Réponse aux incidents

Cyberattaque en cours : les bons réflexes et une aide rapide

Écran bloqué, message de rançon, clic sur un lien douteux, ordinateur qui se comporte bizarrement : chaque minute compte. Voici ce qu'il faut faire tout de suite, et comment je peux intervenir.

Soir et week-end si incident critiqueSur place en Entre-Sambre-et-Meuse

Les premiers réflexes

Six gestes qui limitent les dégâts

À afficher près des postes de travail. Ce sont les mêmes que j'enseigne en formation.

01

Débranchez, sans éteindre

Retirez le câble réseau ou coupez le Wi-Fi de l'appareil touché. N'éteignez pas : cela peut effacer des traces utiles au diagnostic.

02

Ne payez pas, ne négociez pas

Payer une rançon ne garantit pas la récupération des données et finance la prochaine attaque.

03

Prévenez-moi

Appelez le 060 86 02 56, ou votre prestataire informatique. Plus l'alerte est rapide, plus les dégâts sont limités.

04

Changez vos mots de passe

Depuis un autre appareil sain : messagerie, banque et comptes administrateurs, avec double authentification.

05

Notez ce que vous voyez

Heure, message affiché, dernière action effectuée. Une photo de l'écran avec un téléphone est très utile.

06

N'effacez et ne réinstallez rien

Attendez le diagnostic avant de supprimer des fichiers ou de réinstaller l'ordinateur.

Mon intervention

Le rôle du premier répondant

J'interviens comme un urgentiste : stabiliser, isoler, comprendre, puis organiser la reprise.

  • Premier diagnostic par téléphone, à distance ou sur place selon la situation et la distance
  • Isolement des machines touchées et blocage de la propagation
  • Sécurisation des accès : messagerie, comptes administrateurs, banque en ligne
  • Coordination de la crise et relais vers une équipe spécialisée (CSIRT) si une investigation approfondie est nécessaire
  • Reprise sécurisée et recommandations pour éviter que cela se reproduise

En toute transparence

Je ne suis pas un laboratoire d'investigation numérique (DFIR). Pour une analyse légale approfondie d'un piratage complexe, je vous mets en contact avec des équipes spécialisées et j'assure le relais technique.

Disponibilité

Pour les incidents critiques avérés (suspicion d'intrusion, blocage), je suis joignable le soir et le week-end. Une intervention en dehors des heures ouvrables fait l'objet d'une tarification d'urgence.

Obligations et signalements

Qui prévenir après un incident

Fuite de données personnelles

Si des données de clients, patients ou employés sont concernées, une notification à l'Autorité de protection des données (APD) doit être faite dans les 72 heures.

Signalement au CCB

Les entités soumises à NIS2 doivent notifier les incidents significatifs au Centre pour la Cybersécurité Belgique. Les autres peuvent le faire volontairement.

Plainte et assurance

Déposez plainte auprès de la police locale et prévenez votre assureur rapidement : c'est souvent une condition de prise en charge.

Un phishing reçu ?

Sans cliquer, transférez l'e-mail suspect à suspect@safeonweb.be, puis supprimez-le.

FAQ

Questions fréquentes

Que dois-je faire dans les premières minutes si je clique sur un lien frauduleux ?

La première règle : n'éteignez pas l'ordinateur, mais déconnectez-le immédiatement d'Internet (retirez le câble réseau ou coupez le Wi-Fi) pour éviter la propagation. Ensuite, contactez-moi en urgence pour un premier diagnostic.

Intervenez-vous sur place en cas d'urgence ?

Oui, selon la situation et la distance géographique (région de l'Entre-Sambre-et-Meuse). Pour les urgences très éloignées, le premier accompagnement de mise en sécurité se fait par téléphone ou à distance. Le rayon restant large et couvrant au minimum Couvin, Momignies, Doische, Florennes, Walcourt, Ham-sur-Heure-Nalinnes, Chimay, Philippeville, Froidchapelle, Beaumont, Cerfontaine, Viroinval, Rocroi, Revin, Fumay, Haybes, Vireux-Molhain, Vireux-Wallerand, Signy-le-Petit, Rimogne, Deville, Monthermé, Renwez, Givet, Aublain, Boussu-en-Fagne, Brûly-de-Pesche, Brûly-de-Couvin, Cul-des-Sarts, Frasnes-lez-Couvin, Gonrieux, Mariembourg, Pesche, Petigny, Petite-Chapelle, Presgaux, Dailly, Nismes, Oignies-en-Thiérache, Treignes, Vierves-sur-Viroin, Gerpinnes, Mettet, Fosses-la-Ville, Sambreville, Sombreffe, Jemeppe-sur-Sambre, Floreffe, Profondeville, Yvoir, Anhée, Hastière, Onhaye, Dinant, Gedinne et Bièvre.

Si mon entreprise est paralysée, faites-vous de l'investigation numérique (DFIR) ?

Mon rôle est celui du premier répondant (urgentiste) : j'accompagne sur les premiers gestes essentiels, j'isole la menace et je coordonne la crise. Je ne suis pas équipé pour faire de l'investigation profonde (DFIR), mais je vous mets en contact avec des équipes spécialisées et assure le relai technique.

Êtes-vous joignable en dehors des heures de bureau ?

Pour les incidents critiques avérés (suspicion d'intrusion, blocage), je suis joignable le soir et le week-end. Une intervention de diagnostic en dehors des heures ouvrables fait l'objet d'une tarification d'urgence (majoration sur le taux horaire de base).

Toutes les questions fréquentes

Pas d'incident, mais vous voulez éviter d'en avoir un ?

Le diagnostic flash gratuit permet de repérer les failles les plus courantes avant qu'elles ne servent.

Diagnostic gratuit