{"id":889464,"date":"2026-10-01T16:19:43","date_gmt":"2026-10-01T16:19:43","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/ransomware-pysa-ce-quil-est-et-comment-sen-proteger\/"},"modified":"2026-10-01T16:19:44","modified_gmt":"2026-10-01T16:19:44","slug":"ransomware-pysa-ce-quil-est-et-comment-sen-proteger","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/ransomware-pysa-ce-quil-est-et-comment-sen-proteger\/","title":{"rendered":"Ransomware PYSA\u00a0: ce qu&rsquo;il est et comment s&rsquo;en prot\u00e9ger"},"content":{"rendered":"<p>Selon MITRE, le <a href=\"https:\/\/attack.mitre.org\/software\/S0583\/\" rel=\"noopener\" target=\"_blank\">ransomware PYSA<\/a> a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois en octobre 2018 et il a \u00e9t\u00e9 observ\u00e9 qu&rsquo;il ciblait des secteurs \u00e0 forte valeur ajout\u00e9e comme la finance, les administrations publiques et la sant\u00e9.<\/p>\n<h2>Qu&rsquo;est-ce que le ransomware PYSA\u00a0?<\/h2>\n<p>Protect Your System Amigo (<a href=\"https:\/\/attack.mitre.org\/software\/S0583\/\" rel=\"noopener\" target=\"_blank\">ransomware PYSA<\/a>) est un malware qui s&rsquo;attaque aux grandes entreprises et au secteur public\u00a0: il chiffre les donn\u00e9es et exige une ran\u00e7on pour les d\u00e9bloquer. Se prot\u00e9ger du ransomware PYSA suppose une approche de d\u00e9fense en profondeur solide, avec plusieurs couches de s\u00e9curit\u00e9 pour mettre votre entreprise \u00e0 l&rsquo;abri de cette menace sophistiqu\u00e9e.<\/p>\n<h2>Le mode op\u00e9ratoire du ransomware PYSA<\/h2>\n<p>PYSA cible g\u00e9n\u00e9ralement les syst\u00e8mes Windows et Linux. Il s&rsquo;introduit en exploitant des vuln\u00e9rabilit\u00e9s, par exemple des mots de passe faibles sur les connexions <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-le-protocole-rdp-remote-desktop-protocol\/\">Remote Desktop Protocol (RDP)<\/a>, ou bien il recourt \u00e0 des e-mails de phishing pour pousser les collaborateurs \u00e0 t\u00e9l\u00e9charger des pi\u00e8ces jointes malveillantes.<\/p>\n<p>Une fois en place, PYSA d\u00e9ploie un script PowerShell pour \u00e9lever ses privil\u00e8ges et se propager lat\u00e9ralement sur le r\u00e9seau. Il chiffre les fichiers de fa\u00e7on syst\u00e9matique en ajoutant une extension unique aux donn\u00e9es verrouill\u00e9es, qui deviennent alors inaccessibles. Le ransomware d\u00e9pose ensuite une note de ran\u00e7on dans chaque r\u00e9pertoire touch\u00e9 et r\u00e9clame un paiement en cryptomonnaie en \u00e9change des cl\u00e9s de d\u00e9chiffrement.<\/p>\n<h2>Strat\u00e9gies de pr\u00e9vention contre le ransomware PYSA<\/h2>\n<p>Ce type de ransomware ne se contente pas de perturber l&rsquo;activit\u00e9\u00a0: il menace aussi de divulguer les donn\u00e9es vol\u00e9es si la ran\u00e7on n&rsquo;est pas pay\u00e9e. Pour contrer efficacement le ransomware PYSA, vous devez mettre en place des mesures de s\u00e9curit\u00e9 r\u00e9seau robustes. Voici quelques strat\u00e9gies de pr\u00e9vention \u00e0 envisager\u00a0:<\/p>\n<h3>Les mesures de s\u00e9curit\u00e9 r\u00e9seau<\/h3>\n<p>Certaines strat\u00e9gies de cybers\u00e9curit\u00e9 bien pr\u00e9cises am\u00e9liorent nettement la protection contre le ransomware PYSA. Voici les principales, avec les b\u00e9n\u00e9fices qu&rsquo;elles apportent\u00a0:<\/p>\n<ul>\n<li><strong>Segmentation du r\u00e9seau\u00a0:<\/strong> en d\u00e9coupant le r\u00e9seau en sections isol\u00e9es, vous emp\u00eachez le ransomware de se propager \u00e0 l&rsquo;ensemble de l&rsquo;infrastructure.