Urgences cyber

Vous pensez être victime d’une cyberattaque en cours (rançongiciel, intrusion, comportement anormal du système) ? Chaque minute compte. Appliquez les bons réflexes ci-dessous, puis contactez sans attendre l’équipe Olerion.

Les bons réflexes, immédiatement

  1. Gardez votre calme et ne payez aucune rançon. Payer ne garantit pas la récupération des données et encourage les attaquants.
  2. Isolez la machine du réseau — mais ne l’éteignez pas. Débranchez le câble réseau et coupez le Wi-Fi. N’éteignez pas et ne redémarrez pas : l’extinction détruit des preuves présentes en mémoire et peut accélérer le chiffrement.
  3. Protégez vos sauvegardes tout de suite. Déconnectez physiquement les disques et supports de sauvegarde. Les sauvegardes connectées sont la cible prioritaire des rançongiciels.
  4. Ne touchez pas aux fichiers chiffrés ni à la demande de rançon. Ce sont des preuves : ne les supprimez pas et ne les modifiez pas.
  5. Documentez l’incident. Notez l’heure de découverte et les symptômes, prenez des photos des écrans (messages, notes de rançon).
  6. Coupez les accès à risque. Suspendez les comptes compromis et changez les mots de passe critiques depuis un poste sain.
  7. Prévenez les bonnes personnes. Informez votre direction et vos responsables informatiques, en utilisant des canaux de communication sûrs.

Contactez Olerion en urgence

Notre équipe de réponse à incident (CERT / CSIRT Olerion) vous accompagne pour contenir l’attaque, préserver les preuves et rétablir votre activité.

Après la phase d’urgence

  • Déposez plainte auprès des autorités et signalez l’incident sur cybermalveillance.gouv.fr.
  • Ne restaurez vos systèmes qu’après avoir identifié et fermé le point d’entrée, pour éviter une nouvelle infection.
  • Réalisez un audit post-incident et renforcez votre protection : supervision continue, sauvegardes hors-ligne, sensibilisation des équipes.