{"id":42311,"date":"2017-07-14T04:00:00","date_gmt":"2017-07-14T08:00:00","guid":{"rendered":"https:\/\/www.cira.ca\/blog\/la-plus-importante-rancon-connue-jamais-versee-au-canada\/"},"modified":"2023-03-10T10:57:28","modified_gmt":"2023-03-10T15:57:28","slug":"la-plus-importante-rancon-connue-jamais-versee-au-canada","status":"publish","type":"cira_news","link":"https:\/\/www.cira.ca\/fr\/ressources\/nouvelles\/cybersecurite\/la-plus-importante-rancon-connue-jamais-versee-au-canada\/","title":{"rendered":"La plus importante ran\u00e7on (connue) jamais vers\u00e9e au Canada"},"content":{"rendered":"<p>Comme <em>IT World Canada<\/em> en a fait \u00e9tat r\u00e9cemment, une entreprise au Canada a d\u00fb verser 425\u00a0000\u00a0$ en bitcoins pour se r\u00e9tablir d&#8217;une attaque par ran\u00e7ongiciel ayant crypt\u00e9 tant sa base de donn\u00e9es de production que de secours.<\/p>\n<p><!--more--><\/p>\n<p>Comme relat\u00e9 r\u00e9cemment dans <em>IT World Canada<\/em>, une<a href=\"http:\/\/www.itworldcanada.com\/article\/canadian-firm-pays-425000-to-recover-from-ransomware-attack\/394844\"> <strong>entreprise au Canada a d\u00fb verser 425\u00a0000\u00a0$ en bitcoins pour se r\u00e9tablir d&#8217;une attaque par ran\u00e7ongiciel<\/strong><\/a> ayant crypt\u00e9 tant sa base de donn\u00e9es de production que de secours.<\/p>\n<p>Pour les organisations, les ran\u00e7ongiciels sont aujourd&#8217;hui la nouvelle forme d&#8217;attaque la plus insidieuse. C&#8217;est aussi celle dont les co\u00fbts sont les plus faciles \u00e0 chiffrer. Pourquoi? Parce que l&#8217;op\u00e9ration est simplissime. Voici l&#8217;argumentaire traditionnel des vendeurs pour faire valoir le RCI de leurs solutions logicielles (de s\u00e9curit\u00e9 ou autre, c&#8217;est souvent du pareil au m\u00eame)\u00a0:<\/p>\n<ol>\n<li>Combien d&#8217;heures avez-vous consacr\u00e9es au r\u00e9tablissement et au postmortem?<\/li>\n<li>Combien de clients l&#8217;attaque vous a-t-elle fait perdre?<\/li>\n<li>Quelle est l&#8217;incidence d&#8217;une atteinte \u00e0 la protection des donn\u00e9es sur votre marque?<\/li>\n<\/ol>\n<p>Ces \u00e9l\u00e9ments sont calculables, mais il s&#8217;agit fr\u00e9quemment de calculs sans fondements \u00e9tablis et, soumis \u00e0 l&#8217;analyse, ils suscitent des d\u00e9bats sur la m\u00e9thode plut\u00f4t que sur ce qui compte vraiment\u00a0: l&#8217;att\u00e9nuation des risques.<\/p>\n<p>Alors, que pensez-vous de cette m\u00e9thode de calcul du RCI?<\/p>\n<p>Le co\u00fbt correspond \u00e0 425\u00a0000\u00a0$. Des co\u00fbts connexes s&#8217;y ajoutent sans doute, mais la somme d\u00e9bours\u00e9e AUJOURD&#8217;HUI est de 425\u00a0000\u00a0$. Le co\u00fbt d\u00e9caiss\u00e9 actuel est de 425\u00a0000\u00a0$. Le co\u00fbt de renonciation de l&#8217;attaque d&#8217;aujourd&#8217;hui s&#8217;\u00e9l\u00e8ve \u00e0 425\u00a0000\u00a0$. Au cours du change d&#8217;aujourd&#8217;hui, il en co\u00fbte 425\u00a0000\u00a0$.<\/p>\n<p>Je pense que nous avons tous compris.