Ransomware : que faire dans la première heure ?

Un écran qui réclame une rançon, des fichiers devenus illisibles : la première heure conditionne la suite. Voici les réflexes qui limitent les dégâts.

1. Isolez immédiatement

Débranchez le câble réseau, coupez le WiFi de la machine touchée, déconnectez les disques externes. L’objectif : empêcher la propagation au serveur et aux sauvegardes.

2. N’éteignez pas, ne payez pas

Éteindre peut compliquer l’analyse ; payer ne garantit rien et finance la suite. Les autorités le déconseillent formellement.

3. Prévenez et faites le tour

Alertez vos équipes (le mail piégé a pu toucher d’autres postes) et identifiez ce qui est chiffré : postes, serveur, sauvegardes ?

4. Appelez un professionnel

La restauration depuis une sauvegarde saine est le scénario de sortie le plus fiable. C’est aussi le moment de déposer plainte et, si des données personnelles sont touchées, de notifier la CNIL sous 72 h.

La vraie protection se joue avant

Sauvegarde externalisée avec versions, double authentification, mises à jour : les trois mesures qui font la différence, pour un coût modeste.

Un doute, une panne, un projet ? Diagnostic gratuit par téléphone, tarif annoncé avant intervention.

📞 01 75 43 58 40

Besoins d’aide ?
close slider

    PRENDRE RENDEZ-VOUS

    Aucune donnée personnelle ne sera divulguée à des tiers.