LES « RANÇONGICIELS », LA NOUVELLE ARNAQUE DU WEB!

LES « RANÇONGICIELS », LA NOUVELLE ARNAQUE DU WEB

Depuis 2012, un type de virus a fait un grand retour sur le web causant des maux de tête à plusieurs utilisateurs et entreprises, les « rançongiciels ».

Ce type de virus bloque l’accès à l’ordinateur ou crypte les données accessibles par le système infecté. Une fois le virus bien installé dans le système, les pirates demandent une rançon afin de redonner l’accès à l’ordinateur ou aux fichiers cryptés.

Fenêtre crypto 1

Le plus souvent, le virus proviendra d’un lien ou d’une pièce jointe dans un courriel frauduleux, mais, on peut aussi le retrouver dans des logiciels piratés ou certains sites Web infectés et des images ou bannières publicitaires truquées. Le « rançongiciel » est généralement plus présent sur PC, mais depuis quelque temps, on peut lire que même les utilisateurs Mac et Android peuvent être infectés.

En cas d’infection, il faut en premier lieu, identifier le poste infecté et le nettoyer afin d’arrêter l’action du virus. Par la suite, il faut effacer les données cryptées et faire une restauration de la dernière sauvegarde valide. En théorie, il est conseillé de ne pas payer, car vous n’êtes pas certain que les pirates vous rendront vraiment l’accès et, s’ils le font, ils peuvent toujours récidiver plus tard.

Dû au fait que le virus est activé par l’utilisateur, même la meilleure protection antivirus est limitée au niveau de la protection qu’il peut vous offrir. En entreprise, il existe des solutions de protection pouvant être installée sur les serveurs permettant de bloquer l’accès à un utilisateur lorsqu’il est infecté, réduisant donc les dommages du virus. La meilleure façon de vous protéger est d’examiner les courriels avant de cliquer sur un lien ou d’ouvrir une pièce jointe et d’effectuer régulièrement une copie de sauvegarde de vos fichiers importants. Une copie de sauvegarde doit idéalement être effectuée sur un périphérique externe ou à l’aide d’un service de sauvegarde en ligne.

Fenêtre crypto

En conclusion, assurez-vous toujours de la validité d’un courriel, d’un site web ou d’un lien avant de cliquer sur celui-ci. Prenez des sauvegardes régulièrement et assurez-vous du bon fonctionnement de ceux-ci. Dans le cas d’une infection, n’hésitez pas à faire appel à des professionnels afin d’effectuer un nettoyage complet.

Michael Dionne

Directeur informatique, Servlinks Communication

www.servlinks.com

Quelques trucs express afin d’avoir un environnement informatique optimal

Sauvegarde, vos données sont-elles en sécurité?

Avez-vous un système et un logiciel de sauvegarde efficace?

  • Unité sur bande;
  • Périphérique USB;
  • Dans les nuages (sauvegarde en ligne).

Il est important d’avoir une copie de vos données et ce, à chaque jour à l’extérieur de votre entreprise.  En cas de désastre, feu ou vol, vous aurez une copie à votre disposition.

Il est aussi important de vérifier le résultat de votre sauvegarde. Votre backup fonctionne-t-il correctement?  Un bon logiciel de sauvegarde peut vous envoyer une notification du résultat. La sélection des fichiers est-elle toujours valide?  Vous avez ajouté des données ou des répertoires…sont-ils dans votre sauvegarde?

Posez-vous des questions et vérifier!!!

Un truc afin de savoir si votre sauvegarde fonctionne, est de faire la restauration des fichiers fréquemment.

trucs-informatique

Antivirus et logiciel de sécurité

Vous avez un logiciel antivirus et de sécurité sur vos postes informatiques et vos serveurs?

Cela est primordial et il est très important de s’assurer que le tout soit à jour continuellement!!!

 

Pare-feu

Lorsque vous quittez la maison le matin pour aller travailler, vous barrez toujours la porte?  Vous devez faire la même chose au boulot !!  Assurez-vous que personne ne peut entrer dans votre entreprise via Internet.  Certains équipements permettent d’aller plus loin afin de vous mettre en sécurité par exemple :

  •  Anti-spam;
  • Sécurité sur les comportements;
  • Rapport et restriction de la navigation Internet par utilisateur;
  • Travail à distance sécuritaire avec encryption;
  • Et plus encore.

 

Sans fil

Avoir un réseau sans fil dans votre entreprise c’est plaisant mais, êtes-vous certains d’être en sécurité?  Il y a des trucs simples à utiliser :

  • Ne pas afficher le nom du réseau (SSID);
  • Filtre des ordinateurs qui ont le droit de s’y connecter (filtre mac adresse);
  • Authentification supplémentaire (radius);
  • Avoir un réseau restreint pour les invités (uniquement Internet).

