forumNouveau sujet

une vague de phishing a touché toute l'entreprise, 30 personnes ont cliqué sur le lien — on fait quoi ?

LLeyla A***Membre actif
Poste
Directeur assurance qualité
Secteur
Grossiste alimentaire
Type d'organisation
coopérative
Membre depuis
août 2023
Message
103
#1

alerte reçue ce matin par mail sécurité : les employés ont cliqué sur de faux mails 'Microsoft Teams', 30 personnes ont peut-être donné leurs identifiants. l'adresse mail imite celle de microsoft mais c'est du fake.

je sais pas si les mots de passe des 30 ont été changés. certains comptes affichent désormais une 'activité suspecte' — est-ce qu'un malware a été téléchargé ? faut-il changer tous les mots de passe de l'entreprise ?

on fait quoi ensuite ? police ? assurance ? on prévient les clients ? on a la pression pour savoir combien de temps on peut garder le système down.

AAli Y***Membre actif
Poste
Chef de chantier
Secteur
E-commerce
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2024
Message
129
Plus utile#2

en cas d'attaque phishing, il faut un plan de réponse à incident. à faire immédiatement : 1) identifier les 30 comptes touchés, 2) analyser les logs mail, 3) vérifier s'il y a eu des téléchargements/téléversements, 4) lancer une analyse anti-malware.

identifiants : 1) changer les mots de passe immédiatement, 2) vérifier si l'MFA a été désactivée, 3) scanner les appareils des 30 personnes, 4) vérifier tous les logs mail des dernières 48h.

notification : prévenir les clients 'nous effectuons un contrôle de sécurité système, aucune donnée en risque'.

HHüseyin Ş***Membre actif
Poste
Administrateur réseau
Secteur
Emballage
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2023
Message
81

Doki · Identité de marque · 2025

#3

cliquer sur du phishing c'est normal, 100 personnes tombent là-dedans par semaine puis l'important c'est ce qu'on fait maintenant. genre si y'a eu téléchargement (malware installé), c'est ça l'inquiétude

ZZeynep E***Membre actif
Poste
Agent du service client
Secteur
Énergie
Type d'organisation
distributeur régional
Membre depuis
avr. 2025
Message
53
#4

30 personnes ont donné leurs identifiants mais lesquels ont donné le mot de passe ou le code 2FA ? lesquels ont juste 'cliqué' sans donner d'infos ?

DDamla Y***Membre actifMembre de la communauté
Membre depuis
sept. 2022
Message
131
#5

analysez les en-têtes des mails, trouvez l'IP du serveur mail fake. vérifiez dans les logs antivirus si un malware a été détecté.

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

MMeryem A***Membre actif
Poste
Planification logistique
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
mai 2023
Message
62
#6

urgent : changer les mots de passe des 30 (forcer via le canal mail un produit antivirus), activer l'MFA pour toute l'entreprise, ajouter l'adresse du mail phishing à la liste spam. à faire en 1 jour.

BBeren C***Expert
Poste
Expert en sécurité de l'information
Secteur
Logistique
Type d'organisation
startup en phase de lancement
Membre depuis
juil. 2023
Message
227
#7

préviens les clients, pas de dégâts. vous êtes victime d'une infraction les clients l'apprendront de toute façon ailleurs. si tu dis 'on a maîtrisé la situation', ton image reste meilleure.

SSelim P***Vétéran
Poste
Agent du service client
Secteur
Plastique
Type d'organisation
chaîne de magasins
Membre depuis
janv. 2024
Message
41
#8

Je n'ai aucune expérience en attaque de phishing, c'est pourquoi je pose la question. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir. J'espère que cela vous sera utile.

EEceMembre actif
Poste
Conseiller juridique
Membre depuis
févr. 2024
Message
98

Doki · Configuration de sauvegarde · 2023

#9

Vous avez raison.

ÖÖmer M***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
108
#10

Je suis intéressé. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

KKübra M***Membre actifMembre de la communauté
Membre depuis
mai 2025
Message
62
#11

Merci de partager le résultat. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

UUğur Y***Vétéran
Poste
Directeur de clinique
Secteur
Catering
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2023
Message
253
#12

Je suis intéressé.

OOsman A***ExpertMembre de la communauté
Membre depuis
août 2025
Message
316
#13

Je ne savais pas ça. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

Bon courage.

BBerkMembre actif
Poste
Agent immobilier
Membre depuis
avr. 2024
Message
102

Doki · Support à la réponse aux incidents · 2026

#14

Exact.

YYiğit K***Membre actif
Poste
Saisie de données
Secteur
Textile
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2022
Message
193
#15

J'y pensais aussi. Essayer de faire cela seul est la voie la plus coûteuse.

Je le note au cas où.

TTolga C***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
97
#16

Mon regard a changé après avoir vécu cela. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Je suis aussi curieux de savoir si d'autres font autrement.

RRecepNouveau membre
Poste
Plombier
Type d'organisation
Entreprise de 20 personnes
Membre depuis
déc. 2024
Message
22
#17

je partage mon expérience. si vous grondez les fausses alertes plus personne ne signalera rien.

une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine... à votre place j'irais par cette voie.

EElif Z***Expert
Poste
Planification de production
Secteur
verre
Type d'organisation
entreprise de taille moyenne
Membre depuis
févr. 2023
Message
164
#18

Enregistré.

NNazlıMembre actif
Poste
Marketing local
Type d'organisation
agence boutique
Membre depuis
août 2024
Message
126
#19

Si j'ai bien compris vous dites que : L'erreur commise du côté de attaque de phishing est généralement réversible, mais coûteuse.

Bon courage.

İİsmail K***Nouveau membre
Poste
Épicerie
Type d'organisation
entreprise de taille moyenne
Membre depuis
déc. 2024
Message
22

Doki · Mise en place de la gestion des logs · 2025

#20

il faut faire une distinction ici... ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

ce qui nous faisait perdre le plus de temps c'était l'absence de claté sur qui prenait les décisions. c'est mon avis, je ne l'écris pas comme une vérité absolue.

Répondre