Que faire face à une attaque par rançongiciel

7 leçonsCertificat de réussiteDébutant

Ce que tu vas apprendre

  • Reconnaître les principaux signaux d’une suspicion de rançongiciel : fichiers inaccessibles, noms modifiés, lenteur inhabituelle ou demande de paiement.
  • Adopter les premiers réflexes pour limiter l’impact : arrêter d’utiliser le poste, ne plus manipuler les fichiers et isoler l’équipement selon la procédure locale.
  • Alerter rapidement le support ou le responsable désigné avec des informations factuelles et utiles.
  • Distinguer les faits observés des suppositions afin de faciliter la prise en charge de l’incident.
  • Préserver les éléments utiles à l’analyse en notant l’heure, le message affiché et les dossiers concernés, sans déplacer ni supprimer de fichiers.
  • Éviter les faux bons réflexes, comme redémarrer, réinstaller, tenter de réparer seul ou payer une rançon.
  • Comprendre pourquoi une sauvegarde hors ligne ou isolée est essentielle pour envisager une restauration après incident.

Contenu du cours

1

Rançongiciel : comprendre le danger sans jargon

2

Reconnaître les signaux d’alerte avant d’aggraver l’incident

3

Stopper l’usage et isoler l’équipement suspect

4

Alerter avec des faits utiles

5

Préserver les preuves sans manipuler davantage

6

Résister aux faux bons réflexes

7

Comprendre la sauvegarde hors ligne : la voie de reprise

Connectez-vous pour voir le programme complet

Se connecter

Description

Des dossiers deviennent soudainement inaccessibles, les noms de fichiers changent et une demande de paiement apparaît à l’écran : face à une suspicion de rançongiciel, chaque geste compte. À travers la situation de Valentin, coordinateur administratif à l’Atelier Point-Virgule, ce cours vous apprend à réagir sans aggraver l’incident. Vous saurez reconnaître les signaux d’alerte, interrompre l’usage d’un poste suspect, l’isoler selon les consignes de votre organisation et alerter les bons interlocuteurs. Vous apprendrez aussi à transmettre des faits utiles au support, à préserver les informations nécessaires à l’analyse et à éviter les actions risquées : continuer à travailler, redémarrer, supprimer des fichiers, tenter une réparation ou payer une rançon. Enfin, vous comprendrez le rôle d’une sauvegarde séparée du système touché dans la reprise après incident.

Public cible

Toute personne non spécialiste de l’informatique utilisant un ordinateur, une messagerie, des fichiers partagés ou des outils numériques dans son activité : collaborateurs administratifs, équipes opérationnelles, managers et personnels de PME comme de grandes organisations.

Questions fréquentes

Que faire face à une attaque par rançongicielNestor
App StoreGoogle Play

Ce cours comprend :

7 leçons
Accès à vie
Accès sur mobile et tablette
Certificat de réussite
Gratuit