01Pièce jointe ou lien dans un courriel
porte d'entrée n°1Facture jointe, avis de livraison, message d'un fournisseur connu dont la boîte a été compromise avant la vôtre. La sophistication a beaucoup progressé.
Diagnostic offert, réponse sous 24 h ouvrées
Fichiers chiffrés, publicités intempestives, comptes compromis. La marche à suivre dans l'ordre, ce qu'il ne faut surtout pas faire, et comment rendre l'incident impossible à répéter.
Isolement immédiat, remise en état d'un poste en une demi-journée, davantage pour un parc.
Reconnaître
01Débranchez le réseau, laissez la machine allumée
Couper le réseau arrête la propagation et l'exfiltration. Éteindre brutalement peut détruire des éléments utiles à l'analyse, et parfois la clé de déchiffrement en mémoire.
02Ne payez pas la rançon
Le paiement ne garantit rien, finance la suite, et désigne votre organisation comme cible qui paie. Portez plainte : c'est nécessaire pour l'assurance.
03Débranchez les sauvegardes encore connectées
Un disque externe branché au moment de l'attaque est chiffré avec le reste. C'est le scénario qui transforme un incident en catastrophe.
04Changez vos mots de passe depuis un autre appareil
Messagerie d'abord, elle sert à réinitialiser tout le reste. Depuis un téléphone ou un poste sain, jamais depuis la machine infectée.
Comprendre
Établies sur les interventions réelles de l'atelier, pas sur une liste théorique.
Facture jointe, avis de livraison, message d'un fournisseur connu dont la boîte a été compromise avant la vôtre. La sophistication a beaucoup progressé.
Un mot de passe fuité chez un tiers ouvre tout ce qui l'utilise. La double authentification stoppe l'essentiel de ces attaques.
Un accès bureau à distance ouvert directement sur internet est scanné en permanence. C'est la porte d'entrée classique des rançongiciels visant les TPE.
Installateurs modifiés, versions « gratuites » de logiciels payants : le programme fonctionne, et installe autre chose au passage.
Les failles corrigées restent exploitables tant que la mise à jour n'est pas appliquée.
Notre méthode
Périmètre touché, vecteur d'entrée, données concernées. Sans cette étape, on nettoie un poste pendant que l'attaquant conserve son accès.
Le disque est examiné depuis un environnement de secours. Un système compromis ne peut pas s'auditer lui-même de façon fiable.
Sur un rançongiciel, la seule remise en état digne de confiance est une réinstallation propre suivie d'une restauration depuis une sauvegarde saine. Un nettoyage laisse toujours un doute.
Double authentification, comptes séparés administrateur et utilisateur, sauvegarde hors ligne testée, accès distants fermés ou placés derrière un VPN.
Combien ça coûte
Aucun montant n'est engagé avant le diagnostic, et le diagnostic est offert.
Prise en charge d'urgence à distance
Isolement et cadrage immédiat de l'incident.
100 €/h
Intervention sur site
Analyse, remise en état, restauration.
85 €/h
Sécurisation d'un poste
Chiffrement, double authentification, durcissement des comptes, mises à jour.
85 €
Audit de sécurité
Cartographie des accès, exposition externe, plan de correction chiffré.
95 €/h
Franchise de TVA, article 293 B du CGI : les prix affichés sont ceux que vous payez.
FAQ
Autres formulations
Les mêmes symptômes se décrivent de plusieurs façons : ces variantes mènent au même diagnostic.
Diagnostic offert, sur site dans l'Hérault et le Gard ou à distance partout en France.
06 22 76 36 93 · réponse sous 24 h ouvrées