Vous êtes attaqué ? Nous intervenons le jour même.
Sollicités dès la constatation des faits, nous mettons un terme à l'attaque, sécurisons le réseau et les tenants Microsoft 365, documentons l'enquête et coopérons avec les services d'investigation. Puis nous renforçons pour que cela ne se reproduise pas.
Ce qu'il faut faire tout de suite, avant même notre arrivée
Nos fiches pratiques, à garder sous la main
Trois documents recto-verso, gratuits, à imprimer ou à transmettre à vos équipes.
Cyberattaque : les bons réflexes pour réagir
Reconnaître une attaque, les 6 gestes de la première heure, ce qu'il ne faut surtout pas faire, qui appeler et quels délais respecter (plainte, CNIL, assureur), puis les réflexes selon le type d'attaque.
Télécharger le mémo (PDF)Réponse à incident cyber et gestion de crise
Le contexte de la menace dans le Pacifique, les bons réflexes en attendant notre appel, et le détail de notre intervention : à distance dès le premier appel, intervenant sur site à Tahiti, déplacement du dirigeant en cas d'incident critique.
Télécharger la fiche Polynésie (PDF)Réponse à incident cyber et gestion de crise
Le contexte de la menace aux Antilles, les bons réflexes en attendant notre appel, et le détail de notre intervention : à distance dès le premier appel, sur site en Martinique et en Guadeloupe depuis Sainte-Marie.
Télécharger la fiche Martinique (PDF)Cinq phases, un seul interlocuteur
Ils ont fait appel à nous en pleine attaque, ou pour ne pas en subir une
Les collectivités concernées ne sont pas nommées.
« Sollicitée dès la constatation des faits, TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque. Elle a sécurisé notre réseau, notamment notre tenant Microsoft 365, réalisé une première enquête-diagnostic consignée dans un rapport, et étroitement collaboré avec les services d'investigation cybercriminelle de la police nationale. »
Directrice générale des services« TAVITA CYBERSECURITY a été très réactive pour mettre un terme à l'attaque dont faisait l'objet notre commune. Elle a mené son intervention avec efficacité, en sécurisant le réseau puis en mettant en œuvre les mesures correctives nécessaires, et en animant une sensibilisation à la cybersécurité pour nos agents. »
Le Maire« TAVITA CYBERSECURITY nous a apporté son expertise en conseil, audit, accompagnement technique et recommandations, avec professionnalisme, disponibilité et rigueur. Cet accompagnement a renforcé la sécurité de notre infrastructure et fait évoluer nos pratiques. Nous recommandons TAVITA CYBERSECURITY pour son expertise et son sérieux. »
Le MaireAprès la crise : ne pas revivre la même attaque
Dans les cas que nous traitons, l'attaque part presque toujours d'un compte Microsoft 365 sans MFA avec des règles de transfert créées par l'attaquant, ou d'un accès VPN volé sur un pare-feu non mis à jour. La phase « Renforcer » corrige ces causes racines :
- MFA généralisé, revue des accès et des règles de messagerie
- Sauvegardes immuables, hors ligne, testées
- Mise à jour et durcissement des équipements exposés
- Sensibilisation des agents et procédure anti-fraude au virement
- Plan « et si ça arrive » : qui appeler, quoi débrancher, comment restaurer, quoi déclarer
Se préparer avant l'incident
Un exercice de crise cyber sur table avec votre direction, un PRA écrit et connu, et un contrat de suivi avec ligne directe divisent par plusieurs le temps d'arrêt le jour où cela arrive.
