Protection contre les rançongiciels dans Windows 11/10

Les ransomwares(Ransomware) s'avèrent être un défi majeur pour les utilisateurs d'ordinateurs du monde entier, y compris Microsoft lorsqu'il s'agit de gérer les logiciels malveillants sur Windows 11/10 . En fait, la société affirme que les variantes de ransomwares ont plus que doublé au cours des 12 derniers mois. Et tandis que d'autres types de virus et de chevaux de Troie sont à court terme et extractibles, Ransomware fonctionne sur le principe d'extorquer des fonds en échange de la non-suppression de tous vos fichiers et documents importants. Pour ajouter à cela, les méthodes et les moyens utilisés par les attaquants pour perpétrer des attaques de ransomwares sont variés, complexes et coûteux. Voici comment Windows 11/10 traite la menace des ransomwares sur votre PC.

Protection contre les rançongiciels dans Windows

Protection contre les rançongiciels(Ransomware) dans Windows 11/10

Windows a ajouté une nouvelle technologie pour augmenter la protection contre les logiciels malveillants, y compris les menaces liées aux rançongiciels. Microsoft a fait en sorte qu'il est extrêmement difficile pour certains exploits de fonctionner lors de l'utilisation de Microsoft Edge et a amélioré la réputation des URL pour mieux vous informer des sites Web potentiellement dangereux. Nous avons augmenté la capacité d'empêcher les attaques par e-mail d'atteindre nos clients de la suite de productivité grand public et commerciale. Microsoft a publié Windows Defender ATP pour permettre aux entreprises d'enquêter et de répondre plus facilement aux attaques de ransomwares, et plus encore !

Lire(Read) : Comment activer et configurer la protection contre les ransomwares dans Windows Defender(Ransomware Protection in Windows Defender) .

RANSOMWARE PROTECTION IN WINDOWS 11/10

Pour la protection contre les attaquants provoquant des rançongiciels, Windows 11/10 propose des améliorations significatives pour votre ordinateur. Vous devez donc d'abord faire les choses suivantes pour rester protégé :

  • Mettez à jour vers la dernière version de Windows 11/10 et passez aux paramètres par défaut.
  • Gardez votre système d'exploitation et les logiciels installés à jour avec les dernières versions.
  • Gérez bien votre stratégie de sauvegarde et de restauration.

Appliquez(Apply) ces mesures de protection dans Windows 11/10 pour renforcer la sécurité de votre réseau, déclare Microsoft :

  1. Randomisez les mots de passe des administrateurs locaux à l'aide d'un outil tel que LAPS .
  2. Appliquer la politique de verrouillage de compte .
  3. Assurez une bonne sécurité périmétrique en corrigeant les systèmes exposés.
    Appliquez(Apply) des facteurs d'atténuation, tels que MFA ou des conseils d'atténuation fournis par le fournisseur, pour les vulnérabilités.
  4. Utilisez les pare-feu hôtes pour limiter les mouvements latéraux.
  5. Empêchez les terminaux de communiquer sur le port TCP 445 pour SMB . Cela aura un impact négatif limité sur la plupart des réseaux, mais peut perturber considérablement les activités de l'adversaire.
  6. Activez la protection fournie par le cloud pour Microsoft Defender Antivirus ou l'équivalent pour votre produit antivirus afin de couvrir les outils et techniques d'attaque en évolution rapide.
  7. Activez les fonctionnalités de protection antialtération(Tamper) pour empêcher les attaquants d'arrêter les services de sécurité.
  8. Activez les règles de réduction de la surface d'attaque, y compris les règles qui peuvent bloquer l'activité des rançongiciels :
    1. Utilisez(Use) une protection avancée contre les ransomwares
    2. Bloquer(Block) les créations de processus provenant des commandes PsExec et WMI
    3. Bloquer(Block) le vol d'informations d'identification du sous-système de l'autorité de sécurité locale de Windows (lsass.exe)(Windows)

Lectures associées :(Related reads:)

PRÉVENTION DES RANSOMWARE

  • Durcissement du navigateur(Browser Hardening)

Comme on l'a vu le mois dernier, certains attaquants malveillants utilisaient des logiciels comme Adobe Flash pour pénétrer dans les navigateurs et endommager vos ordinateurs. Ainsi, avec la nouvelle mise à jour, Microsoft a mis à jour Adobe Flash pour qu'il fonctionne dans un conteneur isolé sur le navigateur Microsoft Edge . La mise à jour apporte également une fonctionnalité sur Edge qui empêche les logiciels malveillants de quitter le navigateur et d'affecter d'autres programmes. Ce resserrement des frontières sur Microsoft Edge aidera à contenir le ransomware et à accélérer le processus de suppression. Ces améliorations empêchent également les logiciels malveillants de télécharger et d'exécuter en silence des charges utiles supplémentaires sur les systèmes des clients.

