3 jours de sidération, 3 semaines de crise, puis 3 mois pour la remédiation...


Userlevel 6
Badge +4

« Un clic suffit à mettre une entreprise à genoux en 2 jours. C’est vertigineux. »

C’est ainsi que commence le récit de Jean-Marc Aubert, RSSI de l’AFNOR (Groupe international de normalisation et certification ISO), sur l’attaque ransomware dont a été victime cette entreprise le 18 Février 2021. 

Son récit est assez édifiant ! je vous le partage :

https://www.lemagit.fr/etude/Ransomware-le-RSSI-de-lAfnor-raconte-la-cyberattaque-de-fevrier-2021

Aucune entreprise n’est à l’abri...

Bonne lecture


2 comments

Userlevel 4
Badge +2

Merci Arnaud pour le partage ! Très édifiant! 

Userlevel 5
Badge +4

Merci @arnaud.quenum pour ce beau Partage!

QUE DEVENONS NOUS RETENIR:

   1- NUL n’est à l’abri!

Tel que mentionné dans cet article: “...même si le risque de ransomware figurait en première place dans l’analyse de risque de la conformité ISO 27001 de l’association, avec des mesures de sensibilisation menées auprès du personnel, ce type d’action n’est jamais suffisante et ne suffit pas à contenir ce risque...”

  2- La PRO-AC-TI-VI-TE

Vous n’avez peut être pas les moyens pour prendre une assurance cyber attaque ou signer un contrat d’assistance avec Airbus Protect, mais vous avez avec VEEAM tout ce qu’il faut pour garantir des Sauvegardes intègres, qui restent la pierre angulaire de la remédiation. 

  3- Identifier le PATIENT ZERO avant toute remédiation

Une fois que vous avez identifié l’attaque, et constaté que vous pouvez redémarrer (parce que vous avez eu l’intelligence de protéger vos données avec Veeam), ne soyez pas pressé! Assurez vous de connaître le moment où l’attaquant est entré dans le système d’information afin de pouvoir restaurer celui-ci juste avant le t0 de l’attaque. Tant que cette information n’est pas connue, ne Lancez aucune Remédiation.

  4- Anticipée ou pas, une attaque ransomware Coute Cher!

Misez sur la proactivité afin de réduire le Cout de l’attaque, car au mieux c’est bien ce que vous pourrez faire, si nous partons du principe que vous avez eu l’intelligence de protéger vos données avec VEEAM. 

Comment