LIVE: New phishing campaigns targeting mobile users —View latest threats →

Retour aux menaces
Critique🔐 Rançongiciel

WannaCry : le rançongiciel qui a frappé les hôpitaux

WannaCry a exploité la faille EternalBlue de la NSA pour infecter 200 000 ordinateurs dans 150 pays en 2017, paralysant le NHS britannique en quelques heures.

Publié le: 10 mai 2026Dernière mise à jour: 15 janvier 2026

Qu'est-ce que cette menace ?

WannaCry est un ver rançongiciel qui a combiné le chiffrement de fichiers avec un mécanisme d'auto-propagation pour causer l'une des cyberattaques les plus dommageables de l'histoire. Contrairement aux rançongiciels traditionnels qui nécessitent qu'une victime clique sur quelque chose, WannaCry se propageait automatiquement sur les réseaux en exploitant une vulnérabilité Windows.

Comment ça a fonctionné

L'exploit :

WannaCry utilisait EternalBlue (CVE-2017-0144), un outil de hacking développé par l'Agence nationale de sécurité américaine (NSA) et divulgué par le groupe Shadow Brokers en avril 2017.

Microsoft avait publié un correctif deux mois avant l'attaque WannaCry. Les organisations qui ne l'avaient pas appliqué étaient complètement vulnérables.

Impact réel

  • NHS britannique : 80 des 236 trusts du NHS ont été infectés. Environ 19 000 rendez-vous médicaux ont été annulés, dont des traitements contre le cancer. Coût total : estimé à 92 millions de livres sterling.
  • Renault (France) : Production suspendue dans plusieurs usines.
  • Total mondial : Estimé à 4 à 8 milliards de dollars dans 150 pays.
  • Attribution : Les gouvernements américain, britannique et australien ont formellement attribué WannaCry au Groupe Lazarus de Corée du Nord.

    Toujours actif : Les variantes WannaCry continuent d'infecter les systèmes Windows XP et Windows 7 non corrigés aujourd'hui.

    Comment vous protéger

    • Appliquez immédiatement les mises à jour de sécurité Windows — WannaCry a exploité un correctif disponible depuis 2 mois
    • Désactivez SMBv1 sur tous les systèmes Windows — c'est un protocole hérité sans cas d'utilisation moderne
    • Segmentez votre réseau pour que les rançongiciels ne puissent pas se propager latéralement
    • Maintenez des sauvegardes hors ligne ou à air gap que les rançongiciels ne peuvent pas atteindre
    • Mettez à niveau ou isolez les systèmes d'exploitation hérités (Windows XP, Windows 7)

    Que faire si vous êtes touché

    1. 1.Isolez immédiatement les machines infectées en les déconnectant du réseau pour stopper la propagation latérale
    2. 2.Ne payez pas la rançon — le paiement ne garantit pas la récupération des fichiers
    3. 3.Signalez à l'ANSSI (anssi.fr) et déposez plainte auprès des autorités
    4. 4.Vérifiez le projet No More Ransom (nomoreransom.org) pour des outils de déchiffrement gratuits
    5. 5.Restaurez depuis des sauvegardes propres après avoir éliminé la menace
    #WannaCry#ransomware#EternalBlue#NSA#NHS#North Korea#SMB#Windows