  • Écran intelligent amélioré(Improved SmartScreen)

Afin de mieux empêcher les rançongiciels basés sur le navigateur d'atteindre les utilisateurs en premier lieu, Microsoft a étendu le filtre SmartScreen en cultivant un large ensemble de données provenant de sources faisant partie du Microsoft Intelligent Security Graph . Lorsque vous cliquez involontairement sur un lien qui pourrait mener à un site Web dangereux, Windows 10 a la capacité de vous avertir que le site pourrait être malveillant.

  • Protection des e-mails(Email Protection)

Les pièces jointes aux e-mails sont un autre canal de distribution majeur pour les attaquants de ransomwares. Ils peuvent envoyer des liens malveillants via des e-mails, sur lesquels les utilisateurs vulnérables cliquent ensuite. Microsoft affirme avoir avancé les modèles d'apprentissage automatique et l'heuristique pour détecter les logiciels malveillants distribués dans le courrier électronique et développé un canal de livraison de signature plus rapide pour mettre à jour Windows Defender plus rapidement par courrier. Il en résultera des niveaux de protection améliorés pour les consommateurs et les clients commerciaux. Jetez un œil aux précautions à prendre lors de l'ouverture des pièces jointes d'un e-mail(when opening email attachments) ou avant de cliquer sur des liens Web(clicking on web links) .

  • Apprentissage automatique(Machine Learning)

Outre la protection de tous les détails de leur navigateur et de leurs serveurs de messagerie, Microsoft a également introduit un (Microsoft)apprentissage automatique meilleur et plus efficace qui ouvrira la voie à une mise en œuvre plus stricte de la défense contre les ransomwares. Les techniques d'apprentissage automatique améliorées peuvent détecter rapidement les logiciels malveillants. L'ensemble du processus de détection, d'analyse, puis de tentative de suppression des logiciels malveillants devient une tâche qui s'effectue en quelques minutes.

Lire(Read) : Protégez-vous contre et prévenez les attaques de Ransomware(Protect against and prevent Ransomware attacks) .

DÉTECTION DES RANSOMWARE

  • Windows Defender

Windows Defender a été le logiciel de sécurité par défaut de Windows, qui a vu le jour à l'époque de XP. Le logiciel est devenu plus dur et plus fort. La mise à jour peut désormais répondre plus rapidement aux nouvelles menaces grâce à une protection cloud améliorée et à des fonctionnalités de soumission automatique d'échantillons pour bloquer les logiciels malveillants au fur et à mesure qu'ils sont repérés. L'heuristique comportementale de Windows Defender a été améliorée pour aider à déterminer si un fichier exécute des activités liées aux rançongiciels, puis à détecter et à agir plus rapidement. Il aide également à se défendre contre les infections Ransomware dans les réseaux d'entreprise .

Lire : (Read:) Attaques et protection contre les ransomwares.(Ransomware Attacks and Protection.)

LES MESURES À PRENDRE

Une fois que le ransomware a été détecté à l'aide de Windows Defender , il est temps de s'attaquer à l'attaque. Windows 10 apporte avec lui le nouveau service Windows Defender Advanced Threat Protection qui ajoute la possibilité pour les entreprises de détecter et de prévenir les attaques qui ont traversé les autres méthodes de protection. Windows Defender ATP combine les événements de sécurité collectés à partir des machines avec des analyses cloud pour détecter les signes d'attaques et aider votre PC à rester à l'écart.

En dehors de cela, Microsoft lance(Microsoft) également une nouvelle fonctionnalité – « Block at First Sight » – qui est un service de protection cloud qui a été activé par défaut.

C'est ainsi que Windows 11/10 vous aide à rester protégé contre Ransomware , à l'aide des nouvelles fonctionnalités qu'il introduit.

Bien que les cyberattaques ne soient jamais complètement évitables, Microsoft poursuit un avenir avec pour minimiser l'impact de ces attaques et protéger Windows à tout moment.

Lisez maintenant : (Now read:) Que faire après une attaque de Ransomware sur votre ordinateur Windows ?(What to do after a Ransomware attack on your Windows computer?)



About the author

Je suis un développeur Web avec une expérience de travail avec Windows 11 et 10. J'utilise également Firefox depuis de nombreuses années et je suis devenu assez compétent dans l'utilisation de la toute nouvelle console de jeu Xbox One. Mes principaux intérêts résident dans le développement de logiciels, en particulier dans le développement Web et mobile, ainsi que dans la science des données. Je connais très bien divers systèmes informatiques et leur utilisation, je peux donc fournir des commentaires impartiaux sur divers programmes ou services que vous pourriez utiliser.



Related posts