📑 Sommaire

    Un rançongiciel chiffre les fichiers et la base de votre serveur, vous en bloque l’accès et exige de l’argent pour les libérer. Ces dernières années, les sites de petite et moyenne taille sont devenus la cible privilégiée des bots automatisés. La bonne nouvelle : avec une stratégie de sauvegarde bien configurée, vous n’avez jamais à payer la rançon — au lieu de payer un attaquant, vous appuyez sur « restaurer ».

    1. Pourquoi les rançongiciels frappent-ils aussi les sauvegardes ordinaires ?

    Les rançongiciels modernes chiffrent ou suppriment non seulement les données en production, mais toutes les sauvegardes qu’ils peuvent atteindre. C’est pourquoi les sauvegardes suivantes ne servent à rien contre eux :

    • Les sauvegardes sur le même serveur : si l’attaquant est dans le serveur, la sauvegarde est à sa portée.
    • Les sauvegardes par extension : comme elles résident dans le site, elles tombent avec lui lorsqu’il est compromis.
    • Les sauvegardes cloud modifiables : avec des identifiants volés, l’attaquant peut aussi supprimer la sauvegarde cloud.

    2. La notion clé : la sauvegarde immuable

    La meilleure défense contre les rançongiciels est une sauvegarde conservée séparément et indépendamment. Lorsque votre sauvegarde réside dans un compte de stockage totalement distinct de votre site et de votre serveur, même en prenant le contrôle du serveur l’attaquant ne peut pas y accéder.

    🔒 À quoi sert une sauvegarde indépendante ?

    Votre sauvegarde réside dans un compte de stockage distinct de votre site et de votre serveur. Même si un attaquant prend le contrôle du serveur, il ne peut pas l’atteindre. Vous conservez donc toujours un point de retour sain.

    3. La récupération pas à pas pendant l’attaque

    1. Isolez : mettez le serveur ou le site hors ligne pour que le chiffrement ne se propage pas.
    2. Choisissez un point de retour sain : trouvez une sauvegarde immuable datant d’ avant l’attaque.
    3. Analysez, puis restaurez : passez la sauvegarde à l’analyse antimalware avant de restaurer, pour ne pas ressusciter des fichiers infectés.
    4. Colmatez les failles : corrigez la vulnérabilité empruntée par l’attaque (extension obsolète, mot de passe faible).
    5. Réinitialisez tous les mots de passe et activez l’authentification à deux facteurs.

    4. Une protection en couches contre les rançongiciels avec Yedekalma

    • Un emplacement indépendant : vos sauvegardes résident dans des comptes de stockage externes, séparés du site — intouchables même si votre serveur est compromis. Pourquoi une sauvegarde d’hébergeur ne suffit-elle pas ?
    • Analyse antimalware à la restauration : vous ne restaurez pas de fichiers infectés et ne relancez pas le virus.
    • Destinations de stockage multiples : la même sauvegarde chez plusieurs fournisseurs ; aucun point unique à viser.
    • Chiffrement AES-256 : le contenu de vos sauvegardes ne s’ouvre qu’avec votre clé.

    Résultat : le rançongiciel ne devient pas une « crise de paiement » mais une restauration de quelques minutes . Payer une rançon coûte cher et ne garantit pas le retour de vos données ; une sauvegarde saine et immuable, elle, est une réponse définitive.

    Questions fréquentes

    Dois-je payer la rançon lors d’une attaque par rançongiciel ?

    Non, dans la mesure du possible. Payer ne garantit pas le retour des données et encourage les attaquants. Si vous disposez d’une sauvegarde saine et immuable antérieure à l’attaque, vous pouvez restaurer le site sans rien payer.

    Qu’est-ce qu’une sauvegarde immuable ?

    C’est une sauvegarde que personne ne peut modifier ni supprimer pendant une durée définie ; elle empêche un rançongiciel de chiffrer ou d’effacer votre sauvegarde.

    Le virus revient-il lorsque je restaure ma sauvegarde ?

    Oui, si vous restaurez des fichiers infectés sans les analyser. Yedekalma effectue une analyse antimalware avant la restauration pour que vous reveniez à un point sain.

    Sauvegardez votre site web automatiquement et en toute sécurité

    Inscrivez-vous gratuitement dès maintenant, connectez votre site en cinq minutes avec le module de sauvegarde PHP (sans communiquer vos mots de passe FTP ou base de données) et profitez d’une restauration en un clic le jour venu. Sans carte bancaire.

    Commencer l’essai gratuit