{"id":13011,"date":"2017-05-14T08:33:18","date_gmt":"2017-05-14T06:33:18","guid":{"rendered":"http:\/\/51.210.246.10\/blog\/protection_contre_logiciel_racket_wannacrypt_sept_etapes_appliquer_d_urgence\/"},"modified":"2024-07-19T11:21:37","modified_gmt":"2024-07-19T09:21:37","slug":"protection_contre_logiciel_racket_wannacrypt_sept_etapes_appliquer_d_urgence","status":"publish","type":"post","link":"https:\/\/continew.fr\/en\/blog\/protection_contre_logiciel_racket_wannacrypt_sept_etapes_appliquer_d_urgence\/","title":{"rendered":"Protection contre le logiciel de racket WannaCrypt : sept \u00e9tapes \u00e0 appliquer d&rsquo;urgence"},"content":{"rendered":"<p>Les m\u00e9dias ont relay\u00e9 depuis vendredi 12 mai l&rsquo;alerte mondiale face \u00e0 la progression du logiciel de racket (ou ransomware) WannaCrypt qui touche l&rsquo;ensemble de la plan\u00e8te.<\/p>\n<p>Professionnels et particuliers, vous \u00eates tous concern\u00e9s &#8211; Voici les sept mesures concr\u00e8tes \u00e0 appliquer d&rsquo;urgence sur votre informatique.<\/p>\n<h2>1 &#8211; Identifier si votre syst\u00e8me est concern\u00e9<\/h2>\n<p>Le logiciel de racket ou ransomware\u00a0<strong>WannaCrypt<\/strong>, <strong>WannaCry<\/strong> ou <strong>Wana Decrypt0r 2.0 [1]<\/strong> exploite la vuln\u00e9rabilit\u00e9 Windows MS17-010 (aussi connue sous le nom <strong>Eternal Blue<\/strong>).<\/p>\n<p>Ce sont donc les utilisateurs utilisant les syst\u00e8mes Windows qui sont concern\u00e9s par cette attaque.<\/p>\n<p>Identifier le syst\u00e8me d\u2019exploitation ex\u00e9cut\u00e9 par l\u2019ordinateur\u00a0avec les op\u00e9rations suivantes :<\/p>\n<blockquote>\n<ul>\n<li><em>Cliquer sur Bouton <\/em><em>D\u00e9marrer puis <\/em><\/li>\n<li><em>Taper \u00ab\u00a0Edition\u00a0\u00bb <\/em><\/li>\n<li><em>S\u00e9lectionner \u00ab\u00a0Afficher le syst\u00e8me d\u2019exploitation ex\u00e9cut\u00e9 par votre ordinateur\u00a0\u00bb<\/em><\/li>\n<\/ul>\n<\/blockquote>\n<p>Les syst\u00e8mes suivants sont particuli\u00e8rement vuln\u00e9rables car ils sont obsol\u00e8tes et ne sont plus mis \u00e0 jour par Microsoft Windows XP, Windows 8, Windows Vista, Windows Server 2003 ou Windows Server 2008.<\/p>\n<h2>2 \u2013 D\u00e9connecter les p\u00e9riph\u00e9riques externes USB ou cl\u00e9s USB<\/h2>\n<p>Tous les p\u00e9riph\u00e9riques type USB connect\u00e9s \u00e0 une machine infect\u00e9e sont eux aussi extr\u00eamement vuln\u00e9rables. Toutes les informations, y compris des \u00e9ventuelles sauvegardes, pr\u00e9sentes sur ce type de support sont attaqu\u00e9es de la m\u00eame mani\u00e8re qu\u2019un disque local pr\u00e9sent sur la machine.<\/p>\n<h2>3 \u2013 Appliquer le <strong>correctif exceptionnel<\/strong> pour les versions Windows obsol\u00e8tes<\/h2>\n<p>En accord avec l\u2019alerte publi\u00e9e dans la soir\u00e9e du 12 mai par l\u2019ANSSI, il est recommand\u00e9 de \u00ab\u00a0patcher\u00a0\u00bb c&rsquo;est-\u00e0-dire mettre \u00e0 jour en urgence les syst\u00e8mes d\u2019exploitation concern\u00e9s. Face \u00e0 la situation exceptionnelle, <strong>Microsoft a publi\u00e9 un ensemble de correctifs<\/strong> pour les syst\u00e8mes obsol\u00e8tes.<\/p>\n<p>Cliquer sur le lien suivant, s\u00e9lectionner le correctif applicable \u00e0 votre syst\u00e8me d\u2019exploitation et suivre les instructions.<\/p>\n<p><a href=\"http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4012598\" target=\"_blank\" rel=\"noopener\">http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4012598<\/a><\/p>\n<h2>4 &#8211; Faire les mises \u00e0 jour de s\u00e9curit\u00e9 pour les versions Windows actuelles<\/h2>\n<p>On pourrait penser que les hackers exploitent plus facilement des failles complexes pour s\u2019infiltrer dans un syst\u00e8me d\u2019information. Rien n\u2019est moins vrai. La plupart des attaques ciblent au contraire des failles bien connues et pour lesquelles existent d\u00e9j\u00e0 des correctifs de s\u00e9curit\u00e9. C\u2019est le cas pour le logiciel de racket WannaCrypt. C\u2019est pourquoi il est primordial d\u2019appliquer syst\u00e9matiquement les mises \u00e0 jour, aussi bien pour le syst\u00e8me d\u2019exploitation que les applications.