Le rançonnage


Les Contileaks montrent la professionnalisation croissante des groupes de ransomwares, « il s’agit d’une vraie petite PME avec des divisions RH, communication, formation », souligne Gérôme Billois. Conti et ses affiliés ont mené plus d’une centaine d’attaques et auraient amassé près de 180 M$. (Panocrim 2023 du Clusif : la cybercriminalité change de dimension, Jacques Cheminat, Le Monde Informatique, le 27 Janvier 202)
(Lire aussi: Voilà comment fonctionne un gang de cybercriminels de ransomware de l'intérieur - Numerama)


Il en existe de plusieurs types :

Le rançonnage par ransomware


Un rançongiciel (de l'anglais ransomware), logiciel rançonneur, logiciel de rançon ou logiciel d'extorsion est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer.


image cryptolockerexample2.png (98.2kB)
Voici un exemple de message qui s'affiche lors d'un cyptage des données par rançongiciel

Comment se déroule l'attaque ?

Schéma et conseils

Pour en savoir plus


  • Le rançonnage par attaque DDOS

Une attaque DDOS peut être lancée contre le système informatique d'une structure afin que celle-ci voit ses services paralysés. Le(s) pirate(s) réclame(nt) alors une rançon pour faire cesser son(leur) attaque.

Le rançonnage suite à une fuite de données

Des données sensibles mal protégées (comme des photos intimes sur des réseaux sociaux par exemple), une fois récupérées par des individus malveillants, peuvent être utilisées comme moyen de chantage auprès d'une victime. Celle-ci est tenue de payer, sans quoi sa vie privée sera dévoilée.
Cyberattaque Cybersécurité DDOS Malware