Ce qui arrive vraiment aux petites entreprises
Pas de scénario de film. Des attaques simples, répétées à grande échelle, qui réussissent quand une protection de base manque.
Hameçonnage
Un faux email imite votre banque, un fournisseur ou Microsoft pour récupérer un mot de passe. C'est le point d'entrée le plus courant.
Mots de passe réutilisés
Un mot de passe volé sur un autre site ouvre votre messagerie professionnelle s'il est identique. Sans double authentification, rien ne l'arrête.
Rançongiciel
Les fichiers sont chiffrés et une rançon est demandée. Sans sauvegarde isolée et testée, les options deviennent très limitées.
Fraude au virement
Un escroc se fait passer pour un dirigeant ou un fournisseur et demande un changement de RIB. Souvent après avoir lu vos échanges d'emails.
Des protections concrètes et vérifiées
Chaque mesure est expliquée, appliquée puis contrôlée. Vous savez ce qui est protégé et ce qui reste à faire.
Comptes et double authentification
Activation de la MFA sur la messagerie et les services critiques, mots de passe distincts, gestionnaire de mots de passe si besoin.
Gestion des accès
Qui a accès à quoi, qui est administrateur, quels comptes d'anciens salariés sont encore actifs. On fait le ménage et on documente.
Mises à jour et durcissement
Systèmes et logiciels à jour, services inutiles désactivés, pare-feu configuré, chiffrement du disque des portables lorsque c'est pertinent.
Sauvegardes
Plusieurs copies, dont une hors de vos locaux et hors d'atteinte d'un rançongiciel. Et surtout : une restauration testée régulièrement.
Messagerie
Configuration SPF, DKIM et DMARC de votre domaine pour limiter l'usurpation de vos adresses email.
Audit de sécurité
Un état des lieux de vos postes, comptes, accès et sauvegardes, avec un rapport qui classe les actions par priorité.
Vous ne savez pas où en est votre sécurité ?
Un diagnostic permet de savoir ce qui est protégé, ce qui ne l'est pas, et par quoi commencer.
Une sauvegarde qui n'a jamais été restaurée n'est pas une sauvegarde
C'est le constat le plus fréquent lors d'un état des lieux. Une sauvegarde existe, mais personne ne sait si elle contient les bons fichiers, ni combien de temps il faudrait pour tout récupérer.
Nous appliquons une règle simple, recommandée par les autorités de cybersécurité : plusieurs copies, sur des supports différents, dont une hors de vos locaux et déconnectée de votre réseau. Puis nous testons la restauration, régulièrement, pour que le jour où vous en avez besoin, elle fonctionne.
Pour aller plus loin, le site publiccybermalveillance.gouv.frpublie des fiches pratiques claires sur les menaces courantes.
Compte piraté, virus, site compromis : comment nous intervenons
Le réflexe de tout supprimer ou tout réinstaller efface les traces qui permettent de comprendre l'attaque. Voici l'ordre que nous suivons.
- 01
Contenir
Isoler le poste ou le compte touché, couper les accès compromis, sans effacer les traces utiles.
- 02
Comprendre
Identifier par où l'attaque est passée et ce qui a été touché : comptes, fichiers, site, données.
- 03
Remettre en état
Nettoyer ou réinstaller, restaurer depuis une sauvegarde saine, changer les accès concernés.
- 04
Renforcer
Corriger la faille exploitée et mettre en place ce qui aurait évité l'incident.
Un site WordPress est touché ? Voir la remise en état d'un site piraté.
Questions fréquentes
Une petite entreprise intéresse-t-elle vraiment les pirates ?
Oui, parce que la plupart des attaques ne sont pas ciblées. Les campagnes d'hameçonnage et les robots qui testent des mots de passe visent tout le monde. Une petite structure est souvent moins protégée, donc plus facile à atteindre.
Pouvez-vous garantir que nous ne serons jamais piratés ?
Non, et personne ne le peut honnêtement. L'objectif est de fermer les portes d'entrée les plus courantes et de faire en sorte qu'un incident, s'il arrive, reste limité et réparable.
Que faire si quelqu'un a cliqué sur un lien suspect ?
Ne paniquez pas et n'effacez rien. Si un mot de passe a été saisi, changez-le immédiatement depuis un autre appareil et activez la double authentification. Puis contactez-nous pour vérifier le poste et le compte.
En quoi consiste un audit de sécurité ?
Nous examinons vos postes, vos comptes, vos accès, votre messagerie et vos sauvegardes. Vous recevez un rapport lisible qui liste les risques trouvés et les actions à mener, classées par priorité et par effort.
Des données personnelles ont fuité, avons-nous des obligations ?
Oui. Le RGPD impose de notifier la CNIL dans les 72 heures après avoir pris connaissance d'une violation de données personnelles présentant un risque pour les personnes concernées. Nous vous aidons à établir les faits nécessaires à cette déclaration.