 

Prévention

Vous effectuez vos changements d’huile et les vérifications sur votre automobile!  C’est la même chose pour un parc informatique. Soyez proactif ! Vous pouvez le faire vous-même ou demander à votre firme informatique de le faire et exiger un rapport mensuel.  Vous connaîtrez donc l’état de votre réseau.

  • Vérification des logs des serveurs et autres équipements importants;
  • Mises à jour;
  • Vérification des sauvegardes;
  • Vérification des indicateurs lumineux des équipements.

1h par mois est suffisant et cela évite la plupart des problèmes que vous pourriez avoir.

 

Remplacement

Un équipement informatique à normalement une durée de vie de 3 à 5 ans.  Vous devez budgéter et fait un remplacement de vos équipements régulièrement.  Il est plus facile d’effectuer un changement lorsqu’il n’y a pas de problème, il y a moins de stress et le travail est plus efficace.

Une dépense informatique ne devrait jamais aller dans la case « imprévue » dans vos états financiers.

 

Éducation

Il est important d’éduquer le personnel de votre entreprise. Ce n’est pas tout le monde qui a la même capacité avec l’informatique.  Parfois, c’est même un fardeau pour certaine personne.  Il existe plusieurs formations ou livre qui peuvent être un atout important pour votre personnel.  Cela évitera plusieurs problèmes et vos employés seront plus performants au travail.

 

Conclusion

Pour terminer, l’informatique c’est de la simple logique.  Il faut prendre le temps de bien faire les choses et ne pas hésiter à demander de l’aide à une firme en qui vous avez confiance.

Hugo Dubé
Président chez Servlinks Communication
hugo.dube@servlinks.com

Comment sécuriser votre parc informatique

Avec la venue du vaste monde de l’internet, la sécurité informatique est de plus en plus importante dans les entreprises. Que ce soit pour empêcher la propagation de virus ou pour contrer les attaques de cyber-pirate, les entreprises doivent avoir des mesures de sécurité dans l’ensemble de leur parc informatique.

En 2010, plusieurs entreprises n’ont pas de solutions adéquates d’antivirus et de logiciels espions. Selon plusieurs études, la propagation de virus est une des raisons les plus rependues de perte de données et d’arrêt de travail dans les entreprises québécoise. Il est donc important d’avoir un ou plusieurs outils de protection sur vos ordinateurs. Pour la maison, plusieurs logiciels gratuits sont disponibles sur Internet tel qu’Avast (www.avast.com). Pour l’entreprise, des solutions plus robustes sont parfois de mies pour permettre une meilleure gestion comme les applications de Symantec (www.symantec.com , Mcafee (www.mcafee.com) ou autres. De plus, il est primordial de faire les mises à jour de votre logiciel et de faire le renouvellement de votre licence afin d’avoir une meilleure protection.

Afin d’éviter des virus sur votre ordinateur, il est important d’avoir une attitude préventive sur votre consommation Internet. Il est important de ne pas télécharger des applications sans en connaître la provenance. Même chose pour vos courriers électroniques. D’ailleurs, pour vos courriels, il est important que la compagnie d’hébergement de ceux-ci possède une solution anti-pourriel ou, dans le cas contraire, d’avoir un logiciel de protection sur votre ordinateur.

Pour éviter les intrusions de l’extérieur de votre parc informatique, il est fortement conseillé d’avoir une solution de pare-feu permettant de protéger votre connexion Internet. Plusieurs solutions de pare-feu sont disponibles sur le marché soit sous forme de logiciel ou d’équipement. Il est recommandé de faire l’installation d’un routeur permettant de prendre en charge votre Internet pour diffuser sur votre réseau local avec des fonctionnalités de protection contre le cyber-piratage. Les solutions logiciels filtrent les requêtes une fois qu’elles sont rendues sur votre ordinateur tandis qu’un routeur le fait à la source avant de pénétrer dans votre réseau interne. Voici quelques solutions de routeur :

–     Linksys: www.linksys.com
–     SonicWall: www.sonicwall.com
–     Cisco: www.cisco.com

D’après une étude réalisée en 2007, plus de 75 % des attaques informatiques proviennent de l’intérieur de l’entreprise. Que ce soit par un employé ou un intrus, il est très facile de mettre en péril l’intégrité de vos données dans votre entreprise. Pour contrer ces problèmes internes, il est important d’avoir des mesures de protection de vos données. Par exemple, avoir des restrictions sur vos fichiers pour donner accès uniquement aux bonnes personnes ou tout simplement d’avoir des mots de passe complexes sur vos ordinateurs. Pour les entreprises qui possèdent des réseaux sans fil, il est impératif d’avoir une configuration sécuritaire avec une encryption de vos données à l’aide d’une clé complexe ou des restrictions pour empêcher des ordinateurs extérieurs d’obtenir une liaison avec votre réseau.

Peu importe les mesures et les outils utilisés dans votre entreprise pour sécuriser votre parc informatique, la meilleure stratégie est la vigilance et le bon jugement. Soyez prudent…