Tech & product

Rançongiciel en entreprise : que faire et comment s'en protéger

Une attaque par rançongiciel bloque l'accès aux systèmes ou chiffre les données en échange d'une rançon, et peut paralyser toute l'activité. Voici les gestes à faire dans l'urgence et les protections recommandées par Cybermalveillance.gouv.fr.

Ask your question

Free account required

Each question stands alone · 1 free a month, then with a subscription.

Answers are written by a language model solely from this base's documents, with numbered sources. They can be wrong and aren't legal, medical or financial advice: check the sources before any important decision.

Les premiers gestes face à un rançongiciel

Coupez les connexions Internet du réseau attaqué, par exemple en éteignant la box, puis débranchez les machines touchées du réseau, ainsi que les sauvegardes connectées.

N'éteignez pas les machines touchées, car des preuves en mémoire seraient perdues ; si le chiffrement est encore en cours, une extinction conservatoire doit être envisagée, de préférence par une mise en veille prolongée. Ne démarrez pas les machines éteintes épargnées. Alertez votre prestataire informatique ou suivez un parcours d'assistance sur 17cyber.gouv.fr, et constituez une équipe de crise.

Démarches légales et remise en service

La fiche déconseille de payer la rançon : rien ne garantit la récupération des données. En France, déposez plainte avant de réinstaller les appareils ; avec une assurance « cyber », la loi du 24 janvier 2023 impose une plainte dans les 72 heures pour être indemnisé. Si des données personnelles sont touchées, notifiez la CNIL dans les 72 heures (article 33 du RGPD).

Cherchez ensuite un outil de déchiffrement sur No More Ransom d'Europol, réinstallez des systèmes sains, restaurez une sauvegarde saine et remettez en service progressivement.

Frequently asked questions

Comment les pirates entrent-ils généralement dans le réseau ?

Le plus souvent par l'exploitation de failles, des accès à distance mal sécurisés (NAS, RDP, VPN) ou la compromission d'un compte après un hameçonnage ou un virus.

Pourquoi les attaques ont-elles souvent lieu la nuit ou le week-end ?

Les cybercriminels choisissent une période de moindre activité pour que l'attaque ne soit pas détectée et interrompue rapidement. La fiche conseille de bloquer les accès extérieurs hors des plages d'activité normale.

Quelles protections réduisent le risque de rançongiciel ?

Des sauvegardes avec copies déconnectées, les mises à jour de sécurité, un antivirus ou EDR, un pare-feu, un VPN avec double authentification pour les accès distants et le principe de moindre privilège.

For developers and agents

Embed / API / MCP

Connect this base to Claude, Cursor, ChatGPT or your own app. Each API or MCP request costs €0.10, charged to your Kopik credit (not charged if nothing is found). You need an API key: create one from your dashboard.

MCP for your agents

This base's MCP server URL (tools ask_base and search_base):

MCP URL
https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance
Claude Code, Cursor and other clients
Claude Code
claude mcp add --transport http kopik-cybersecurite-tpe-pme-cybermalveillance "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance" --header "Authorization: Bearer kpk_…"
JSON config (mcpServers)
{
  "mcpServers": {
    "kopik-cybersecurite-tpe-pme-cybermalveillance": {
      "url": "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance",
      "headers": {
        "Authorization": "Bearer kpk_…"
      }
    }
  }
}

REST API for your apps

mode is "answer" (written answer + sources) or "passages" (raw passages only). Add an optional maxPriceCents to cap the price: if the base costs more, the call is refused and nothing is charged.

curl
curl -X POST https://kopik.io/api/v1/bases/cybersecurite-tpe-pme-cybermalveillance/query \
  -H "Authorization: Bearer kpk_…" \
  -H "Content-Type: application/json" \
  -d '{"question": "Your question here", "mode": "answer"}'

Getting started

  1. Create a key in your dashboard and top up your credit.
  2. Replace kpk_… with your key.
  3. Full details (responses, errors, JS and Python examples): developer docs.