Réponse aux incidents
Cyberattaque en cours : les bons réflexes et une aide rapide
Écran bloqué, message de rançon, clic sur un lien douteux, ordinateur qui se comporte bizarrement : chaque minute compte. Voici ce qu'il faut faire tout de suite, et comment je peux intervenir.
Déconnecter du réseau, sans éteindre
060 86 02 56, soir et week-end si critique
Comprendre l'étendue et bloquer la propagation
Reprise sécurisée et mots de passe changés
Les premiers réflexes
Six gestes qui limitent les dégâts
À afficher près des postes de travail. Ce sont les mêmes que j'enseigne en formation.
Débranchez, sans éteindre
Retirez le câble réseau ou coupez le Wi-Fi de l'appareil touché. N'éteignez pas : cela peut effacer des traces utiles au diagnostic.
Ne payez pas, ne négociez pas
Payer une rançon ne garantit pas la récupération des données et finance la prochaine attaque.
Prévenez-moi
Appelez le 060 86 02 56, ou votre prestataire informatique. Plus l'alerte est rapide, plus les dégâts sont limités.
Changez vos mots de passe
Depuis un autre appareil sain : messagerie, banque et comptes administrateurs, avec double authentification.
Notez ce que vous voyez
Heure, message affiché, dernière action effectuée. Une photo de l'écran avec un téléphone est très utile.
N'effacez et ne réinstallez rien
Attendez le diagnostic avant de supprimer des fichiers ou de réinstaller l'ordinateur.
Mon intervention
Le rôle du premier répondant
J'interviens comme un urgentiste : stabiliser, isoler, comprendre, puis organiser la reprise.
- Premier diagnostic par téléphone, à distance ou sur place selon la situation et la distance
- Isolement des machines touchées et blocage de la propagation
- Sécurisation des accès : messagerie, comptes administrateurs, banque en ligne
- Coordination de la crise et relais vers une équipe spécialisée (CSIRT) si une investigation approfondie est nécessaire
- Reprise sécurisée et recommandations pour éviter que cela se reproduise
En toute transparence
Je ne suis pas un laboratoire d'investigation numérique (DFIR). Pour une analyse légale approfondie d'un piratage complexe, je vous mets en contact avec des équipes spécialisées et j'assure le relais technique.
Disponibilité
Pour les incidents critiques avérés (suspicion d'intrusion, blocage), je suis joignable le soir et le week-end. Une intervention en dehors des heures ouvrables fait l'objet d'une tarification d'urgence.
Obligations et signalements
Qui prévenir après un incident
Fuite de données personnelles
Si des données de clients, patients ou employés sont concernées, une notification à l'Autorité de protection des données (APD) doit être faite dans les 72 heures.
Signalement au CCB
Les entités soumises à NIS2 doivent notifier les incidents significatifs au Centre pour la Cybersécurité Belgique. Les autres peuvent le faire volontairement.
Plainte et assurance
Déposez plainte auprès de la police locale et prévenez votre assureur rapidement : c'est souvent une condition de prise en charge.
Un phishing reçu ?
Sans cliquer, transférez l'e-mail suspect à suspect@safeonweb.be, puis supprimez-le.
FAQ
Questions fréquentes
Que dois-je faire dans les premières minutes si je clique sur un lien frauduleux ?
La première règle : n'éteignez pas l'ordinateur, mais déconnectez-le immédiatement d'Internet (retirez le câble réseau ou coupez le Wi-Fi) pour éviter la propagation. Ensuite, contactez-moi en urgence pour un premier diagnostic.
Intervenez-vous sur place en cas d'urgence ?
Oui, selon la situation et la distance géographique (région de l'Entre-Sambre-et-Meuse). Pour les urgences très éloignées, le premier accompagnement de mise en sécurité se fait par téléphone ou à distance. Le rayon restant large et couvrant au minimum Couvin, Momignies, Doische, Florennes, Walcourt, Ham-sur-Heure-Nalinnes, Chimay, Philippeville, Froidchapelle, Beaumont, Cerfontaine, Viroinval, Rocroi, Revin, Fumay, Haybes, Vireux-Molhain, Vireux-Wallerand, Signy-le-Petit, Rimogne, Deville, Monthermé, Renwez, Givet, Aublain, Boussu-en-Fagne, Brûly-de-Pesche, Brûly-de-Couvin, Cul-des-Sarts, Frasnes-lez-Couvin, Gonrieux, Mariembourg, Pesche, Petigny, Petite-Chapelle, Presgaux, Dailly, Nismes, Oignies-en-Thiérache, Treignes, Vierves-sur-Viroin, Gerpinnes, Mettet, Fosses-la-Ville, Sambreville, Sombreffe, Jemeppe-sur-Sambre, Floreffe, Profondeville, Yvoir, Anhée, Hastière, Onhaye, Dinant, Gedinne et Bièvre.
Si mon entreprise est paralysée, faites-vous de l'investigation numérique (DFIR) ?
Mon rôle est celui du premier répondant (urgentiste) : j'accompagne sur les premiers gestes essentiels, j'isole la menace et je coordonne la crise. Je ne suis pas équipé pour faire de l'investigation profonde (DFIR), mais je vous mets en contact avec des équipes spécialisées et assure le relai technique.
Êtes-vous joignable en dehors des heures de bureau ?
Pour les incidents critiques avérés (suspicion d'intrusion, blocage), je suis joignable le soir et le week-end. Une intervention de diagnostic en dehors des heures ouvrables fait l'objet d'une tarification d'urgence (majoration sur le taux horaire de base).
Après l'incident
Éviter que cela se reproduise
Pas d'incident, mais vous voulez éviter d'en avoir un ?
Le diagnostic flash gratuit permet de repérer les failles les plus courantes avant qu'elles ne servent.