<\/p>\n<p>Combien d&#8217;entreprises canadiennes peuvent payer une telle ran\u00e7on et survivre? Dans l&#8217;incapacit\u00e9 de payer une ran\u00e7on, combien d&#8217;entreprises se tireraient d&#8217;affaire malgr\u00e9 la perte d&#8217;un syst\u00e8me crucial? Soyons r\u00e9alistes, les malfaiteurs qui exigent une ran\u00e7on visent plut\u00f4t \u00e0 \u00eatre pay\u00e9s qu&#8217;\u00e0 tuer l&#8217;entreprise. Puisqu&#8217;ils g\u00e8rent le <a href=\"http:\/\/www.nbcnews.com\/tech\/tech-news\/disruptive-ransomware-hackers-have-savvy-business-plan-n554346\"><strong>ra\u00e7ongiciel comme une entreprise<\/strong><\/a> (en anglais) ils r\u00e9clameront une somme r\u00e9aliste par rapport \u00e0 la soci\u00e9t\u00e9 touch\u00e9e. C&#8217;est pourquoi le ran\u00e7ongiciel le plus c\u00e9l\u00e8bre de l&#8217;histoire, WannaCry, n&#8217;exigeait que 300\u00a0$ US (au d\u00e9part). Donc, chaque organisation a son prix qui n&#8217;atteint pas forc\u00e9ment les six chiffres, mais qui peut n\u00e9anmoins paralyser ses activit\u00e9s, et nos organisations canadiennes passant sous le radar sont aussi cibl\u00e9es que les autres.<\/p>\n<p>Dans ce cas particulier, la br\u00e8che s&#8217;est produite \u00e0 la suite de tentatives d&#8217;hame\u00e7onnage r\u00e9ussies bien cibl\u00e9es qui ont pouss\u00e9 le personnel \u00e0 ex\u00e9cuter des fichiers malicieux. Double coup dur\u00a0: le ran\u00e7ongiciel a profit\u00e9 de serveurs d\u00e9suets. Ces le\u00e7ons sont celles qu&#8217;il est difficile de retenir, puisqu&#8217;elles exigent de constamment faire appel au bon sens. La vaste majorit\u00e9 des gens et des organisations font preuve de bon sens et de coh\u00e9rence. Mais \u00e0 quelle fr\u00e9quence excellons-nous sur ces deux plans? Il faut dire qu&#8217;une seule erreur (tr\u00e8s minime) pourrait co\u00fbter\u2026 euh\u2026 425\u00a0000\u00a0$.<\/p>\n<p>L&#8217;article paru dans <em>IT World Canada<\/em>\u00a0conclut <strong>qu&#8217;\u00e0 cause de la dimension humaine, on ne peut jamais ma\u00eetriser totalement l&#8217;hame\u00e7onnage<\/strong>. Mais nous pensons que la dimension humaine s&#8217;apparente \u00e0 celle des TI. Elle exige une strat\u00e9gie de d\u00e9fense approfondie alliant des couches et des couches de param\u00e8tres d\u00e9fensifs visant \u00e0 att\u00e9nuer le risque sur lequel vous \u00ab\u00a0n&#8217;avez pas prise\u00a0\u00bb. \u00c0 tout le moins, ces couches comprennent\u00a0:<\/p>\n<ul>\n<li>La formation;<\/li>\n<li>L&#8217;audit;<\/li>\n<li>Des pare-feu de p\u00e9rim\u00e8tre;<\/li>\n<li>Des pare-feu DNS;<\/li>\n<li>Un logiciel antivirus;<\/li>\n<li>Le blocage\/filtrage de contenu.<\/li>\n<\/ul>\n<p>Et nous ne parlons m\u00eame pas des couches d&#8217;application \u2013 juste de la dimension humaine.<\/p>\n<p>La rapidit\u00e9 est essentielle<\/p>\n<p>Dans une situation du jour z\u00e9ro (le jour de la d\u00e9couverte d&#8217;une nouvelle souche de maliciel), vous devez vous prot\u00e9ger aussi vite que possible. Et c&#8217;est l\u00e0 qu&#8217;entrent en jeu les couches de d\u00e9fense. Le rythme auquel les divers fournisseurs actualisent leurs d\u00e9finitions varie. Qui plus est, vos propres politiques risquent d&#8217;\u00eatre mises \u00e0 jour seulement quand vous en aurez le temps. Dans ce cas, un logiciel de serveur d\u00e9suet figurait vraisemblablement sur la liste des points \u00e0 corriger, mais sans l&#8217;avoir \u00e9t\u00e9. Mais tout ne peut \u00eatre fait sur-le-champ. Les mesures comprennent m\u00eame des d\u00e9marches humaines, par exemple l&#8217;envoi de courriels de mise en garde au personnel lorsque vous soup\u00e7onnez qu&#8217;une attaque se trame ou lors qu&#8217;une nouvelle menace mondiale se dessine.