forumNouveau sujet

Serveurs bloqués par un ransomware, l'entreprise demande 500 mille livres — notre sauvegarde était trop vieille

HHilal Ç***Nouveau membre
Poste
Directeur des systèmes d'information
Secteur
Construction
Type d'organisation
atelier
Membre depuis
août 2026
Message
292

Doki · Design d'interface · 2025

#1

Lundi matin, l'IT appelle : « Les serveurs sont bloqués, message des hackers, ils demandent 500 mille livres ». J'ai dit « restaure depuis la sauvegarde ». L'IT répond que « la sauvegarde date de 2 semaines et une partie est perdue ».

Pression de la direction : « remettez le système en marche sous trois jours ». Est-ce qu'on récupère les données en payant la rançon ? Y a-t-il une garantie que les données reviennent si on paie ?

Fallait-il prévenir la police, ou le faire maintenant ? Le directeur demande si on a prévenu la hiérarchie. On est complètement perdus.

OOrhan K***Membre actifMembre de la communauté
Membre depuis
mai 2023
Message
83
Plus utile#2

Recommandation USOM en cas de ransomware : ne payez jamais les hackers, en aucun cas. Statistiquement, ceux qui paient peuvent récupérer leurs données ; mais il y a autant de chances que les fichiers soient corrompus.

Processus de remédiation : 1) Isoler les machines infectées du réseau, 2) Restaurer depuis la sauvegarde (même si elle date de 2 semaines, c'est mieux que rien), 3) Faire l'inventaire des données restantes perdues, 4) Signaler à l'USOM, 5) Déposer plainte auprès de la brigade des cybercrimes.

Objectif de trois jours : Perte de données de deux semaines + 3 jours de corrections logicielles = 1 semaine. C'est atteignable.

EEfe Y***Membre actif
Poste
Chef de chantier
Secteur
cuir
Type d'organisation
agence boutique
Membre depuis
juil. 2025
Message
367
#3

ne paie pas la rançon, ça va être pire après. capture d'écran du message des hackers ouvre une plainte police. restaure depuis la sauvegarde, mets un peu d'huile de coude et écris au directeur « voilà où on en est »

KKaanMembre actif
Poste
Directeur produit
Membre depuis
mai 2024
Message
96
#4

La sauvegarde date de 2 semaines mais combien de données ont vraiment changé pendant ces 2 semaines ? L'activité peut-elle reprendre à 70% ?

MMert Ö***Membre actif
Poste
Station-service
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2023
Message
64
#5

Sors de ce débat sur le paiement de la rançon. Regarde : installe un logiciel de sécurité (immédiatement), restaure depuis la sauvegarde (en parallèle), dépose plainte (en ligne, 15 min). Fais les trois choses simultanément.

HHasan K***Membre actif
Poste
Développeur logiciel
Secteur
Joaillerie
Type d'organisation
atelier
Membre depuis
sept. 2025
Message
212
#6

Ça dépend du type de ransomware : certains permettent de récupérer la clé de récupération, d'autres donnent une fausse clé. Identifie le type d'attaque sur le serveur de l'entreprise (WannaCry, Conti, etc.), vérifie si l'USOM dispose d'un outil de déchiffrement.

SSena Y***Vétéran
Poste
Directeur de magasin
Secteur
Chimie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2026
Message
10

Doki · Application mobile · 2023

#7

payer 500 mille livres et ne pas récupérer les données — c'est le pari le plus cher... bref restaure depuis la sauvegarde, fais le deuil des données réinitialisées, ne donne pas d'argent aux hackers, ça coûtera plus cher après

EElif V***Membre actif
Poste
Agent de contrôle qualité
Secteur
Fabrication de machines
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2025
Message
40
#8

sujt très actuel.

RReyhan K***Membre actifMembre de la communauté
Membre depuis
juin 2025
Message
1
#9

J'ai travaillé longtemps sur ce sujet. du coup tous ceux qui se pressent sur récupération ransomware se heurtent au même obstacle.

Bon courage.

SSelim K***Membre actif
Poste
Directeur commercial
Secteur
Médias et édition
Type d'organisation
Entreprise de 120 personnes
Membre depuis
mars 2025
Message
305

Doki · Conseil SEO · 2024

#10

La réponse ci-dessus va droit au but. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Si vous avez des questions écrivez-moi, je répondrai au mieux.

EErcan C***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
345
#11

Enregistré.

ZZafer B***Membre actif
Poste
Agent du service client
Secteur
Assurance
Type d'organisation
chaîne de magasins
Membre depuis
nov. 2023
Message
34
#12

Merci, c'était exactement la réponse que je cherchais.

CCaner Z***Membre actif
Poste
Représentant commercial terrain
Secteur
verre
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2024
Message
155
#13

J'aimerais poser une question. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

SSultan Y***Membre actif
Poste
Directeur de la relation client
Secteur
Élevage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
avr. 2025
Message
9
#14

Il faut y aller étape par étape. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Je suis aussi curieux de savoir si d'autres font autrement.

ZZehra G***Membre actif
Poste
Directeur des opérations
Secteur
Catering
Type d'organisation
agence boutique
Membre depuis
févr. 2024
Message
162
#15

ce sujet est archivé.

PPerihan K***Membre actif
Poste
Chef de produit
Secteur
Catering
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2024
Message
220

Doki · Site web d'entreprise · 2024

#16

Le point le plus souvent négligé concernant récupération ransomware est : Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

À votre place, j'irais par cette voie.

SSerkan A***Membre actif
Poste
Directeur de la technologie
Secteur
Cosmétique
Type d'organisation
entreprise de taille moyenne
Membre depuis
janv. 2022
Message
13
#17

J'écris cela pour éviter que vous ne fassiez la même erreur. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

NNecati D***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
251
#18

La discussion part dans tous les sens, je recentre. Quand on décide sans mesurer, on revient toujours au même point.

Bon courage.

AAhmet M***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
27
#19

Je suis une petite entreprise, laissez-moi expliquer de mon point de vue. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

RRamazan A***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
34
#20

Il faut y aller étape par étape. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard. J'espère que cela vous sera utile.

Répondre