Retour à la fiche
    Question d'oral

    Faut-il payer une rançon pour récupérer ses données ?

    Réponse d'oral

    Il ne faut généralement pas payer une rançon pour récupérer ses données après une cyberattaque : le paiement ne garantit pas leur restitution et finance de nouvelles attaques. Un rançongiciel est un logiciel malveillant qui bloque l’accès aux fichiers, souvent en les chiffrant. Les pirates réclament ensuite de l’argent contre une clé de déchiffrement. Mais rien ne les oblige à tenir parole. Même lorsque les fichiers sont récupérés, des copies volées peuvent être revendues ou publiées. Payer ne signifie donc pas retrouver la sécurité.
    Le dilemme devient pourtant très concret quand un hôpital ne peut plus consulter les dossiers de ses patients. En août 2022, le centre hospitalier Sud Francilien, à Corbeil-Essonnes, a subi une attaque accompagnée d’une demande initiale de dix millions de dollars. Il n’a pas payé, mais son fonctionnement a été fortement perturbé. Ce cas montre que le refus a aussi un coût. Il faut donc privilégier la gestion de crise : isoler les systèmes touchés, prévenir les équipes compétentes, déposer plainte et rechercher des solutions de restauration. Des outils de déchiffrement gratuits existent pour certains rançongiciels, mais pas pour tous.
    La meilleure réponse reste la prévention : mises à jour, formation contre les courriels piégés et sauvegardes régulières, isolées du réseau et testées. Une sauvegarde accessible aux pirates peut être détruite avec les fichiers d’origine. Refuser de payer doit donc s’accompagner d’une aide réelle aux victimes, et non d’un simple jugement moral. Comment rendre nos services essentiels assez résistants pour que cette décision ne mette plus des vies en danger ?