Rançongiciel en entreprise : que faire et comment s'en protéger
Une attaque par rançongiciel bloque l'accès aux systèmes ou chiffre les données en échange d'une rançon, et peut paralyser toute l'activité. Voici les gestes à faire dans l'urgence et les protections recommandées par Cybermalveillance.gouv.fr.
Ask your question
Free account requiredAnswers are written by a language model solely from this base's documents, with numbered sources. They can be wrong and aren't legal, medical or financial advice: check the sources before any important decision.
Les premiers gestes face à un rançongiciel
Coupez les connexions Internet du réseau attaqué, par exemple en éteignant la box, puis débranchez les machines touchées du réseau, ainsi que les sauvegardes connectées.
N'éteignez pas les machines touchées, car des preuves en mémoire seraient perdues ; si le chiffrement est encore en cours, une extinction conservatoire doit être envisagée, de préférence par une mise en veille prolongée. Ne démarrez pas les machines éteintes épargnées. Alertez votre prestataire informatique ou suivez un parcours d'assistance sur 17cyber.gouv.fr, et constituez une équipe de crise.
Démarches légales et remise en service
La fiche déconseille de payer la rançon : rien ne garantit la récupération des données. En France, déposez plainte avant de réinstaller les appareils ; avec une assurance « cyber », la loi du 24 janvier 2023 impose une plainte dans les 72 heures pour être indemnisé. Si des données personnelles sont touchées, notifiez la CNIL dans les 72 heures (article 33 du RGPD).
Cherchez ensuite un outil de déchiffrement sur No More Ransom d'Europol, réinstallez des systèmes sains, restaurez une sauvegarde saine et remettez en service progressivement.
Frequently asked questions
Comment les pirates entrent-ils généralement dans le réseau ?
Le plus souvent par l'exploitation de failles, des accès à distance mal sécurisés (NAS, RDP, VPN) ou la compromission d'un compte après un hameçonnage ou un virus.
Pourquoi les attaques ont-elles souvent lieu la nuit ou le week-end ?
Les cybercriminels choisissent une période de moindre activité pour que l'attaque ne soit pas détectée et interrompue rapidement. La fiche conseille de bloquer les accès extérieurs hors des plages d'activité normale.
Quelles protections réduisent le risque de rançongiciel ?
Des sauvegardes avec copies déconnectées, les mises à jour de sécurité, un antivirus ou EDR, un pare-feu, un VPN avec double authentification pour les accès distants et le principe de moindre privilège.
Embed / API / MCP
Connect this base to Claude, Cursor, ChatGPT or your own app. Each API or MCP request costs €0.10, charged to your Kopik credit (not charged if nothing is found). You need an API key: create one from your dashboard.
MCP for your agents
This base's MCP server URL (tools ask_base and search_base):
https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillanceClaude Code, Cursor and other clients
claude mcp add --transport http kopik-cybersecurite-tpe-pme-cybermalveillance "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance" --header "Authorization: Bearer kpk_…"{
"mcpServers": {
"kopik-cybersecurite-tpe-pme-cybermalveillance": {
"url": "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance",
"headers": {
"Authorization": "Bearer kpk_…"
}
}
}
}REST API for your apps
mode is "answer" (written answer + sources) or "passages" (raw passages only). Add an optional maxPriceCents to cap the price: if the base costs more, the call is refused and nothing is charged.
curl -X POST https://kopik.io/api/v1/bases/cybersecurite-tpe-pme-cybermalveillance/query \
-H "Authorization: Bearer kpk_…" \
-H "Content-Type: application/json" \
-d '{"question": "Your question here", "mode": "answer"}'Getting started
- Create a key in your dashboard and top up your credit.
- Replace
kpk_…with your key. - Full details (responses, errors, JS and Python examples): developer docs.