Tech & produit

Rançongiciel en entreprise : que faire et comment s'en protéger

Une attaque par rançongiciel bloque l'accès aux systèmes ou chiffre les données en échange d'une rançon, et peut paralyser toute l'activité. Voici les gestes à faire dans l'urgence et les protections recommandées par Cybermalveillance.gouv.fr.

Posez votre question

Compte gratuit requis

Chaque question est indépendante · 1 offertes par mois, puis avec l'abonnement.

Les réponses sont rédigées par un modèle de langage à partir des seuls documents de cette base, avec leurs sources numérotées. Elles peuvent être inexactes et ne constituent pas un conseil juridique, médical ou financier : vérifiez les sources avant toute décision importante.

Les premiers gestes face à un rançongiciel

Coupez les connexions Internet du réseau attaqué, par exemple en éteignant la box, puis débranchez les machines touchées du réseau, ainsi que les sauvegardes connectées.

N'éteignez pas les machines touchées, car des preuves en mémoire seraient perdues ; si le chiffrement est encore en cours, une extinction conservatoire doit être envisagée, de préférence par une mise en veille prolongée. Ne démarrez pas les machines éteintes épargnées. Alertez votre prestataire informatique ou suivez un parcours d'assistance sur 17cyber.gouv.fr, et constituez une équipe de crise.

Démarches légales et remise en service

La fiche déconseille de payer la rançon : rien ne garantit la récupération des données. En France, déposez plainte avant de réinstaller les appareils ; avec une assurance « cyber », la loi du 24 janvier 2023 impose une plainte dans les 72 heures pour être indemnisé. Si des données personnelles sont touchées, notifiez la CNIL dans les 72 heures (article 33 du RGPD).

Cherchez ensuite un outil de déchiffrement sur No More Ransom d'Europol, réinstallez des systèmes sains, restaurez une sauvegarde saine et remettez en service progressivement.

Questions fréquentes

Comment les pirates entrent-ils généralement dans le réseau ?

Le plus souvent par l'exploitation de failles, des accès à distance mal sécurisés (NAS, RDP, VPN) ou la compromission d'un compte après un hameçonnage ou un virus.

Pourquoi les attaques ont-elles souvent lieu la nuit ou le week-end ?

Les cybercriminels choisissent une période de moindre activité pour que l'attaque ne soit pas détectée et interrompue rapidement. La fiche conseille de bloquer les accès extérieurs hors des plages d'activité normale.

Quelles protections réduisent le risque de rançongiciel ?

Des sauvegardes avec copies déconnectées, les mises à jour de sécurité, un antivirus ou EDR, un pare-feu, un VPN avec double authentification pour les accès distants et le principe de moindre privilège.

Pour les développeurs et les agents

Intégrer / API / MCP

Branchez cette base à Claude, Cursor, ChatGPT ou votre propre application. Chaque requête API ou MCP coûte 0,10 €, débitée de votre crédit Kopik (non facturée si rien n'est trouvé). Il vous faut une clé API : créez-la depuis votre tableau de bord.

MCP pour vos agents

Adresse du serveur MCP de cette base (outils ask_base et search_base) :

URL MCP
https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance
Claude Code, Cursor et autres clients
Claude Code
claude mcp add --transport http kopik-cybersecurite-tpe-pme-cybermalveillance "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance" --header "Authorization: Bearer kpk_…"
Configuration JSON (mcpServers)
{
  "mcpServers": {
    "kopik-cybersecurite-tpe-pme-cybermalveillance": {
      "url": "https://kopik.io/api/mcp?base=cybersecurite-tpe-pme-cybermalveillance",
      "headers": {
        "Authorization": "Bearer kpk_…"
      }
    }
  }
}

API REST pour vos applications

mode vaut "answer" (réponse rédigée + sources) ou "passages" (passages bruts seulement). Ajoutez un maxPriceCents facultatif pour plafonner le prix : si la base coûte plus cher, l'appel est refusé sans rien débiter.

curl
curl -X POST https://kopik.io/api/v1/bases/cybersecurite-tpe-pme-cybermalveillance/query \
  -H "Authorization: Bearer kpk_…" \
  -H "Content-Type: application/json" \
  -d '{"question": "Votre question ici", "mode": "answer"}'

Pour commencer

  1. Créez une clé dans votre tableau de bord et rechargez votre crédit.
  2. Remplacez kpk_… par votre clé.
  3. Tout le détail (réponses, erreurs, exemples JS et Python) : documentation développeurs.