Victime d'un rançongiciel ?
On intervient.
Fichiers chiffrés, note de rançon, systèmes bloqués : chaque minute compte. On isole la propagation, on collecte les preuves, on éradique la menace et on restaure vos données depuis une sauvegarde saine, par nos propres moyens, sans sous-traitance. Intervention sur site dans un rayon de 50 km autour de Maxéville (Nancy, Metz, Grand Est).
Urgence : 01 86 99 83 55. Réponse rapide par mail. Intervention sur site dans un rayon de 50 km (Nancy, Metz, Grand Est).
Rançongiciel : reconnaître l'attaque
Un rançongiciel (ransomware) chiffre les fichiers d'un poste, d'un serveur ou d'un partage réseau, puis exige une rançon, le plus souvent en cryptomonnaie, contre la promesse d'une clé de déchiffrement. Dans la plupart des cas, l'attaquant est déjà présent sur le réseau depuis plusieurs jours avant de déclencher le chiffrement : la note de rançon n'est que la partie visible de l'incident.
Fichiers chiffrés
Des fichiers qui ne s'ouvrent plus, ou dont l'extension a changé (.locked, .encrypted, ou une extension aléatoire).
Note de rançon
Un fichier texte ou HTML (README, DECRYPT, HOW_TO_RECOVER) apparu dans plusieurs dossiers, exigeant un paiement en cryptomonnaie.
Compte à rebours
Un écran de verrouillage avec compte à rebours et instructions de paiement, destiné à précipiter une décision.
Ralentissement brutal
Un réseau ou des serveurs qui ralentissent brutalement : signe que le chiffrement est en cours de propagation.
Dans l'heure qui suit : les bons réflexes
Ce qui se passe dans les minutes et les heures qui suivent conditionne largement l'ampleur des dégâts, la possibilité de récupérer vos données, et vos obligations réglementaires.
Isoler la machine du réseau, sans l'éteindre
Débranchez le câble réseau ou désactivez le Wi-Fi pour stopper la propagation. N'éteignez pas la machine : cela détruirait des preuves présentes en mémoire vive, parfois exploitables pour l'analyse.
Prévenir la direction sans délai
L'incident dépasse le périmètre technique : dépôt de plainte, notification CNIL, communication, assurance cyber sont des décisions à arbitrer immédiatement.
Nous contacter
Décrivez brièvement la situation à [email protected] (nombre de postes concernés, présence d'une note de rançon, sauvegardes disponibles). On qualifie l'urgence et on organise l'intervention.
Conserver les preuves
Note de rançon, captures d'écran, journaux d'accès disponibles : ne rien supprimer. Ces éléments sont utiles à l'analyse, à l'assurance et à un éventuel dépôt de plainte.
Ne restaurer qu'après correction de la faille
Restaurer une sauvegarde sans avoir identifié le vecteur d'entrée expose à une re-compromission en quelques heures.
Ce qu'il ne faut surtout pas faire
Des gestes bien intentionnés peuvent aggraver la situation ou détruire des preuves utiles à l'analyse et au dossier d'assurance.
Vos obligations légales
Un rançongiciel n'est pas qu'un problème technique : il déclenche souvent des obligations réglementaires et conditionne la prise en charge par votre assurance.
Dépôt de plainte
Auprès de la police, de la gendarmerie, ou en ligne sur la plateforme THESEE pour les infractions numériques. Il conditionne souvent la prise en charge par une assurance cyber. Conservez la note de rançon, les captures d'écran et les journaux d'accès disponibles.
Notification CNIL sous 72h
Si des données personnelles (clients, salariés, prospects) sont concernées, l'article 33 du RGPD impose une notification à la CNIL dans les 72 heures suivant la découverte de la violation. Le délai court dès la découverte, pas depuis la résolution complète de l'incident.
Notre méthode d'intervention
Une méthode structurée en cinq temps, directement sur site pour les entreprises du Grand Est, ou à distance selon la nature de l'incident. Réalisée par nos propres ingénieurs, sans sous-traitance.
Confinement réseau des machines et serveurs touchés pour stopper la propagation, sans perte des preuves en mémoire.
Copie forensique de l'état compromis, journaux d'accès : nécessaire à l'analyse, à l'assurance et à un éventuel dépôt de plainte.
Identification du vecteur d'attaque et suppression de toute persistance : comptes créés par l'attaquant, backdoors, tâches planifiées malveillantes.
Restauration depuis une sauvegarde saine vérifiée, après correction de la faille d'entrée. Contrôle d'intégrité avant réouverture.
Mise à jour des systèmes, MFA, révision des accès, journalisation renforcée, pour éviter une récidive.
Questions fréquentes
Les questions qu'on entend le plus souvent au moment de l'incident.
Chaque heure compte. Contactez-nous maintenant.
Isolement, collecte de preuves, éradication, restauration : intervention sur site, rayon 50 km (Nancy, Metz, Grand Est). Par nos moyens propres, sans sous-traitance.
Réponse rapide par mail. Urgence : 01 86 99 83 55.