<\/li>\n<li><strong>Contr\u00f4les d&rsquo;acc\u00e8s\u00a0:<\/strong> des contr\u00f4les d&rsquo;acc\u00e8s rigoureux bloquent les acc\u00e8s non autoris\u00e9s et r\u00e9duisent le nombre de points d&rsquo;entr\u00e9e possibles pour un ransomware. Le risque de voir des utilisateurs non autoris\u00e9s atteindre des zones sensibles du r\u00e9seau diminue d&rsquo;autant.<\/li>\n<li><strong>Surveillance continue\u00a0:<\/strong> surveillez en permanence le trafic et les comportements sur le r\u00e9seau afin de rep\u00e9rer toute activit\u00e9 inhabituelle. Cette approche proactive vous permet de r\u00e9agir vite face \u00e0 une menace potentielle, donc de limiter les d\u00e9g\u00e2ts et de contenir le ransomware.<\/li>\n<\/ul>\n<h3>Former et sensibiliser les collaborateurs<\/h3>\n<p>Des mesures de s\u00e9curit\u00e9 r\u00e9seau solides r\u00e9duisent fortement les risques, mais apprendre \u00e0 vos collaborateurs \u00e0 reconna\u00eetre les menaces li\u00e9es au ransomware PYSA et \u00e0 y r\u00e9agir compte tout autant. Misez sur des programmes de formation qui renforcent leur capacit\u00e9 \u00e0 identifier les tentatives de phishing et les liens suspects, deux vecteurs classiques de <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/que-sont-les-malwares\/\">ce type de malware<\/a>. Les sessions r\u00e9guli\u00e8res devraient inclure des simulations d&rsquo;attaques de phishing pour tester la vigilance des \u00e9quipes.<\/p>\n<h3>Mises \u00e0 jour r\u00e9guli\u00e8res des logiciels et correctifs<\/h3>\n<p>Mettre \u00e0 jour vos logiciels et appliquer les correctifs sans attendre est indispensable pour prot\u00e9ger vos syst\u00e8mes des vuln\u00e9rabilit\u00e9s exploit\u00e9es par le ransomware PYSA. Les \u00e9diteurs d\u00e9tectent et corrigent en continu les failles de s\u00e9curit\u00e9, puis publient des mises \u00e0 jour qui les comblent. Ignorer ces mises \u00e0 jour, c&rsquo;est laisser la porte grande ouverte aux attaquants, qui n&rsquo;ont plus qu&rsquo;\u00e0 exploiter des vuln\u00e9rabilit\u00e9s connues.<\/p>\n<p>Automatisez vos processus de mise \u00e0 jour partout o\u00f9 c&rsquo;est possible. Vous aurez ainsi la garantie que les derniers correctifs de s\u00e9curit\u00e9 sont appliqu\u00e9s sans d\u00e9lai. Traitez en priorit\u00e9 les syst\u00e8mes d&rsquo;exploitation, les applications et les outils de s\u00e9curit\u00e9 r\u00e9seau. N&rsquo;oubliez pas\u00a0: chaque appareil non corrig\u00e9 peut servir de point d&rsquo;entr\u00e9e \u00e0 un ransomware.<\/p>\n<h3>Sauvegarde des donn\u00e9es et plans de reprise<\/h3>\n<p>Un plan de <a href=\"https:\/\/www.ninjaone.com\/fr\/sauvegarde-et-recuperation-des-donnees\/\">sauvegarde des donn\u00e9es<\/a> et de reprise solide est essentiel pour limiter les risques li\u00e9s aux attaques du ransomware PYSA. Voici les \u00e9l\u00e9ments cl\u00e9s d&rsquo;un tel plan\u00a0:<\/p>\n<ul>\n<li><strong>Fr\u00e9quence\u00a0:<\/strong> r\u00e9alisez au minimum des sauvegardes quotidiennes afin de r\u00e9duire la perte de donn\u00e9es en cas d&rsquo;incident.