Page mise à jour le
Guide — 12 min de lecture
Un ransomware chiffre vos fichiers et exige une rançon en crypto-monnaie. Voici les 7 mesures qui rendent l'attaque récupérable, ce que coûte chaque mesure à Dakar, et la marche à suivre heure par heure si c'est déjà trop tard.

Le scénario type que nous voyons à Dakar tient en trois gestes : un employé ouvre une pièce jointe « facture » ou confirme un code mobile money reçu par SMS (le vecteur) ; le compte de messagerie compromise sert à atteindre le serveur de fichiers via un accès distant mal protégé (la propagation) ; pendant un week-end, tout ce que le compte infecté peut toucher est chiffré, y compris les disques externes branchés (l'amplitude). Ni magie ni piratage spectaculaire : une porte ouverte et du temps.
| Étape de l'attaque | Ce qui l'arrête | Coût indicatif Dakar |
|---|---|---|
| Courriel / SMS piégé | Sensibilisation + filtres anti-phishing | 100 000 – 450 000 FCFA |
| Compte sans double authentification | MFA sur messagerie et VPN | Gratuit à 100 000 FCFA (mise en service) |
| Logiciel non mis à jour | Politique de mises à jour mensuelles | 0 – 150 000 FCFA (outillage) |
| Accès distant mal protégé | Pare-feu configuré + VPN | 350 000 – 1 200 000 FCFA |
| Chiffrement massif non détecté | Supervision SOC 24/7 | 150 000 – 600 000 FCFA/mois |
| Tout est chiffré, rien ne revient | Sauvegarde 3-2-1 testée | 25 000 – 250 000 FCFA/mois |
Fourchettes de marché Dakar 2026, hors taxes — voir la page <a href="/prix/">prix</a> pour le détail.
L'ordre compte plus que la perfection de chaque mesure. Voici la séquence que nous appliquons en mission, du plus urgent au plus structurel — une PME de 20 postes traverse cette liste en 2 à 3 mois.
| # | Mesure | Effet concret | Délai de mise en place |
|---|---|---|---|
| 1 | Sauvegarde externalisée 3-2-1, testée | Vous récupérez quoi qu'il arrive | 5 – 10 jours |
| 2 | MFA sur messagerie et accès distants | Les mots de passe volés ne suffisent plus | 1 – 5 jours |
| 3 | Mises à jour automatiques (postes et serveurs) | Les failles connues se ferment | 1 – 2 semaines |
| 4 | Disques de sauvegarde jamais connectés en continu | La copie locale survit au chiffrement | 1 jour |
| 5 | Sensibilisation + procédure « virement = rappel vocal » | Moins de portes ouvertes par erreur | 2 – 4 semaines |
| 6 | Pare-feu configuré, accès distants revus | La surface exposée se réduit | 2 – 5 jours |
| 7 | Supervision SOC et plan de réponse écrit | L'incident est détecté en minutes, pas en jours | 2 – 10 jours |
Source de la séquence : pratique de mission Sencrypt, réordonnée par rapport protection/coût pour une PME.
Si vous ne deviez retenir que trois lignes : sauvegarde testée, MFA, mises à jour. Ces trois mesures bloquent la grande majorité des scénarios que nous avons traités, pour un budget de démarrage inférieur à 500 000 FCFA dans la plupart des PME de 10 à 25 postes.
Pas de panique, mais pas de geste au hasard : chaque action des premières heures augmente ou réduit la perte finale. La chronologie suivante suppose un dimanche matin — adaptez les horaires, pas l'ordre.
| Heure | Action | À ne surtout pas faire |
|---|---|---|
| H+0 | Débrancher le câble réseau des machines suspectes (laisser allumées) | Tout éteindre (perd les preuves en mémoire) |
| H+0 | Photographier note de rançon, écran, heure de découverte | Renommer ou supprimer les fichiers chiffrés |
| H+1 | Appeler un prestataire de réponse à incident ; diagnostic à distance | « Nettoyer » avec un antivirus téléchargé à la va-vite |
| H+2 | Changer les mots de passe critiques depuis un appareil sain (téléphone personnel) | Utiliser la messagerie compromise pour prévenir l'équipe |
| H+4 | Identifier une sauvegarde saine (hors ligne, antérieure à l'attaque) | Brancher le disque de sauvegarde sur une machine infectée |
| H+24 | Restaurer progressivement, surveiller, notifier si données personnelles | Rebrancher tout le réseau d'un coup « pour tester » |
Ce tableau est imprime et affiché dans nos missions ; il est aussi le point de départ du runbook d'incident que nous livrons.
Sur la rançon : payer reste aléatoire (clé parfois invalide, données parfois republiées malgré paiement) et finance la vague suivante. Avec une sauvegarde saine, la restauration est presque toujours plus rapide et moins chère que la négociation. Sans sauvegarde, faites chiffrer l'évaluation par un spécialiste avant toute décision — certains chiffrements ont des solutions de récupération publiques connues.

Les campagnes de phishing et de chiffrement ne ciblent pas des entreprises nommément : elles frappent des milliers de boîtes au hasard, et tombent sur celles dont les portes sont ouvertes. Être petit ne protège pas — être préparé, oui.
Il bloque les payloads connus, pas la base du problème : un compte sans MFA, une sauvegarde inexistante et un serveur non mis à jour restent ouverts. L'antivirus est la 8e mesure de notre liste, pas la première.
À Dakar, comptez 1 000 000 – 3 000 000 FCFA pour un scénario serveur + postes (voir réponse à incident), hors perte d'exploitation — qui dépasse souvent la facture technique.
Si des données personnelles (clients, patients, employés) ont été consultées ou exfiltrées, la notification des violations prévue par la loi 2008-12 s'impose. Le rapport d'incident inclut la rédaction de cette notification.
D'autant plus : une petite structure a rarement quelqu'un pour réparer, et perdre ses fichiers de gestion peut être fatal. Le trio sauvegarde + MFA + mises à jour coûte 200 000 – 400 000 FCFA/an à cette échelle.
Un audit express liste vos portes ouvertes en 3 – 10 jours.