Que faire en cas de cyberattaque contre mon entreprise ?

Faîtes appel à la Ziwit Incident Response Team
Incident Response Team

Incident Response Team

Intrusion, vol de données, ransomwares et bien d'autres... Non résolues, ces attaques peuvent avoir de lourdes conséquences sur votre entreprise. Notre équipe d'experts consultants se tient prête à intervenir et fera en sorte que l'incident de sécurité ne soit plus qu'un mauvais souvenir.

Comment réagir face à une attaque informatique ? Premiers réflexes

Votre entreprise est victime d'une activité malveillante ? Ne laissez pas le hacker prendre le dessus, et gardez votre calme. En attendant d’être pris en charge par la Ziwit Incident Response Team, ne tombez pas dans certains pièges ! Quelle que soit l’attaque dont vous êtes victime, la loi prévoit des sanctions législatives. Pour que la cyber-attaque soit éligible devant un tribunal, il est indispensable de fournir un maximum de preuves. Pour collecter un maximum de pièces à conviction, certaines pratiques sont à éviter

Pour connaître tous les pièges à éviter ainsi que les bonnes pratiques à adopter, vous pouvez télécharger gratuitement le Guide des Do’s & Don’ts en cas de Cyberattaque by Ziwit.

N’éteignez pas votre serveur ! 

En savoir

Bien que tentant, stopper le serveur de votre site aura pour effet direct d’en supprimer la mémoire. Aucune analyse forensique ne pourra être effectuée par notre équipe d’intervention, et des preuves déterminantes seront définitivement perdues. Pour empêcher cela, faites une copie de vos données sur un disque dur externe.

Ne restaurez pas le système !

Votre sauvegarde est potentiellement infectée.

En savoir

Certaines menaces sont très persistantes et en moyenne, il faut environ 90 jours à une entreprise pour se rendre compte d’un piratage. Le réseau peut ainsi être infecté depuis un certain temps, et ce risque se transfère directement sur les sauvegardes. Installer une sauvegarde infectée est alors très dangereux car l’infection peut se reproduire une nouvelle fois.

Sur quels types d'incidents est-il possible d'intervenir ?

Il suffit d’une seule faiblesse pour nuire à votre réseau et ainsi exploiter sa vulnérabilité. Vous devez donc être capable de réagir face à toute sorte d'attaque. C’est ici que Ziwit entre en jeu.

S'il n'est pas toujours possible de stopper un acte de malveillance avant qu'il ne pénètre votre périmètre de sécurité, nos experts sont à même de limiter les dommages et d'intervenir sur tous types d'incidents de sécurité tels que :

Ransomware

Ransomware

Ransomware

Phishing et
Spear phishing

Ransomware

Sites et logiciels piratés
ou vulnérables

Ransomware

Sites
Malicieux

Ransomware

Provider de
Malware

Ransomware

Attaque
DDoS

Ransomware

Attaques
Zéro Day

Ransomware

Fuites de données
et mots de passe

Intervention Incident Response

Comment se déroule une intervention Incident Response ?

De la détection de la menace jusqu'à sa remédiation, la Ziwit Incident Response Team vous accompagne durant tout le processus de sorte à vous garantir une sécurité maximale et prolongée. Flexible et réactive, notre équipe peut être amenée à intervenir sur site ou à distance, selon vos besoins. Le déroulement de l'intervention est déployé en trois étapes :

Contactez-nous

Bien que tentant, stopper le serveur de votre site aura pour effet direct d’en supprimer la mémoire. Aucune analyse forensique ne pourra être effectuée par notre équipe d’intervention, et des preuves déterminantes seront définitivement perdues. Pour empêcher cela, faites une copie de vos données sur un disque dur externe.

Les logiciels malveillants sont supprimés, les signatures actualisées et les brèches de sécurité sont corrigées. Les traces de l’accident et les artefacts laissés par le hacker seront supprimés. Des correctifs seront appliqués pour éviter que l’incident ne récidive. Le protocole d’éradication est appliqué méthodiquement, rapidement et de manière synchronisée pour ne laisser aucune chance au pirate.

L’objectif de cette phase finale est de retrouver un état de fonctionnement optimal et de permettre à l’entreprise de reprendre une activité normale.

Demander de l'aide ?

