19 décembre 2023 • Cyber security
En 2023, environ 60 % des entreprises ciblées par un ransomware ont payé une rançon pour récupérer leurs données. Depuis 2019, le nombre d'attaques par ransomware a triplé, ciblant aussi bien les grandes organisations que les plus petites.
Le ransomware est une forme de malware qui chiffre les données de la cible. L'objectif est de ne déchiffrer les données qu'une fois la rançon payée par la victime.
95 % des piratages et des violations de données, y compris les rançongiciels (ransomware), sont en partie causés par une erreur humaine. C'est pourquoi les organisations doivent investir dans la sensibilisation à la sécurité de leurs employés. Et c'est ainsi que les jeux de ransomware sont apparus.
Dans cet article, nous partagerons les meilleurs jeux sur les ransomwares que nous avons pu trouver.
Qu'est-ce qu'un jeu de ransomware ?
Un jeu de sensibilisation au ransomware enseigne aux employés les dangers de ce type d'attaque, comment la prévenir et comment réagir une fois qu'elle s'est produite.
Le jeu s'est avéré être une méthode efficace pour accroître la sensibilisation à la sécurité informatique des employés. Alors que les méthodes de formation traditionnelles, comme les sessions en classe ou les présentations PowerPoint ennuyeuses, endorment les employés, la gamification offre une expérience d'apprentissage plus engageante et mémorable.
En parcourant internet, nous avons identifié deux types de jeux sur les ransomwares. Le premier type se concentre sur la connaissance générale du sujet pour l'employé moyen. Le second type se focalise sur ce qui se passe une fois que vous êtes victime d'un ransomware. Ce type de jeu est principalement intéressant pour le négociateur qui doit communiquer avec le cybercriminel.
Les 4 meilleurs jeux sur le ransomware disponibles en 2024
- Guardey
- Financial Times
- Hochschule Luzern
- SnackAttack
Guardey

Guardey est un jeu de sensibilisation à la cybersécurité qui enseigne aux employés toutes les cybermenaces actuelles auxquelles eux et les organisations pour lesquelles ils travaillent pourraient être confrontés. Les organisations peuvent être infectées par des ransomwares via diverses méthodes, ce qui rend essentiel de donner à vos employés une solide compréhension de toutes ces menaces.
Guardey n'a pas été conçu pour être utilisé une seule fois. Les organisations l'utilisent pour proposer à leurs employés une formation hebdomadaire. Chaque jeu hebdomadaire prend jusqu'à trois minutes à compléter et est toujours axé sur un sujet spécifique de Cyber Security. Dans la capture d'écran ci-dessous, le sujet est le ransomware.

Après avoir répondu à chaque question, l'utilisateur obtient des informations détaillées sur ce qu'il a fait de bien ou de mal. Parce que les défis sont si courts, l'employé peut réellement se souvenir de ce qu'il a appris. Et parce qu'ils s'entraînent chaque semaine, leurs connaissances augmentent lentement mais sûrement, et un réel changement de comportement se produit.
Dans le jeu, vous pouvez améliorer la réputation de votre propre organisation fictive en marquant des points et en vous mesurant à vos collègues dans un classement. Cela confère au jeu un bel élément de compétition qui augmente le taux de participation.
Essayez Guardey pendant un essai gratuit de 14 jours
Financial Times

Lorsque vous lancez pour la première fois le jeu sur les rançongiciels du Financial Times, voici le premier écran que vous voyez. Vous êtes immédiatement mis dans la peau d'un négociateur juste après que votre organisation ait été touchée par un rançongiciel. Au cours d'une discussion avec le cybercriminel, vous êtes mis au défi d'essayer d'obtenir le meilleur accord. Pendant ce temps, il vous est également demandé d'informer votre personnel et le conseil d'administration pour les rassurer (et maintenir votre position par la même occasion).
C'est plus de pratique que ce dont un employé moyen aurait besoin, mais cela reste pertinent. Cela illustre clairement la situation critique dans laquelle se trouve réellement une organisation après une attaque par ransomware.
Alerte spoiler : la plupart des experts suggéreraient de ne jamais payer de rançon. Les cybercriminels auront toujours accès à vos données et pourront continuer à vous faire chanter s'ils le souhaitent. Cependant, ce jeu montre qu'il est difficile de ne pas céder à cette pression lorsque des données précieuses de clients et d'employés sont en jeu.
Le jeu est exceptionnellement bien conçu, mais il ne convient d'être joué qu'une seule fois, et non pour une formation de sensibilisation régulière à la cybersécurité. Ce n'est pas non plus un jeu utile pour l'employé moyen, car les chances qu'il soit le négociateur lors d'une violation de données sont minces.
Hochschule Luzern

Ce jeu a été conçu par une école de Lucerne, en Suisse. Ils ont clairement investi beaucoup de temps dans sa création, car il est livré avec des animations, des acteurs vocaux, une musique de fond (que l'on ne peut apparemment pas désactiver), et bien plus encore.
Le gameplay est un peu long. Il est accompagné de nombreuses explications qu'il faut parcourir. Heureusement, vous pouvez avancer en cliquant sur les bulles de texte. Il est conseillé de ne pas sauter trop loin, car vous manqueriez le contexte essentiel. Et vous ne pouvez pas revenir aux bulles de texte précédentes.
Le jeu est rempli de petites blagues censées rendre le gameplay amusant, bien qu'elles aillent parfois un peu trop loin. Ci-dessous, vous êtes en fait tenu de correspondre avec votre amant(e) secret(e) de bureau…

Le jeu offre une certaine pratique pour gérer des situations potentiellement dangereuses, ce qui peut aider à prévenir les attaques de ransomware à l'avenir. Il est amusant d'y jouer une fois, mais il ne convient pas pour une formation à long terme.
Snack Attack
Le dernier quiz sur les ransomwares de cette liste s'appelle Snack Attack. Et comme vous pouvez le voir dans la bande-annonce ci-dessus, c'est épique.
Dans un jeu qui semble fortement inspiré de Star Wars, vous avez la responsabilité de sécuriser le réseau de l'organisation, de faire les bons choix en matière de cybersécurité et de sauver le monde de…
Mauvaises collations.
La raison pour laquelle les développeurs de jeux ont choisi de ne pas intégrer les conséquences réelles de la cybercriminalité n'est pas claire, mais les principes demeurent les mêmes. C'est une manière ludique d'appréhender la cybercriminalité qui peut mener à des fuites de données.
Le jeu n'est pas proposé avec un essai gratuit. Si vous souhaitez découvrir son fonctionnement, vous devrez d'abord demander une démonstration.
Comment Guardey peut-il aider à prévenir les ransomwares ?
Guardey est un jeu de sensibilisation à la cybersécurité accessible aux débutants qui forme les employés aux menaces de cybersécurité telles que les ransomwares, le phishing, la fraude au PDG, et bien plus encore.
Utilisé par les grandes et les petites organisations, les équipes participent à des défis hebdomadaires pour acquérir progressivement des connaissances en cybersécurité. En jouant chaque semaine au lieu de suivre une formation annuelle (ennuyeuse), votre équipe deviendra plus constamment consciente et moins susceptible de tomber dans les pièges tendus par les cybercriminels.
Avec Guardey, vous bénéficierez de :
- Défis hebdomadaires de Security Awareness
- Un classement, des badges et d'autres éléments de gamification pour stimuler la participation.
- Rapports mensuels sur les performances de votre équipe
- Intégrations avec Microsoft Teams pour s'assurer que votre équipe utilise réellement Guardey