour peuvent protéger votre organisation contre les logiciels malveillants connus précédemment détectés et dotés d’une signature existante et reconnue.

5. Mettre en œuvre une sécurité multicouche, y compris des technologies avancées de prévention des menaces

Il est toujours dit que la meilleure défense est une bonne attaque, et la mise en œuvre d’une approche multicouche en matière de sécurité offre la meilleure possibilité de repousser les logiciels de ransomware et les dommages qu’il pourrait causer. Outre les protections traditionnelles basées sur les signatures, telles que les antivirus et IPS, les entreprises doivent incorporer des couches supplémentaires pour lutter contre les nouveaux logiciels malveillants inconnus sans signature connue. L’extraction de la menace (nettoyage des fichiers) et l’émulation de la menace (sandboxing avancé) sont deux éléments clés à prendre en compte. Chaque élément fournit une protection distincte qui, une fois utilisées ensemble, offre une solution complète de protection contre les logiciels malveillants inconnus au niveau du réseau et directement sur les terminaux.

La mise en œuvre de quelques mesures préventives clés dans la lutte contre les ransomwares peut faire la différence entre rester en sécurité et devenir une victime. Sauvegardez toujours vos données pour vous assurer de leur disponibilité au cas où vos fichiers seraient cryptés. Apprenez à vos employés à reconnaître et à éviter les menaces potentielles et à limiter leur accès aux seuls systèmes et fichiers dont ils ont réellement besoin pour exécuter leurs tâches avec succès. Gardez votre antivirus et autres protections basées sur les signatures à jour pour éviter les problèmes évitables. Enfin, implémentez des solutions avancées de prévention des menaces dans le cadre d’une approche multicouche de la sécurité afin de prévenir les attaques inconnues, telles que les ransomware, contre votre organisation.

Suivez AGILLY sur Twitter, Facebook et LinkedIn – connectez-vous pour tout savoir sur notre sensibilisation à la cyber-sécurité!

AV-TEST qualifie SandBlast Agent de Check Point comme produit de choix dans la protection des Endpoints d’entreprise Guide pour la défense contre les menaces mobiles