Besoin d'une intervention

Nos certifications

Certification

Ziwit est qualifié PASSI par l'ANSSI

La qualification PASSI est un VISA de sécurité délivrée par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). Ce certificat émis par l'ANSSI témoigne de nos aptitudes et de notre expertise en tant qu'auditeurs, mais également de l'attention que nous portons à la protection de l'intégrité des informations confidentielles auxquelles nous pourrions être amenés à accéder lors de nos services chez nos clients.

Certification

Ziwit détient le label ExpertCyber

Ziwit expert en sécurité numérique, garantit une expertise technique ainsi qu'un conseil de qualité pour prévenir les actes de cybermalveillance et sécuriser vos installations informatiques et vos sites internet.

En tant que prestataire labelisé ExpertCyber, Ziwit s'est engagé à respecter sa charte d'engagements.

Certification

Ziwit détient le label France Cybersecurity

Le label France Cybersecurity offre la garantie que les produits, solutions et services labellisés sont conçus, développés et opérés en France, par une filière industrielle dynamique et innovante reconnue par le marché. C’est donc une marque d’excellence pour les entreprises développant des offres de sécurité et souhaitant les commercialiser à l’export.

Certification

ZIWIT détient la certification QUALIOPI

Qualiopi , c’est la marque unique de certification qualité des organismes de formation. Elle est désormais obligatoire depuis le 1er janvier 2022.
ZIWIT répond parfaitement aux 32 nouveaux indicateurs présents dans le référentiel national qualité, organisé autour de 7 critères qualité. Nos formations sont donc référençables par les organismes agréés et éligibles à un financement.

Certification

Ziwit fait partie du dispositif national cybermalveillance

Ziwit a pour mission d’accompagner les victimes de cyberattaques grâce à ses solutions et outils de cybersécurité.

En tant que prestataire référencé sur la plateforme gouvernementale Cyber Malveillance, Ziwit s’est engagé à respecter sa charte d’engagements.

Certification

Nos experts en cybersécurité certifiés C)PTE

(CERTIFIED Penetration Testing Engineer)

Développée à partir de la méthodologie de l’US Force One, et accréditée auprès de la NSA et du FBI, cette certification permet d’explorer tous les moyens techniques et non techniques existants permettant d’accéder à un système d’information de manière illicite.
Nos pentesters sont ainsi formés sur l’art du piratage éthique et les dernières techniques en matière de test de pénétration, et ceci afin d’en reconnaître chaque élément clé : Collecte d’informations, balayage, énumération, exploitation et rapport final.

Certification

Nos experts en cybersécurité certifiés CEH

(Certified Ethical Hacker)

Nos pentesters sont expérimentés dans la recherche de vulnérabilités. Ils possèdent la certification CEH reconnue internationalement afin de vous garantir un auditeur technique qualifié et éthique.

Certification

Ziwit a la certification OSCP

(Offensive Security Certified Professional)

L'OSCP est une certification de piratage éthique proposée par Offensive Security (ou OffSec) qui enseigne les méthodologies de tests d'intrusion et l'utilisation des outils inclus avec la distribution Kali Linux.

L'OSCP est une certification pratique de tests d'intrusion , exigeant que les titulaires réussissent à attaquer et à pénétrer diverses machines actives dans un environnement sécurisé.

Certification

Ziwit détient la certification PNPT

(Practical Network Penetration Tester)

Délivrée par TCM Security, la certification PNPT est un examen de piratage éthique unique en son genre, qui évalue d’une part la capacité d'un pentester à effectuer un test de pénétration réseau d’un haut niveau professionnel, d’autre part son potentiel à effectuer des recherches de sources ouvertes (OSINT) pour recueillir des informations sur la façon d'attaquer correctement ce réseau.
Nos pentesters savent ainsi tirer le meilleur parti de leurs compétences en matière d'exploitation d'Active Directory, afin de pouvoir effectuer des contournements A/V et de sortie, des mouvements latéraux et verticaux du réseau et, finalement, compromettre le contrôleur de domaine examiné.

Certification

Ziwit détient la certification Cyber Essentials

Cyber Essentials est une certification soutenue par le gouvernement britannique (Royaume-Uni) pour aider les organisations à assurer une sécurité opérationnelle face aux cyber-attaques.