<\/li>\n<li><strong>Protection contre le chiffrement\u00a0:<\/strong> stockez vos sauvegardes de mani\u00e8re \u00e0 les prot\u00e9ger d&rsquo;un chiffrement lors d&rsquo;une attaque par ransomware. Vous pouvez par exemple recourir au stockage immuable, qui emp\u00eache toute modification ou suppression des donn\u00e9es pendant une dur\u00e9e d\u00e9finie.<\/li>\n<li><strong>Gestion des versions\u00a0:<\/strong> conservez plusieurs versions historiques de vos donn\u00e9es pour pouvoir restaurer diff\u00e9rents points dans le temps.<\/li>\n<li><strong>Tests\u00a0:<\/strong> testez r\u00e9guli\u00e8rement vos proc\u00e9dures de restauration pour v\u00e9rifier que les sauvegardes sont fiables et rapidement exploitables.<\/li>\n<li><strong>S\u00e9curit\u00e9\u00a0:<\/strong> chiffrez les sauvegardes et restreignez les contr\u00f4les d&rsquo;acc\u00e8s afin de prot\u00e9ger les donn\u00e9es sensibles des acc\u00e8s non autoris\u00e9s.<\/li>\n<\/ul>\n<p>La d\u00e9tection pr\u00e9coce reste l&rsquo;un des leviers les plus puissants pour emp\u00eacher la propagation d&rsquo;une attaque par ransomware et en limiter l&rsquo;impact. Pour aller plus loin sur la d\u00e9tection avant propagation, regardez notre vid\u00e9o <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/how-to-detect-ransomware-monitoring-and-alerting\/\">How to Detect Ransomware: 12 Monitoring &amp; Alerting Opportunities to Automate<\/a>.<\/p>\n<h2>Les cons\u00e9quences d&rsquo;une attaque du ransomware PYSA<\/h2>\n<p>Les <a href=\"https:\/\/www.sentinelone.com\/anthology\/pysa\/\" target=\"_blank\" rel=\"noopener\">attaques du ransomware PYSA<\/a> exigent souvent des paiements consid\u00e9rables pour r\u00e9cup\u00e9rer les donn\u00e9es chiffr\u00e9es et peuvent lourdement peser sur les finances de votre entreprise. Vous subirez aussi des interruptions d&rsquo;activit\u00e9 susceptibles de bloquer vos processus m\u00e9tier et d&rsquo;entra\u00eener des pertes de productivit\u00e9 importantes. Ces attaques compromettent \u00e9galement des donn\u00e9es sensibles, ce qui d\u00e9bouche sur des atteintes \u00e0 la vie priv\u00e9e et, potentiellement, sur une d\u00e9gradation durable de votre r\u00e9putation.<\/p>\n<h3>Les cons\u00e9quences financi\u00e8res<\/h3>\n<p>Le ransomware PYSA s&rsquo;attaque avant tout aux grandes entreprises, et les r\u00e9percussions financi\u00e8res peuvent \u00eatre d\u00e9vastatrices\u00a0: pertes mon\u00e9taires substantielles et interruptions d&rsquo;activit\u00e9. Une attaque par ransomware entra\u00eene plusieurs types de cons\u00e9quences financi\u00e8res\u00a0:<\/p>\n<ul>\n<li><strong>Co\u00fbts directs\u00a0:<\/strong> paiement de la ran\u00e7on et remise en \u00e9tat du syst\u00e8me informatique.<\/li>\n<li><strong>Co\u00fbts indirects\u00a0:<\/strong> frais juridiques, p\u00e9nalit\u00e9s et primes d&rsquo;assurance.<\/li>\n<li><strong>Effets \u00e0 long terme\u00a0:<\/strong> perte de confiance des clients et recul de la position sur le march\u00e9.<\/li>\n<\/ul>\n<h3>Les interruptions d&rsquo;activit\u00e9<\/h3>\n<p>Comment les interruptions d&rsquo;activit\u00e9 se d\u00e9roulent-elles concr\u00e8tement lorsqu&rsquo;une attaque du ransomware PYSA frappe votre entreprise\u00a0? Dans un premier temps, le <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/5-etapes-pour-supprimer-un-malware-de-votre-ordinateur\/\" rel=\"noopener\" target=\"_blank\">malware<\/a> chiffre les fichiers et les syst\u00e8mes essentiels, qui deviennent inaccessibles. Vos op\u00e9rations s&rsquo;arr\u00eatent presque instantan\u00e9ment, faute d&rsquo;acc\u00e8s aux donn\u00e9es n\u00e9cessaires \u00e0 l&rsquo;activit\u00e9 quotidienne. Un effet domino se met alors en marche\u00a0: le service client ne peut plus consulter les bases de donn\u00e9es, les processus de vente sont \u00e0 l&rsquo;arr\u00eat parce que les syst\u00e8mes de gestion des stocks sont inaccessibles, et les lignes de production peuvent s&rsquo;interrompre si elles d\u00e9pendent de syst\u00e8mes de contr\u00f4le num\u00e9ris\u00e9s.