Cyberattaque : intervention sur incident, à distance et sur site
Rançongiciel, serveur infecté, messagerie piratée, site compromis : Karma Consult assure l’assistance et l’intervention curative pour remédier à l’incident. Prise en main à distance dès l’appel, déplacement dans vos locaux sous 24 h ouvrées dans les Alpes-Maritimes, et partout en France sur devis.
Nos engagements d’intervention
À distance, dès l'appel
Un premier échange pour qualifier l'incident et donner les gestes de confinement immédiats, puis une prise en main à distance quand c'est possible et sans risque.
Sur site sous 24 h ouvrées dans le 06
Déplacement dans vos locaux partout dans les Alpes-Maritimes (Nice, Sophia Antipolis, Antibes, Cannes, Grasse, Menton) et à Monaco, sous 24 heures ouvrées après votre appel.
Partout en France, sur devis
Hors Alpes-Maritimes, nous intervenons sur site dans toute la France : délai convenu à l'appel, frais de déplacement en sus, devis préalable.
Les incidents que nous traitons
- Rançongiciel : fichiers chiffrés, serveur ou postes bloqués, demande de rançon
- Serveur ou poste de travail infecté, comportement anormal, antivirus désactivé
- Messagerie compromise : compte piraté, envois frauduleux, faux ordres de virement
- Site web ou boutique en ligne piraté : redirections, pages injectées, blocage Google
- Vol ou fuite de données, accès non autorisé à un logiciel métier ou au cloud
- Intrusion suspectée : connexions inhabituelles, comptes créés, journaux effacés
Le déroulé d’une intervention
- 01
Qualification et confinement
Comprendre ce qui se passe, isoler les machines touchées du réseau sans détruire les traces, couper les accès compromis.
- 02
Préservation des preuves
Copie des journaux, image disque si nécessaire, chronologie des faits : ce dont votre dépôt de plainte et votre assureur auront besoin.
- 03
Investigation
Identifier le point d'entrée, l'étendue de la compromission et les comptes ou données concernés.
- 04
Éradication et remédiation
Suppression des éléments malveillants, correction de la faille exploitée, réinitialisation des accès, restauration depuis des sauvegardes saines.
- 05
Remise en service
Redémarrage contrôlé de l'activité, vérifications, surveillance renforcée les jours suivants.
- 06
Rapport et durcissement
Un rapport écrit (faits, causes, actions menées) utilisable pour l'assureur et, le cas échéant, la notification CNIL, avec les mesures pour éviter la récidive.
En attendant notre arrivée : les bons réflexes
- Débranchez du réseau (câble, Wi-Fi) les machines touchées, sans les éteindre.
- Ne supprimez rien et ne réinstallez rien : les traces servent à l'enquête.
- Ne payez pas la rançon et ne répondez pas aux attaquants.
- Changez les mots de passe depuis un appareil sain, en commençant par la messagerie.
- Notez l'heure et ce que vous avez constaté, et prévenez votre banque en cas de fraude au virement.
Le dispositif national Cybermalveillance.gouv.fr et le 17Cyber proposent aussi un diagnostic en ligne et des fiches réflexes.
Deux offres packagées pour les sites web
Pour les incidents qui touchent un site internet, Karma Consult opère deux services dédiés, aux tarifs et délais fixés à l’avance. Quand votre site e-commerce ou vitrine est piraté, Hackbuster prend en charge le nettoyage en urgence au forfait (WordPress, WooCommerce, PrestaShop), avec correction de la faille exploitée et garantie de 30 jours.
En amont, pour savoir où vous en êtes avant qu’un incident ne survienne, Bilan Sécurité propose un test gratuit de la sécurité de votre site, puis un audit complet sous forme de packs. Pour tout le reste du système d’information (serveurs, postes, messagerie, réseau), l’intervention décrite sur cette page s’applique, et un test d’intrusion peut ensuite vérifier que les corrections tiennent.
Questions fréquentes
Combien coûte une intervention après une cyberattaque ?
Le premier échange téléphonique est gratuit et sert à qualifier l'incident. L'intervention est ensuite réalisée sur devis, établi dès que le périmètre est connu ; les frais de déplacement hors Alpes-Maritimes sont indiqués à part. Si vous êtes assuré contre le risque cyber, prévenez votre assureur : certaines polices prennent en charge l'intervention.
Pour qui intervenez-vous ?
Entreprises de toutes tailles, professions libérales, associations et collectivités. Nous n'intervenons pas pour les particuliers.
Faut-il porter plainte et prévenir la CNIL ?
Le dépôt de plainte est recommandé, et souvent exigé par les assureurs. Si des données personnelles ont pu être exposées, une notification à la CNIL est obligatoire sous 72 heures. Nous vous fournissons les éléments techniques nécessaires à ces deux démarches.
Pouvez-vous restaurer nos données chiffrées ?
La restauration passe d'abord par des sauvegardes saines, que nous vérifions avant toute remise en service. Sans sauvegarde exploitable, nous évaluons les options réelles (outils de déchiffrement publics pour certaines familles, copies résiduelles) sans promesse que nous ne pourrions pas tenir.