Vous pensez être victime d’une cyberattaque en cours (rançongiciel, intrusion, comportement anormal du système) ? Chaque minute compte. Appliquez les bons réflexes ci-dessous, puis contactez sans attendre l’équipe Olerion.
Les bons réflexes, immédiatement
- Gardez votre calme et ne payez aucune rançon. Payer ne garantit pas la récupération des données et encourage les attaquants.
- Isolez la machine du réseau — mais ne l’éteignez pas. Débranchez le câble réseau et coupez le Wi-Fi. N’éteignez pas et ne redémarrez pas : l’extinction détruit des preuves présentes en mémoire et peut accélérer le chiffrement.
- Protégez vos sauvegardes tout de suite. Déconnectez physiquement les disques et supports de sauvegarde. Les sauvegardes connectées sont la cible prioritaire des rançongiciels.
- Ne touchez pas aux fichiers chiffrés ni à la demande de rançon. Ce sont des preuves : ne les supprimez pas et ne les modifiez pas.
- Documentez l’incident. Notez l’heure de découverte et les symptômes, prenez des photos des écrans (messages, notes de rançon).
- Coupez les accès à risque. Suspendez les comptes compromis et changez les mots de passe critiques depuis un poste sain.
- Prévenez les bonnes personnes. Informez votre direction et vos responsables informatiques, en utilisant des canaux de communication sûrs.
Contactez Olerion en urgence
Notre équipe de réponse à incident (CERT / CSIRT Olerion) vous accompagne pour contenir l’attaque, préserver les preuves et rétablir votre activité.
- Téléphone : 01 84 19 26 72
- Email : bonjour@olerion.fr
Après la phase d’urgence
- Déposez plainte auprès des autorités et signalez l’incident sur cybermalveillance.gouv.fr.
- Ne restaurez vos systèmes qu’après avoir identifié et fermé le point d’entrée, pour éviter une nouvelle infection.
- Réalisez un audit post-incident et renforcez votre protection : supervision continue, sauvegardes hors-ligne, sensibilisation des équipes.