Un rançongiciel (ou ransomware) est un type de malware qui chiffre les fichiers ou la base de données d’un site pour le rendre inutilisable, puis exige le paiement d’une rançon en échange de la clé de déchiffrement. Sur WordPress, il cible souvent l’hébergement dans son ensemble plutôt qu’un site isolé, en particulier sur un hébergement mutualisé mal cloisonné.
Comment un rançongiciel s’installe sur un environnement WordPress
Les vecteurs d’entrée recoupent ceux du malware classique : un plugin obsolète exploité, un accès administrateur compromis par hameçonnage, ou une contamination croisée depuis un autre site du même compte d’hébergement mutualisé. Une fois l’accès obtenu, le chiffrement peut toucher non seulement les fichiers du site actif mais aussi les sauvegardes accessibles depuis le même serveur – d’où l’importance d’une sauvegarde réellement externalisée.
Pourquoi ne jamais payer la rançon
- Aucune garantie que la clé de déchiffrement fournie fonctionne réellement
- Le paiement finance directement les groupes à l’origine de l’attaque et encourage sa répétition
- Rien n’empêche l’attaquant de revenir : la faille d’origine reste ouverte tant qu’elle n’est pas corrigée
Comment se protéger concrètement
- Sauvegarde externalisée (offsite), hors de portée du serveur compromis – la protection la plus efficace contre un rançongiciel
- Isolation du compte d’hébergement pour éviter la contamination croisée si plusieurs sites partagent le même environnement
- Surveillance des accès administrateur et authentification à deux facteurs pour limiter les points d’entrée
- Restauration à partir d’une sauvegarde propre plutôt que négociation avec l’attaquant, en cas d’incident déjà survenu