Cybersécurité générale

Rançongiciel (ransomware)

Julien THÉRIN

Un rançongiciel chiffre les fichiers ou la base de données d'un site WordPress et exige une rançon pour en restituer l'accès - une sauvegarde externalisée reste la seule protection fiable.

Un rançongiciel (ou ransomware) est un type de malware qui chiffre les fichiers ou la base de données d’un site pour le rendre inutilisable, puis exige le paiement d’une rançon en échange de la clé de déchiffrement. Sur WordPress, il cible souvent l’hébergement dans son ensemble plutôt qu’un site isolé, en particulier sur un hébergement mutualisé mal cloisonné.

Comment un rançongiciel s’installe sur un environnement WordPress

Les vecteurs d’entrée recoupent ceux du malware classique : un plugin obsolète exploité, un accès administrateur compromis par hameçonnage, ou une contamination croisée depuis un autre site du même compte d’hébergement mutualisé. Une fois l’accès obtenu, le chiffrement peut toucher non seulement les fichiers du site actif mais aussi les sauvegardes accessibles depuis le même serveur – d’où l’importance d’une sauvegarde réellement externalisée.

Pourquoi ne jamais payer la rançon

  • Aucune garantie que la clé de déchiffrement fournie fonctionne réellement
  • Le paiement finance directement les groupes à l’origine de l’attaque et encourage sa répétition
  • Rien n’empêche l’attaquant de revenir : la faille d’origine reste ouverte tant qu’elle n’est pas corrigée

Comment se protéger concrètement

  • Sauvegarde externalisée (offsite), hors de portée du serveur compromis – la protection la plus efficace contre un rançongiciel
  • Isolation du compte d’hébergement pour éviter la contamination croisée si plusieurs sites partagent le même environnement
  • Surveillance des accès administrateur et authentification à deux facteurs pour limiter les points d’entrée
  • Restauration à partir d’une sauvegarde propre plutôt que négociation avec l’attaquant, en cas d’incident déjà survenu

Questions fréquentes

Un rançongiciel est un malware qui chiffre les fichiers ou la base de données d’un site pour le rendre inutilisable, puis exige une rançon pour restituer l’accès. Il cible souvent l’hébergement entier plutôt qu’un site isolé.

Non, rien ne garantit que la clé fournie fonctionne, et le paiement finance la répétition de ce type d’attaque. La restauration à partir d’une sauvegarde externalisée propre et la correction de la faille d’origine restent la seule approche fiable.

Non, un rançongiciel peut chiffrer aussi les sauvegardes accessibles depuis le même serveur. Seule une sauvegarde réellement externalisée, stockée hors de portée du serveur compromis, garantit de pouvoir restaurer le site après ce type d’incident.

Avatar Julien THERIN
Julien THÉRIN

Entrepreneur passionné du web, ma relation avec WordPress commence il y a plus de 15 ans - par curiosité, en autodidacte. À l'époque je m'intéressais à plusieurs CMS : DotClear, CMS Made Simple, SPIP, Joomla... C'est WordPress qui l'a emporté…

À propos de l'auteur →
Retour en haut