Que faire si son site web est victime d'un ransomware ?

Si votre site web est victime d'un ransomware (fichiers chiffrés, demande de rançon), ne payez pas et n'improvisez pas : isolez immédiatement le site, prévenez votre hébergeur et restaurez à partir d'une sauvegarde saine antérieure à l'infection. Payer ne garantit jamais la récupération et encourage de nouvelles attaques.

La marche à suivre :

  • Isoler : couper l'accès public (mode maintenance), suspendre les comptes compromis et changer tous les mots de passe.
  • Constater : conserver les preuves (journaux, fichiers) ; en France, un dépôt de plainte et un signalement sont recommandés.
  • Restaurer : repartir d'une sauvegarde propre, puis appliquer tous les correctifs de sécurité avant remise en ligne.
  • Combler la faille : identifier le point d'entrée (extension vulnérable, accès volé) pour éviter une récidive.

La meilleure protection reste préventive : sauvegardes externalisées et testées, mises à jour rigoureuses et surveillance. C'est le cœur de notre offre de dépannage et de sécurisation de site web, qui permet une remise en ligne rapide même après un incident majeur.

Note : la conduite précise après une cyberattaque (dépôt de plainte, notification) relève de démarches à valider selon votre situation.