Certification

Ziwit détient la certification IASME GDPR

Délivrée par le consortium IASME et soutenue par le Gouvernement britannique, « IASME GDPR » vient compléter Cyber Essential en validant les compétences de Ziwit en matière de RGPD, et ses capacités à respecter ses exigences dans le cadre de son activité.
La certification « IASME GDPR » est la preuve que ZIWIT a pris des mesures renforcées pour protéger votre entreprise et vos données contre les cyber-attaques sur Internet.

Certification

Ziwit détient la certification Cybersecurity Made In Europe

La certification "Cybersécurité made in Europe" est conçue pour promouvoir les entreprises européennes de cybersécurité et accroître leur visibilité sur le marché européen et mondial. La certification sensibilise à la valeur stratégique des entreprises de cybersécurité originaires d'Europe et développant leur activité sur la base de valeurs européennes de confiance.

Certification

Ziwit est membre ACN

(Alliance pour la confiance numérique)

ACN regroupe les entreprises apportant des services, solutions et technologies qui limitent les risques et accroissent donc la confiance.

Certification

Ziwit est membre associé Campus Cyber

Le Campus Cyber est le lieu totem de la cybersécurité en France qui rassemble les principaux acteurs nationaux et internationaux du domaine.

Nos certifications

ExpertCyber (Label Sécurité Numérique)
ExpertCyber (Label Sécurité Numérique)
France Cybersecurity
C)PTE (CERTIFIED Penetration Testing Engineer)
Cybermalveillance
C)PTE (CERTIFIED Penetration Testing Engineer)
Certified Ethical Hacker
Certified Ethical Hacker
Certified Ethical Hacker
Cyber Essentials
IASME RGPD
Cybersecurity Made In Europe
Alliance pour la confiance numérique
Campus Cyber
Réactifs et disponibles, nos experts œuvrent dans l'urgence pour rétablir la sécurité de votre entreprise

Réactive et disponible, nos experts œuvrent dans l'urgence pour rétablir la sécurité de votre entreprise. Son savoir-faire approfondi dans les techniques de sécurité et d'ingénierie permettent de traiter votre demande dans les meilleurs délais.

Sécurité web
Sécurité Applicative
Sécurité Système
Sécurité SI
Ransomware
Audits RGPD
Tests d’intrusion
BYOD & IoT
Reverse Engineering
Cryptographie et Authentification
Social Engineering

Besoin d'une intervention rapide ?

Pourquoi réagir rapidement face aux attaques des pirates ?

Aujourd'hui, il n'est pas rare qu'une entreprise soit la cible d'une cyberattaque. Personne n'est à l'abri, et une seule vulnérabilité peut permettre à une personne malveillante de nuire à votre entreprise. Face à cette situation de crise, il est important de mettre en place une stratégie de défense afin de rétablir la sécurité de l’organisation au plus vite. Faire appel à une entreprise de cybersécurité est un moyen sûr et efficace d’éliminer les cyber-attaques. Traitées à temps, l’impact lié aux les risques et aux dommages pour l’entreprise seront réduits.

Faux sites internet, logiciels malveillants, espionnage, ransomwares ou encore hameçonnage...l’éventail de cyber-risques est varié. Notre équipe d’experts en sécurité informatique détient les compétences, les protocoles et la réactivité nous permettant d'être rapidement efficace pour neutraliser tous types d'incidents. L’objectif est de stopper immédiatement l'attaque tout en remédiant aux dommages qu'elle aurait pu engendrer.

Attaques des pirates

Télécharger notre guide sur les bonnes pratiques et les pièges a éviter en cas de cyberattaque

Le guide des DO'S et DONT'S en cas de cyberattaque

Comment se protéger des cyber-risques à l’avenir ?

Selon une étude de l’institut OpinionWay réalisée pour le compte du CESIN en janvier 2019, huit entreprises sur dix ont déclaré être victime d’une cyberattaque. Pourquoi faire partie de cette statistique quand il est possible d’être protégé efficacement contre les cybermenaces, et ce à l’année ?

HTTPCS by Ziwit vous offre une protection complète contre les risques pour assurer la pérennité de votre entreprise.

Ne laissez plus votre entreprise en proie à la cybercriminalité, contactez dès maintenant les experts d’HTTPCS

Votre satisfaction et votre sécurité sont nos priorités. Contactez-nous

Contactez-nous !

+33 1 85 09 15 09
*requis