Que faire face à une attaque par rançongiciel
Ce que tu vas apprendre
- Reconnaître les principaux signaux d’une suspicion de rançongiciel : fichiers inaccessibles, noms modifiés, lenteur inhabituelle ou demande de paiement.
- Adopter les premiers réflexes pour limiter l’impact : arrêter d’utiliser le poste, ne plus manipuler les fichiers et isoler l’équipement selon la procédure locale.
- Alerter rapidement le support ou le responsable désigné avec des informations factuelles et utiles.
- Distinguer les faits observés des suppositions afin de faciliter la prise en charge de l’incident.
- Préserver les éléments utiles à l’analyse en notant l’heure, le message affiché et les dossiers concernés, sans déplacer ni supprimer de fichiers.
- Éviter les faux bons réflexes, comme redémarrer, réinstaller, tenter de réparer seul ou payer une rançon.
- Comprendre pourquoi une sauvegarde hors ligne ou isolée est essentielle pour envisager une restauration après incident.
Contenu du cours
Rançongiciel : comprendre le danger sans jargon
Reconnaître les signaux d’alerte avant d’aggraver l’incident
Stopper l’usage et isoler l’équipement suspect
Alerter avec des faits utiles
Préserver les preuves sans manipuler davantage
Résister aux faux bons réflexes
Comprendre la sauvegarde hors ligne : la voie de reprise
Connectez-vous pour voir le programme complet
Description
Des dossiers deviennent soudainement inaccessibles, les noms de fichiers changent et une demande de paiement apparaît à l’écran : face à une suspicion de rançongiciel, chaque geste compte. À travers la situation de Valentin, coordinateur administratif à l’Atelier Point-Virgule, ce cours vous apprend à réagir sans aggraver l’incident. Vous saurez reconnaître les signaux d’alerte, interrompre l’usage d’un poste suspect, l’isoler selon les consignes de votre organisation et alerter les bons interlocuteurs. Vous apprendrez aussi à transmettre des faits utiles au support, à préserver les informations nécessaires à l’analyse et à éviter les actions risquées : continuer à travailler, redémarrer, supprimer des fichiers, tenter une réparation ou payer une rançon. Enfin, vous comprendrez le rôle d’une sauvegarde séparée du système touché dans la reprise après incident.
Public cible
Toute personne non spécialiste de l’informatique utilisant un ordinateur, une messagerie, des fichiers partagés ou des outils numériques dans son activité : collaborateurs administratifs, équipes opérationnelles, managers et personnels de PME comme de grandes organisations.