Comment protéger son entreprise des cyberattaques - La Semaine Vétérinaire n° 1721 du 28/05/2017
La Semaine Vétérinaire n° 1721 du 28/05/2017

INFORMATIQUE

ÉCO GESTION

Auteur(s) : CLARISSE BURGER  

Des centaines de milliers d’ordinateurs Windows ont été attaqués par un logiciel malveillant exigeant une rançon pour déverrouiller les données qu’il a chiffrées. Les recommandations du Cert et de l’Unapl.

Un virus s’est propagé à partir du 12 mai, à travers le monde, sur des centaines de milliers d’ordinateurs fonctionnant sous le système d’exploitation Windows (Microsoft) et reliés en réseau : les systèmes utilisant une ancienne version de Windows, dont XP, Server 2003, Server 2008, Vista, WES09 et POSReady 2009 (référencés sur le site du centre gouvernemental de veille, d’alerte et de réponses aux attaques informatiques ou Cert ; encadré ci-dessous), ouvrant un courriel infecté ou une pièce jointe malveillante, ou ceux n’ayant pas bénéficié de la mise à jour de sécurité adéquate (celle du 14 mars) sont concernés.

Il s’agit du logiciel malveillant (ransomware) WannaCrypt, qui exploite une vulnérabilité du système d’exploitation Windows et qui chiffre (ou crypte) les données présentes sur l’ordinateur : il est nommé aussi logiciel de racket ou “rançongiciel”, car il propose aux entreprises victimes de son attaque de déchiffrer les données présentes sur leurs ordinateurs infectés, contre une rançon.

Le Cert, qui identifie notamment les vecteurs d’infections, recommande aux utilisateurs d’ordinateurs fonctionnant sous le système d’exploitation de Microsoft de prendre plusieurs précautions, dont celles de mettre à jour leur version Windows et, le cas échéant, d’arrêter ou d’isoler les ordinateurs infectés. Microsoft a publié à leur attention une mise à jour de sécurité exceptionnelle, le week-end du 13 mai.

Les précautions d’usage

Les professionnels libéraux sont concernés par cette cyberattaque. L’Union nationale des professions libérales (Unapl) a publié sur son site un guide de bonnes pratiques, ainsi que des fiches mentionnant la conduite à tenir face à ce type d’attaque informatique. Elle rappelle que des précautions d’usage sont à prendre pour son système d’information, quelle que soit la situation. Parmi ses conseils, on note qu’il convient de :

- faire régulièrement des sauvegardes de ses données critiques ;

- sauvegarder ses informations stratégiques sur un système non relié à un réseau ;

- mettre régulièrement à jour ses logiciels et ses antivirus installés sur ses machines et appareils ;

- télécharger les versions de logiciels via le portail des éditeurs uniquement ;

- protéger par un antivirus tous les appareils (y compris les smartphones s’ils sont reliés à votre réseau) ;

- rester vigilant par rapport aux e-mails suspects et apprendre à les détecter (encadré ci-dessus) ;

- ne pas répondre aux e-mails suspects ni donner d’informations personnelles et stratégiques par e-mail ;

- disposer d’une politique de sécurité du système d’information avec l’emploi de mots de passe forts et variés (12 caractères minimum, de type différent avec majuscule, chiffres, caractères spéciaux) et qui ne seront pas utilisés pour plusieurs accès ;

- sécuriser l’accès wifi de votre structure ;

- ne pas naviguer sur Internet avec la session “administrateur” ;

- éteindre les ordinateurs lors d’inactivité ou de fermeture de l’entreprise et désactiver les réseaux wifi ou Bluetooth® ;

- séparer les usages personnels et professionnels de vos ordinateurs ;

- cartographier votre architecture réseau ;

- prendre rendez-vous avec le prestataire informatique en cas d’attaque.

LES PRÉCAUTIONS À PRENDRE AVEC SON SYSTÈME D’INFORMATION


• Les recommandations du Cert : bit.ly/2pSaF5L.

• Le bulletin de sécurité Microsoft : bit.ly/2pSfrjr.

• Le guide Microsoft contre l’attaque WannaCrypt du 12 mai 2017 : bit.ly/2raS5BZ.

• Le guide de précautions et les fiches techniques de l’Unapl : unapl.fr.

DÉCELER LES E-MAILS DOUTEUX

Pour vérifier l’authenticité d’un message reçu dans votre boîte e-mail, il convient de déceler plusieurs indices : est-ce un expéditeur douteux ? Est-ce vraiment une demande urgente, comme mentionné dans l’objet du courriel ? Qui est cet “ami en détresse” qui vous réclame de l’argent en urgence ? L’e-mail contient beaucoup trop de fautes d’orthographe, le logo de l’expéditeur est faux, les formules de politesse à la fin du message sont générales et votre nom n’est pas mentionné. Enfin, les messages de phishing, qui vous forcent à employer des modes de paiement inhabituels, sont frauduleux.
Formations e-Learning

Nouveau : Découvrez le premier module
e-Learning du PointVétérinaire.fr sur le thème « L’Épanchement thoracique dans tous ses états »

En savoir plus

Boutique

L’ouvrage ECG du chien et du chat - Diagnostic des arythmies s’engage à fournir à l’étudiant débutant ou au spécialiste en cardiologie une approche pratique du diagnostic électrocardiographique, ainsi que des connaissances approfondies, afin de leur permettre un réel apprentissage dans ce domaine qui a intrigué les praticiens pendant plus d’un siècle. L’association des différentes expériences des auteurs donne de la consistance à l’abord de l’interprétation des tracés ECG effectués chez le chien et le chat.

En savoir plus sur cette nouveauté
Découvrir la boutique du Point Vétérinaire

Agenda des formations

Calendrier des formations pour les vétérinaires et auxiliaires vétérinaires

Retrouvez les différentes formations, évènements, congrès qui seront organisés dans les mois à venir. Vous pouvez cibler votre recherche par date, domaine d'activité, ou situation géographique.

En savoir plus


Inscrivez-vous gratuitement à nos Newsletters

Recevez tous les jours nos actualités, comme plus de 170 000 acteurs du monde vétérinaire.

Vidéo : Comment s'inscrire aux lettres d'informations du Point Vétérinaire

Retrouvez-nous sur
Abonné à La Semaine Vétérinaire, retrouvez
votre revue dans l'application Le Point Vétérinaire.fr