<\/p>\n<p>Les versions concern\u00e9es sont Windows 7, Windows 8.1, Windows 10 et sup\u00e9rieures.<\/p>\n<h2>5 \u2013 Activer le pare-feu<\/h2>\n<p>L\u2019attaque actuelle utilise une faille sur l\u2019acc\u00e8s aux \u00ab\u00a0ports SMB\u00a0\u00bb \u00e0 travers le r\u00e9seau local ou \u00e0 travers Internet. Pour information, les ports TCP 137, 139 et 445 et les ports UDP 137 et 138.<\/p>\n<p>Aussi, pour toutes les versions de syst\u00e8me d\u2019exploitation Windows, activer ou v\u00e9rifier que le Pare-Feu est activ\u00e9 :<\/p>\n<blockquote>\n<ul>\n<li>S\u00e9lectionner le bouton D\u00e9marrer,<\/li>\n<li>Ouvrir Centre de s\u00e9curit\u00e9 Windows Defender &gt; Pare-feu et protection r\u00e9seau.<\/li>\n<\/ul>\n<\/blockquote>\n<h2>6 \u2013 Utiliser un anti-virus \u00e0 jour<\/h2>\n<p>Mettre \u00e0 jour la base de signatures de votre logiciel anti-virus pour assurer la protection future du syst\u00e8me.<\/p>\n<h2><a href=\"\/services\/telesauvegarde-externalisee-sauvegarde-en-ligne-backup\" target=\"_blank\" rel=\"noopener\">7 \u2013 R\u00e9aliser des sauvegardes locales et externes<\/a><\/h2>\n<p>Une fois l&rsquo;urgence trait\u00e9e, penser \u00e0 r\u00e9aliser r\u00e9guli\u00e8rement et automatiquement des sauvegardes locales et externes. Les sauvegardes locales ne doivent pas \u00eatre r\u00e9alis\u00e9es sur des supports connect\u00e9s en permanence \u00e0 la machine. La protection parmi les plus efficaces est la sauvegarde externalis\u00e9e.<\/p>\n<blockquote><p>Professionnels comme les particuliers, vous \u00eates concern\u00e9s &#8211; partagez cette information.<\/p><\/blockquote>\n<h2>Pour en savoir plus :<\/h2>\n<div class=\"container\">\n<div class=\"row center\">\n<div class=\"col-md-12\"><a href=\"\/services\/telesauvegarde-externalisee-sauvegarde-en-ligne-backup\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"responsive pull-left appear-animation fadeInLeft appear-animation-visible\" title=\"Sauvegarde en ligne\" src=\"\/sites\/default\/files\/sauvegarde-en-ligne-data.png\" alt=\"Sauvegarde en ligne\" width=\"100\" data-appear-animation=\"fadeInLeft\" \/> <\/a><\/p>\n<p class=\"short word-rotator-title\"><a href=\"\/services\/telesauvegarde-externalisee-sauvegarde-en-ligne-backup\" target=\"_blank\" rel=\"noopener\">Continew DATA, la sauvegarde en ligne <strong class=\"inverted-blue\"> <span class=\"word-rotate\"> <span class=\"word-rotate-items\"> professionnelle s\u00e9curis\u00e9e sp\u00e9cialiste <\/span> <\/span> <\/strong> de vos donn\u00e9es<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Face &agrave; la propagation massive et mondiale du logiciel de racket WannaCrypt, l&#39;alerte est sonn&eacute;e pour prot&eacute;ger vos donn&eacute;es !<\/p>\n<p>Sept mesures concr&egrave;tes &agrave; <strong>appliquer d&#39;urgence<\/strong> sur votre informatique !<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[63],"tags":[],"class_list":["post-13011","post","type-post","status-publish","format-standard","hentry","category-cybersecurite"],"featured_image_src":{"landsacpe":false,"list":false,"medium":false,"full":false},"_links":{"self":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/comments?post=13011"}],"version-history":[{"count":3,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13011\/revisions"}],"predecessor-version":[{"id":14611,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/posts\/13011\/revisions\/14611"}],"wp:attachment":[{"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/media?parent=13011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/categories?post=13011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/continew.fr\/en\/wp-json\/wp\/v2\/tags?post=13011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}