Les rançongiciels ont beaucoup changé depuis que CryptoLocker a fait des malwares de chiffrement de fichiers une préoccupation domestique. Une récente explication de 2026 retraçant cette histoire décrit une ligne qui traverse NotPetya, conçu purement pour détruire et ayant causé environ 10 milliards de dollars US de dégâts, jusqu'aux groupes actuels de Ransomware-as-a-Service (RaaS) tels que LockBit, Akira et Qilin. Pour quiconque réfléchit à la protection contre les rançongiciels pour les particuliers et les petites entreprises, l'histoire compte parce que chaque génération a ajouté une tactique que les attaquants d'aujourd'hui utilisent encore.

De CryptoLocker à Akira et Qilin : comment les rançongiciels ont évolué

Les premiers rançongiciels comme CryptoLocker avaient un argument simple : chiffrer vos fichiers, puis exiger un paiement pour les déverrouiller. La principale question de la victime était de savoir si elle disposait d'une sauvegarde utilisable.

NotPetya a changé la donne. Selon l'article source, son mécanisme de rançon était délibérément défectueux. Il ressemblait à de l'extorsion mais était conçu pour détruire, de sorte que payer n'aurait jamais pu restaurer les données. C'est un rappel utile qu'une note de rançon ne garantit pas une clé de déchiffrement fonctionnelle.

Les groupes RaaS modernes combinent des éléments de tous leurs prédécesseurs. La source décrit un scénario familier pour la période 2020 à 2026 :

  • Le phishing comme méthode de livraison
  • Le vol d'identifiants pour obtenir un accès initial
  • Le mouvement latéral à travers un réseau avant le déploiement du rançongiciel
  • La double extorsion, c'est-à-dire que les données sont à la fois chiffrées et volées

Le modèle RaaS compte aussi. Des groupes comme LockBit, Akira et Qilin opèrent en tant que services, de sorte que les mêmes techniques éprouvées atteignent bien plus de cibles qu'une seule équipe criminelle ne pourrait en gérer. Ce qu'il faut retenir pour les utilisateurs ordinaires, c'est que les attaques commencent souvent par quelque chose de banal : un e-mail, un mot de passe réutilisé ou un identifiant jamais protégé.

Comment la double extorsion transforme les données volées en levier

La double extorsion est le changement pratique le plus important depuis l'époque de CryptoLocker. Si les attaquants copient vos données avant de les chiffrer, la restauration à partir d'une sauvegarde ne résout que la moitié du problème. L'autre moitié est la menace de publication ou de vente.

C'est pourquoi le mouvement latéral est significatif. Les attaquants qui passent du temps à l'intérieur d'un réseau avant de déclencher le chiffrement ont le temps de trouver et de copier des fichiers précieux. Au moment où une note de rançon apparaît, le vol est peut-être déjà terminé.

Le vol de données peut avoir de graves conséquences même sans aucun rançongiciel. La faille ChipSoft en est un exemple concret : le fournisseur de dossiers de santé électroniques a confirmé le 20 avril 2026 que des données sensibles de patients avaient été exfiltrées. Cela montre pourquoi protéger les données elles-mêmes, et pas seulement la capacité de les restaurer, fait partie de toute défense sensée. Chiffrer les fichiers sensibles et limiter ce qui est stocké où peut réduire ce qu'un voleur emporte.

Où un VPN aide et où il n'aide pas

Les VPN reviennent souvent dans les conversations sur les rançongiciels, il vaut donc la peine d'être précis sur leur rôle. Un VPN chiffre votre trafic entre votre appareil et le serveur VPN. Cela peut aider sur des réseaux non fiables tels que le Wi-Fi public, où il rend l'écoute clandestine plus difficile et peut réduire une voie d'interception des identifiants.

