Réponse à incident 7j/7Papeete · Fort-de-France · ParisFREN
TAVITA CYBERSECURITYGardien cyber des territoires
Accueil › Réponse à incident

Vous êtes attaqué ? Nous intervenons le jour même.

Sollicités dès la constatation des faits, nous mettons un terme à l'attaque, sécurisons le réseau et les tenants Microsoft 365, documentons l'enquête et coopérons avec les services d'investigation. Puis nous renforçons pour que cela ne se reproduise pas.

Les premières heures

Ce qu'il faut faire tout de suite, avant même notre arrivée

Télécharger le mémo réflexes (PDF)
1
Isoler sans éteindreDébranchez le câble réseau ou coupez le Wi-Fi des machines suspectes. Ne les éteignez pas : la mémoire vive contient des preuves.
2
Noter l'heure et photographierÉcrans de rançon, messages d'erreur, e-mails suspects : photos, heure de chaque constat, qui a vu quoi.
3
Alerter en internePrévenez la direction et la personne qui gère l'informatique. Désignez un interlocuteur unique pour la suite.
4
Changer les accès critiquesDepuis un appareil sain : comptes administrateurs, messagerie, banque en ligne. Activez la double authentification.
5
Appeler la banque si un virement est en jeuDemandez le rappel des fonds immédiatement ; passées quelques heures, l'argent est perdu.
6
Nous appeler, ou lancer le diagnostic 17Cyber+33 6 99 63 17 11 · +689 87 30 41 25. Prise en main à distance dès l'appel. Le bouton « Assistance Cyber en Ligne » en bas de page ouvre le diagnostic officiel 17Cyber (Cybermalveillance.gouv.fr). Ne payez pas, ne réinstallez pas, ne communiquez pas seul.
Fiches à télécharger

Nos fiches pratiques, à garder sous la main

Trois documents recto-verso, gratuits, à imprimer ou à transmettre à vos équipes.

Mémo · à afficher

Cyberattaque : les bons réflexes pour réagir

Reconnaître une attaque, les 6 gestes de la première heure, ce qu'il ne faut surtout pas faire, qui appeler et quels délais respecter (plainte, CNIL, assureur), puis les réflexes selon le type d'attaque.

Télécharger le mémo (PDF)
Polynésie française

Réponse à incident cyber et gestion de crise

Le contexte de la menace dans le Pacifique, les bons réflexes en attendant notre appel, et le détail de notre intervention : à distance dès le premier appel, intervenant sur site à Tahiti, déplacement du dirigeant en cas d'incident critique.

Télécharger la fiche Polynésie (PDF)
Martinique · Antilles

Réponse à incident cyber et gestion de crise

Le contexte de la menace aux Antilles, les bons réflexes en attendant notre appel, et le détail de notre intervention : à distance dès le premier appel, sur site en Martinique et en Guadeloupe depuis Sainte-Marie.

Télécharger la fiche Martinique (PDF)
Notre déroulé d'intervention

Cinq phases, un seul interlocuteur

J+0ContenirPrise en charge dès l'appel, isolation des accès compromis, arrêt de l'attaque en cours.
J+0 → J+2SécuriserRéseau, comptes, tenant Microsoft 365, sauvegardes : les accès de l'attaquant sont fermés.
J+1 → J+5EnquêterDiagnostic et rapport traçant les actions, les recherches et les recommandations.
En parallèleDéclarer et coopérerPlainte sous 72 h, CNIL, assureur ; collaboration avec la police nationale (DTPN).
EnsuiteRenforcerMesures correctives, durcissement, sensibilisation des agents pour éviter la récidive.
Ils témoignent

Ils ont fait appel à nous en pleine attaque, ou pour ne pas en subir une

Les collectivités concernées ne sont pas nommées.

Réponse à incident
Collectivité — Polynésie françaiseIncident de février 2024 · Tahiti

« Sollicitée dès la constatation des faits, TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque. Elle a sécurisé notre réseau, notamment notre tenant Microsoft 365, réalisé une première enquête-diagnostic consignée dans un rapport, et étroitement collaboré avec les services d'investigation cybercriminelle de la police nationale. »

Directrice générale des services
Réponse à incident
Commune — MartiniqueIncident d'août 2025

« TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque dont faisait l'objet notre commune. Elle a mené son intervention avec efficacité, en sécurisant le réseau puis en mettant en œuvre les mesures correctives nécessaires, et en animant une sensibilisation à la cybersécurité pour nos agents. »

Le Maire
Sécurisation
Commune — Polynésie françaiseAccompagnement et renforcement de la sécurité informatique

« TAVITA CYBERSECURITY nous a apporté son expertise en conseil, audit, accompagnement technique et recommandations, avec professionnalisme, disponibilité et rigueur. Cet accompagnement a renforcé la sécurité de notre infrastructure et fait évoluer nos pratiques. Nous recommandons TAVITA CYBERSECURITY pour son expertise et son sérieux. »

Le Maire

Après la crise : ne pas revivre la même attaque

Dans les cas que nous traitons, l'attaque part presque toujours d'un compte Microsoft 365 sans MFA avec des règles de transfert créées par l'attaquant, ou d'un accès VPN volé sur un pare-feu non mis à jour. La phase « Renforcer » corrige ces causes racines :

  • MFA généralisé, revue des accès et des règles de messagerie
  • Sauvegardes immuables, hors ligne, testées
  • Mise à jour et durcissement des équipements exposés
  • Sensibilisation des agents et procédure anti-fraude au virement
  • Plan « et si ça arrive » : qui appeler, quoi débrancher, comment restaurer, quoi déclarer

Se préparer avant l'incident

Un exercice de crise cyber sur table avec votre direction, un PRA écrit et connu, et un contrat de suivi avec ligne directe divisent par plusieurs le temps d'arrêt le jour où cela arrive.