Sencrypt

Page mise à jour le

Guide — 12 min de lecture

Ransomware au Sénégal : le plan de défense d'une PME

Un ransomware chiffre vos fichiers et exige une rançon en crypto-monnaie. Voici les 7 mesures qui rendent l'attaque récupérable, ce que coûte chaque mesure à Dakar, et la marche à suivre heure par heure si c'est déjà trop tard.

  • 7 mesures hiérarchisées
  • Budgets en FCFA
  • Plan heure par heure
Ordinateur portable en environnement sombre — sauvegarde chiffrée et station de travail protégée

Comment une PME sénégalaise se fait chiffrer ?

Le scénario type que nous voyons à Dakar tient en trois gestes : un employé ouvre une pièce jointe « facture » ou confirme un code mobile money reçu par SMS (le vecteur) ; le compte de messagerie compromise sert à atteindre le serveur de fichiers via un accès distant mal protégé (la propagation) ; pendant un week-end, tout ce que le compte infecté peut toucher est chiffré, y compris les disques externes branchés (l'amplitude). Ni magie ni piratage spectaculaire : une porte ouverte et du temps.

Étape de l'attaqueCe qui l'arrêteCoût indicatif Dakar
Courriel / SMS piégéSensibilisation + filtres anti-phishing100 000 – 450 000 FCFA
Compte sans double authentificationMFA sur messagerie et VPNGratuit à 100 000 FCFA (mise en service)
Logiciel non mis à jourPolitique de mises à jour mensuelles0 – 150 000 FCFA (outillage)
Accès distant mal protégéPare-feu configuré + VPN350 000 – 1 200 000 FCFA
Chiffrement massif non détectéSupervision SOC 24/7150 000 – 600 000 FCFA/mois
Tout est chiffré, rien ne revientSauvegarde 3-2-1 testée25 000 – 250 000 FCFA/mois

Fourchettes de marché Dakar 2026, hors taxes — voir la page <a href="/prix/">prix</a> pour le détail.

Les 7 mesures, dans quel ordre les faire ?

L'ordre compte plus que la perfection de chaque mesure. Voici la séquence que nous appliquons en mission, du plus urgent au plus structurel — une PME de 20 postes traverse cette liste en 2 à 3 mois.

#MesureEffet concretDélai de mise en place
1Sauvegarde externalisée 3-2-1, testéeVous récupérez quoi qu'il arrive5 – 10 jours
2MFA sur messagerie et accès distantsLes mots de passe volés ne suffisent plus1 – 5 jours
3Mises à jour automatiques (postes et serveurs)Les failles connues se ferment1 – 2 semaines
4Disques de sauvegarde jamais connectés en continuLa copie locale survit au chiffrement1 jour
5Sensibilisation + procédure « virement = rappel vocal »Moins de portes ouvertes par erreur2 – 4 semaines
6Pare-feu configuré, accès distants revusLa surface exposée se réduit2 – 5 jours
7Supervision SOC et plan de réponse écritL'incident est détecté en minutes, pas en jours2 – 10 jours

Source de la séquence : pratique de mission Sencrypt, réordonnée par rapport protection/coût pour une PME.

Si vous ne deviez retenir que trois lignes : sauvegarde testée, MFA, mises à jour. Ces trois mesures bloquent la grande majorité des scénarios que nous avons traités, pour un budget de démarrage inférieur à 500 000 FCFA dans la plupart des PME de 10 à 25 postes.

C'est déjà chiffré : que faire, heure par heure ?

Pas de panique, mais pas de geste au hasard : chaque action des premières heures augmente ou réduit la perte finale. La chronologie suivante suppose un dimanche matin — adaptez les horaires, pas l'ordre.

HeureActionÀ ne surtout pas faire
H+0Débrancher le câble réseau des machines suspectes (laisser allumées)Tout éteindre (perd les preuves en mémoire)
H+0Photographier note de rançon, écran, heure de découverteRenommer ou supprimer les fichiers chiffrés
H+1Appeler un prestataire de réponse à incident ; diagnostic à distance« Nettoyer » avec un antivirus téléchargé à la va-vite
H+2Changer les mots de passe critiques depuis un appareil sain (téléphone personnel)Utiliser la messagerie compromise pour prévenir l'équipe
H+4Identifier une sauvegarde saine (hors ligne, antérieure à l'attaque)Brancher le disque de sauvegarde sur une machine infectée
H+24Restaurer progressivement, surveiller, notifier si données personnellesRebrancher tout le réseau d'un coup « pour tester »

Ce tableau est imprime et affiché dans nos missions ; il est aussi le point de départ du runbook d'incident que nous livrons.

Sur la rançon : payer reste aléatoire (clé parfois invalide, données parfois republiées malgré paiement) et finance la vague suivante. Avec une sauvegarde saine, la restauration est presque toujours plus rapide et moins chère que la négociation. Sans sauvegarde, faites chiffrer l'évaluation par un spécialiste avant toute décision — certains chiffrements ont des solutions de récupération publiques connues.

Baies de serveurs d'une salle informatique éclairées en bleu — infrastructure protégée par Sencrypt

Questions fréquentes

Les PME sénégalaises sont-elles vraiment ciblées ?

Les campagnes de phishing et de chiffrement ne ciblent pas des entreprises nommément : elles frappent des milliers de boîtes au hasard, et tombent sur celles dont les portes sont ouvertes. Être petit ne protège pas — être préparé, oui.

Un antivirus gratuit suffit-il ?

Il bloque les payloads connus, pas la base du problème : un compte sans MFA, une sauvegarde inexistante et un serveur non mis à jour restent ouverts. L'antivirus est la 8e mesure de notre liste, pas la première.

Combien coûte la remise en état après un ransomware ?

À Dakar, comptez 1 000 000 – 3 000 000 FCFA pour un scénario serveur + postes (voir réponse à incident), hors perte d'exploitation — qui dépasse souvent la facture technique.

Faut-il prévenir la CDP ?

Si des données personnelles (clients, patients, employés) ont été consultées ou exfiltrées, la notification des violations prévue par la loi 2008-12 s'impose. Le rapport d'incident inclut la rédaction de cette notification.

On est 8 personnes, est-ce que ça vaut le coup ?

D'autant plus : une petite structure a rarement quelqu'un pour réparer, et perdre ses fichiers de gestion peut être fatal. Le trio sauvegarde + MFA + mises à jour coûte 200 000 – 400 000 FCFA/an à cette échelle.

Pour aller plus loin

Faire auditer mon exposition au ransomware

Un audit express liste vos portes ouvertes en 3 – 10 jours.