Questions fréquentes
Pourquoi les fichiers HTA ou DOCM sont-ils risqués ?
Ces fichiers peuvent exécuter du code ou des macros sur un poste Windows. Ils sont donc fréquemment utilisés pour déclencher une infection, télécharger une charge malveillante ou lancer un ransomware.
Que doit faire un utilisateur face à une pièce jointe suspecte ?
Il ne faut pas l’ouvrir, vérifier l’expéditeur et le contexte, demander confirmation par un autre canal si nécessaire et signaler le message au support ou au responsable informatique.
Comment une entreprise peut-elle bloquer ces fichiers ?
Elle peut filtrer les extensions dangereuses côté messagerie, durcir l’exécution sur les postes, maintenir l’antivirus actif, appliquer les mises à jour et sensibiliser les utilisateurs.
Le filtrage des pièces jointes suffit-il contre les ransomwares ?
Non. Il réduit une voie d’entrée, mais doit être complété par sauvegardes testées, EDR ou antivirus, MFA, restrictions d’exécution, mises à jour et supervision.
BoucheCousue peut-il auditer la protection email et poste ?
Oui. Nous pouvons vérifier les règles de messagerie, la sécurité Microsoft 365 ou Google Workspace, les politiques poste, l’antivirus, les sauvegardes et les procédures de réponse à incident.
