Cabinet Durand, 8 postes, victime d'un ransomware
Cabinet de proximité, équipe resserrée, période de TVA en cours.
Un poste compromis chiffre un partage réseau et bloque l'accès à 2 dossiers de production. Le cabinet ne sait pas si la sauvegarde est exploitable, et l'associé craint une paralysie complète de 48 heures.
- Isolement du poste infecté en moins de 15 minutes.
- Validation de l'étendue de l'incident et restauration des partages sains.
- Réinitialisation des accès à privilèges, MFA et durcissement du poste source.
- Plan de reprise documenté pour éviter une récidive.
pour contenir l'incident et redonner accès aux dossiers critiques
de rançon versée grâce à une restauration validée
des postes remis en service le jour même