GSIC.MAChargement de la plateforme...
Cybersécurité

Ransomware

Comprendre les attaques qui chiffrent ou bloquent les données pour exercer une pression.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Ransomware

Le ransomware est un logiciel malveillant qui chiffre, bloque ou rend indisponibles des données et systèmes afin d’obtenir une rançon. Les attaques modernes combinent souvent chiffrement, vol préalable de données et menace de publication.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Premier accès

Phishing, exploitation d’une faille, accès VPN compromis ou compte administrateur volé.

02

Propagation interne

L’attaquant cherche à se déplacer dans le réseau et à atteindre les serveurs critiques.

03

Désactivation des défenses

Tentative de désactiver les antivirus, sauvegardes, journaux ou outils EDR.

04

Chiffrement et extorsion

Les fichiers sont chiffrés et une pression est exercée par la menace de fuite ou d’arrêt d’activité.

Protection

Comment s’en protéger

Sauvegardes isolées

Maintenir des sauvegardes hors ligne ou immuables, testées régulièrement.

Segmentation

Limiter les mouvements latéraux entre postes, serveurs et environnements sensibles.

Patch management

Corriger rapidement les vulnérabilités exposées.

EDR et supervision

Détecter les comportements anormaux : chiffrement massif, élévation de privilèges, outils suspects.

Plan de crise

Préparer une procédure de décision, communication, restauration et plainte.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.