Victime d'une cyberattaque ?
Intervention sur site.
Rançongiciel, messagerie compromise, intrusion, poste ou serveur infecté, site web piraté : on isole, on collecte les preuves, on éradique et on restaure, par nos propres moyens, sans sous-traitance. Déplacement sur site dans un rayon de 50 km (Nancy, Metz, Grand Est).
Intervention sur site : rayon 50 km autour de Maxéville (Nancy, Metz, Grand Est). Par nos moyens propres, sans sous-traitance. Réponse rapide par mail.
Incidents couverts
Si vous vivez l'un de ces scénarios, ne restez pas seul face à l'incident.
Rançongiciel (ransomware)
Fichiers chiffrés, note de rançon, systèmes bloqués. On isole avant que le chiffrement ne se propage au reste du parc.
Voir la page rançongicielCompromission de messagerie
Boîte mail piratée, règles de redirection frauduleuses, phishing envoyé depuis un compte légitime, fraude au président.
Voir la page messagerie compromiseIntrusion réseau ou système
Connexions inhabituelles, compte administrateur compromis, mouvement latéral détecté sur le système d'information.
Voir la page intrusion réseauPoste ou serveur infecté
Malware, cheval de Troie, activité anormale sur un poste de travail ou un serveur de production.
Voir la page poste ou serveur infectéSite web piraté
Défacement, redirection malveillante, spam injecté, blacklist Google. Voir notre offre dédiée site web piraté.
Voir Secours SiteAutre compromission
Fuite de données suspectée, comportement anormal d'un équipement, doute sur une compromission en cours : contactez-nous pour qualifier l'incident.
Sur site dans un rayon de 50 km
Nancy, Metz, et plus largement le Grand Est. Au-delà, une bonne partie de la réponse à incident (analyse, éradication, restauration, durcissement) se pilote à distance avec la même équipe.
Par nos moyens propres, sans sous-traitance
Isolement, collecte de preuves, éradication, restauration et durcissement sont réalisés de bout en bout par l'équipe technique M-KIS, pas de partenaire externe entre vous et nous. Un seul interlocuteur, du premier appel à la remise en service.
Notre méthode en 5 étapes
Une méthode éprouvée pour stopper l'incident, comprendre ce qui s'est passé, et revenir à un état sain durable.
Isolement / confinement
On coupe la propagation : mise en quarantaine réseau des machines concernées, coupure des accès compromis, préservation du reste du système d'information.
Collecte de preuves
Copie forensique des éléments compromis, journaux d'accès, artefacts mémoire et disque. Nécessaire pour l'analyse, l'assurance et un éventuel dépôt de plainte.
Éradication
Suppression du malware, des backdoors et des accès frauduleux. Vérification qu'aucune persistance ne subsiste avant de remettre en service.
Restauration & remise en service
Reconstruction ou restauration depuis des sauvegardes saines, remise en route des services, contrôle d'intégrité avant réouverture aux utilisateurs.
Durcissement post-incident
MFA, mises à jour, révision des accès, journalisation renforcée. On referme la porte par laquelle l'attaquant est entré, pas seulement le symptôme.
Après l'incident
La remise en service n'est pas la dernière étape : c'est la sécurisation durable qui compte.
Questions fréquentes
Les questions qu'on entend le plus souvent au moment de l'incident.
Chaque heure compte. Contactez-nous maintenant.
Intervention sur site, rayon 50 km (Nancy, Metz, Grand Est). Par nos moyens propres, sans sous-traitance.
Réponse rapide par mail.