L'urgence est de contenir, pas de payer. La priorité est de préserver les traces et de vérifier ce qui peut être restauré proprement.
Payer n'efface ni l'exfiltration ni les accès de retour. Nous confinons d'abord, nous datons la présence, puis nous reprenons sans rouvrir la porte.
Un rançongiciel n'est pas seulement des fichiers illisibles. Il est souvent précédé de plusieurs jours ou semaines de présence : reconnaissance, vols d'identifiants, destruction ciblée des sauvegardes. Payer n'efface ni l'exfiltration ni les accès de retour.
Nous ne négocions pas et nous n'effectuons aucun paiement. Nous confinons, nous établissons le point d'entrée et la durée de présence, nous contrôlons les sauvegardes avant toute restauration, puis nous cherchons ce qui a pu sortir.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Isolation du périmètre touché, arrêt des propagations évidentes, conservation des éléments de preuve avant tout nettoyage précipité.
Point d'entrée, comptes utilisés, durée probable. C'est ce qui décide de l'ampleur réelle, au-delà des fichiers chiffrés visibles.
Contrôle d'intégrité et d'isolation avant restauration. Une sauvegarde accessible n'est pas nécessairement saine.
Recherche des accès de retour, plan de reprise du plus critique au moins urgent, puis durcissement pour éviter la récidive.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.