<\/p>\n<p>Le r\u00f4le d&#8217;un pare-feu DNS consiste \u00e0 bloquer les maliciels<\/p>\n<p>\u00c0 l&#8217;ACEI, notre pare-feu DNS D-Zone est actualis\u00e9 en temps quasi-r\u00e9el en int\u00e9grant les plus r\u00e9centes menaces, et puisqu&#8217;il s&#8217;agit d&#8217;un service nuagique, les mises \u00e0 jour s&#8217;appliquent automatiquement \u00e0 toutes les organisations. Il contribue \u00e0 ma\u00eetriser l&#8217;hame\u00e7onnage, puisqu&#8217;il bloque les liens aux menaces connues ou pr\u00e9sum\u00e9es en se fondant sur l&#8217;analyse de ces derniers. De plus, puisque certains maliciels utilisent le DNS aux fins du commandement et du contr\u00f4le, il peut \u00eatre utile alors qu&#8217;il bloque les communications entre ce dernier et son serveur h\u00f4te.<\/p>\n<p>Ainsi, avancer qu&#8217;il est impossible de ma\u00eetriser \u00e0 100\u00a0% l&#8217;hame\u00e7onnage semble raisonnable. Mais la raison pour laquelle nous avons <a href=\"https:\/\/acei.ca\/produits-pour-entreprise\/pare-feu-dns-d-zone?_ga=2.195486764.1200690841.1500891581-463585997.1450209020\"><strong>lanc\u00e9 un pare-feu DNS canadien<\/strong><\/a> consiste \u00e0 fournir une couche cruciale de protection sous forme de service nuagique. En mettant \u00e0 profit l&#8217;infrastructure DNS h\u00e9berg\u00e9e \u00e0 proximit\u00e9 de vos utilisateurs, vous profitez en plus d&#8217;une vitesse r\u00e9cursive qui tient la route, peu importe la complexit\u00e9 des politiques ou la distance. Ainsi, il n&#8217;est pas qu&#8217;utile en mati\u00e8re de s\u00e9curit\u00e9, mais aussi d&#8217;efficacit\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comme IT World Canada en a fait \u00e9tat r\u00e9cemment, une entreprise au Canada a d\u00fb verser 425\u00a0000\u00a0$ en bitcoins pour se r\u00e9tablir d&#8217;une attaque par ran\u00e7ongiciel ayant crypt\u00e9 tant sa base de donn\u00e9es de production que de secours.<\/p>\n","protected":false},"featured_media":2841,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"La plus importante ran\u00e7on (connue) jamais vers\u00e9e au Canada - CIRA","description":"Comme IT World Canada en a fait \u00e9tat r\u00e9cemment, une entreprise au Canada a d\u00fb verser 425\u00a0000\u00a0$ en bitcoins pour se r\u00e9tablir d'une attaque par ran\u00e7ongiciel ayant"},"footnotes":""},"topic":[1066],"class_list":["post-42311","cira_news","type-cira_news","status-publish","has-post-thumbnail","hentry","cira_news_type-cira-news-type-blogue","cira_topic-cira-topic-cybersecurite","cira_author-robwilliamson-fr"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/www.cira.ca\/fr\/wp-json\/cira\/v1\/news\/42311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cira.ca\/fr\/wp-json\/cira\/v1\/news"}],"about":[{"href":"https:\/\/www.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_news"}],"version-history":[{"count":0,"href":"https:\/\/www.cira.ca\/fr\/wp-json\/cira\/v1\/news\/42311\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cira.ca\/fr\/wp-json\/wp\/v2\/media\/2841"}],"wp:attachment":[{"href":"https:\/\/www.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=42311"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/www.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=42311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}