<\/p>\n<p>De plus, la reprise ne se compte pas en heures. Restaurer les donn\u00e9es et les syst\u00e8mes prend souvent des jours, voire des semaines, selon l&rsquo;ampleur du chiffrement et la disponibilit\u00e9 de sauvegardes saines. Pendant tout ce temps, votre capacit\u00e9 op\u00e9rationnelle est fortement r\u00e9duite, ce qui p\u00e8se sur votre chiffre d&rsquo;affaires et sur votre aptitude \u00e0 respecter vos engagements contractuels.<\/p>\n<h3>Perte de donn\u00e9es et atteintes \u00e0 la vie priv\u00e9e<\/h3>\n<p>Lorsque le malware chiffre vos fichiers, ceux-ci deviennent inaccessibles sans cl\u00e9 de d\u00e9chiffrement. Ce chiffrement touche g\u00e9n\u00e9ralement des informations sensibles, ce qui entrave votre activit\u00e9, mais expose aussi des donn\u00e9es personnelles et financi\u00e8res en cas de fuite. Les attaquants peuvent menacer de publier vos donn\u00e9es confidentielles sur des forums du dark web si vous ne payez pas la ran\u00e7on, avec les atteintes \u00e0 la vie priv\u00e9e que cela implique. Restaurer les donn\u00e9es depuis des sauvegardes n&rsquo;est pas une garantie absolue\u00a0: les sauvegardes peuvent \u00eatre corrompues ou chiffr\u00e9es par le ransomware si elles ne sont pas correctement isol\u00e9es.<\/p>\n<h3>L&rsquo;atteinte \u00e0 la r\u00e9putation<\/h3>\n<p>Au-del\u00e0 des menaces imm\u00e9diates pour l&rsquo;int\u00e9grit\u00e9 des donn\u00e9es, les attaques du ransomware PYSA peuvent gravement entacher la r\u00e9putation de votre entreprise. D\u00e8s lors que des attaquants acc\u00e8dent \u00e0 des donn\u00e9es sensibles et risquent de les divulguer, la perception de vos mesures de s\u00e9curit\u00e9 en p\u00e2tit. Les parties prenantes perdent confiance et craignent que leurs informations personnelles et financi\u00e8res ne soient pas en s\u00e9curit\u00e9. Cette \u00e9rosion de la confiance peut faire fondre votre client\u00e8le et entra\u00eener des poursuites judiciaires, ce qui d\u00e9graderait encore l&rsquo;image publique de l&rsquo;entreprise et la confiance des investisseurs.<\/p>\n<p>Remonter la pente apr\u00e8s une telle atteinte \u00e0 la r\u00e9putation exige souvent des <a href=\"https:\/\/www.designrush.com\/agency\/public-relations\/trends\/public-relations-examples\" target=\"_blank\" rel=\"noopener\">investissements importants en relations publiques<\/a> et dans le durcissement de l&rsquo;infrastructure de s\u00e9curit\u00e9, ce qui p\u00e8se sur vos ressources financi\u00e8res. L&rsquo;impact \u00e0 long terme sur votre position de march\u00e9 peut \u00eatre consid\u00e9rable et nuire de fa\u00e7on irr\u00e9versible \u00e0 la valeur de votre marque et \u00e0 son statut dans le secteur.<\/p>\n<p><strong>D\u00e9couvrez comment PYSA se propage et pourquoi il est si dangereux<\/strong>. Regardez d\u00e8s maintenant <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-pysa-ransomware\/\"><em>PYSA ransomware, explained<\/em><\/a>.