Mais un VPN n'arrête pas les principales voies décrites dans l'article source. Il ne va pas :

  • Vous empêcher d'ouvrir une pièce jointe de phishing ou de cliquer sur un lien malveillant
  • Protéger un mot de passe que vous avez réutilisé sur plusieurs sites
  • Supprimer un malware déjà présent sur votre appareil
  • Restaurer des fichiers qui ont été chiffrés

Considérez un VPN comme une couche modeste qui couvre l'exposition réseau, pas comme un bouclier anti-rançongiciel. Pour les petites entreprises, la même logique s'applique à l'accès à distance : une connexion sécurisée est utile, mais un identifiant volé sans authentification multifacteur peut encore laisser un attaquant entrer.

Sauvegardes hors ligne et habitudes qui limitent les dégâts

Parce que les attaques modernes impliquent le phishing, le vol d'identifiants et un mouvement discret à travers un réseau, les défenses les plus réalistes sont des habitudes qui limitent chaque étape.

Gardez des sauvegardes hors ligne. Une sauvegarde qui reste connectée à votre ordinateur peut être chiffrée avec tout le reste. Gardez au moins une copie déconnectée ou autrement séparée, et testez que vous pouvez réellement restaurer à partir de celle-ci. Les sauvegardes répondent au chiffrement, mais pas au vol de données, elles sont donc une partie du plan plutôt que le plan entier.

Traitez les e-mails avec méfiance. Comme le phishing est une méthode de livraison principale, faites une pause avant d'ouvrir des pièces jointes ou des liens inattendus, même lorsqu'un message semble provenir de quelqu'un que vous connaissez.

Protégez vos identifiants. Utilisez un mot de passe unique pour chaque compte, un gestionnaire de mots de passe et l'authentification multifacteur partout où elle est proposée. Le vol d'identifiants ne fonctionne bien que lorsqu'un seul mot de passe volé ouvre de nombreuses portes.

Maintenez les logiciels à jour. La mise à jour des systèmes d'exploitation, des navigateurs et des applications comble les failles sur lesquelles les attaquants comptent.

Limitez ce que vous stockez. Les données qui ne sont pas sur votre appareil ou votre réseau ne peuvent pas en être volées. Supprimez les anciens fichiers dont vous n'avez plus besoin et conservez les documents sensibles dans un stockage chiffré.

Ce que cela signifie pour vous

L'histoire de CryptoLocker à Akira et Qilin mène à une conclusion : aucun outil unique ne couvre tout. Les sauvegardes protègent contre la perte de fichiers, une authentification forte rend les identifiants volés moins utiles, des habitudes prudentes avec les e-mails réduisent le risque d'infection, et un VPN ajoute une couche petite mais réelle sur les réseaux non fiables. La menace de fuite de données signifie que vous devriez aussi réfléchir à ce qu'un attaquant pourrait prendre, pas seulement à ce qu'il pourrait verrouiller.

Les petites entreprises font face aux mêmes problèmes à plus grande échelle, surtout lorsque le personnel partage des identifiants ou que l'accès à distance est géré de manière laxiste. Même une politique de base de mots de passe uniques, d'authentification multifacteur et de sauvegardes hors ligne vous place devant de nombreuses cibles faciles.

Points clés à retenir

Une bonne protection contre les rançongiciels pour les particuliers se résume à une courte liste d'étapes répétables : gardez une sauvegarde hors ligne et testée ; utilisez des mots de passe uniques avec authentification multifacteur ; méfiez-vous des e-mails inattendus ; mettez à jour vos logiciels ; et stockez moins de données sensibles que vous ne le pensez nécessaire. Utilisez un VPN sur les réseaux publics, mais ne comptez pas sur lui pour arrêter les rançongiciels.

Pour une liste pratique étape par étape, lisez notre article sur pourquoi les consommateurs britanniques ont aussi besoin d'un plan de défense contre les rançongiciels pour 2026. Pour voir pourquoi la protection des données elles-mêmes compte, revisitez la faille ChipSoft et ce qu'elle montre sur le chiffrement.