<\/p>\n<h2>Protection contre le ransomware PYSA\u00a0: les tendances \u00e0 venir<\/h2>\n<p>Pour d\u00e9ployer des strat\u00e9gies de pr\u00e9vention efficaces contre le ransomware PYSA, vous devez suivre de pr\u00e8s les technologies \u00e9mergentes et les pratiques de cybers\u00e9curit\u00e9. Attendez-vous \u00e0 des algorithmes d&rsquo;apprentissage automatique perfectionn\u00e9s, capables de pr\u00e9dire et de neutraliser les attaques avant qu&rsquo;elles n&rsquo;atteignent les r\u00e9seaux. La <a href=\"https:\/\/medium.com\/coinmonks\/immutability-how-blockchain-technology-will-thwart-ransomware-hackers-66712228f8fc\" target=\"_blank\" rel=\"noopener\">technologie blockchain<\/a> pourrait d\u00e9centraliser le stockage des donn\u00e9es et r\u00e9duire ainsi les vuln\u00e9rabilit\u00e9s li\u00e9es aux points uniques de d\u00e9faillance, que les ransomwares exploitent volontiers. Surveillez \u00e9galement les progr\u00e8s de l&rsquo;analyse comportementale, qui scrute les syst\u00e8mes \u00e0 la recherche d&rsquo;activit\u00e9s inhabituelles et offre d\u00e9tection et mitigation des menaces en temps r\u00e9el.<\/p>\n<p>Les <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-ransomware\/\">cybermenaces<\/a> auxquelles votre entreprise peut \u00eatre confront\u00e9e sont vari\u00e9es et \u00e9voluent sans cesse. Avec la bonne approche, vous pouvez toutefois r\u00e9duire nettement votre exposition. Pour prendre une longueur d&rsquo;avance sur la pr\u00e9vention des cybermenaces, pensez aux <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/securite-des-terminaux-endpoints\/\">outils int\u00e9gr\u00e9s de NinjaOne pour la s\u00e9curit\u00e9 des terminaux<\/a>.<\/p>\n<p>NinjaOne vous donne un contr\u00f4le total sur les appareils des utilisateurs finaux\u00a0: vous pouvez g\u00e9rer les applications, modifier les registres \u00e0 distance, d\u00e9ployer des scripts et configurer des appareils en masse. Donnez \u00e0 vos techniciens exactement les acc\u00e8s dont ils ont besoin, avec la possibilit\u00e9 de g\u00e9rer ces acc\u00e8s \u00e0 grande \u00e9chelle. <a href=\"https:\/\/www.ninjaone.com\/fr\/phase-de-test-gratuit\/\">Lancez votre essai gratuit de NinjaOne ici<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon MITRE, le ransomware PYSA a \u00e9t\u00e9 utilis\u00e9 pour la premi\u00e8re fois en octobre 2018 et il a \u00e9t\u00e9 observ\u00e9 qu&rsquo;il ciblait des secteurs \u00e0 forte valeur ajout\u00e9e comme la finance, les administrations publiques et la sant\u00e9. Qu&rsquo;est-ce que le ransomware PYSA\u00a0? Protect Your System Amigo (ransomware PYSA) est un malware qui s&rsquo;attaque aux grandes [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":347491,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-889464","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=889464"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889464\/revisions"}],"predecessor-version":[{"id":889465,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/889464\/revisions\/889465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/347491"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=889464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=889464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=889464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}