Aller au contenu
Votre partenaire informatique de proximité
Contactez-nous Appeler le 03 89 65 90 45

Octobre est le mois européen de la cybersécurité, le « Cybermois ». En France, le dispositif public Cybermalveillance.gouv.fr en profite pour rappeler les bons réflexes, et ses chiffres montrent qu’il y a de quoi : plus de 500 000 victimes assistées en 2025, 20 % de plus qu’en 2024.

Dans les entreprises et les associations, quatre attaques reviennent plus que toutes les autres. Aucune n’a rien de spectaculaire : un mot de passe volé, un faux courriel, un faux changement de RIB, des fichiers pris en otage. Et pour chacune, les parades sont simples, à la portée d’une petite structure.

1. Le piratage de compte

C’est le premier motif d’appel à l’aide des entreprises et des associations : 21 % des demandes d’assistance en 2025, en hausse de 52 % en un an. Avec le mot de passe de votre messagerie, un pirate lit vos échanges, écrit à vos clients en votre nom et réinitialise vos autres comptes.

  • Activez la double authentification sur tous les comptes : messagerie et bureautique en ligne, banque, réseaux sociaux. Sans la confirmation sur votre téléphone, le mot de passe seul ne suffit plus. Sans exception : un seul compte oublié, celui du dirigeant ou une boîte partagée, suffit à ouvrir la porte.
  • Un mot de passe différent pour chaque compte, rangé dans un gestionnaire de mots de passe plutôt que dans un carnet ou un tableur.
  • Fermez les comptes des salariés et des prestataires qui sont partis.

2. Le hameçonnage

Deuxième menace (16 % des demandes, +29 %), et souvent la porte d’entrée des autres : un courriel ou un SMS qui imite un fournisseur, votre banque, un transporteur ou la page de connexion de votre messagerie, pour vous faire saisir un mot de passe ou ouvrir une pièce jointe piégée.

  • Ne saisissez jamais un mot de passe sur une page ouverte depuis un lien reçu par courriel ou par SMS : tapez vous-même l’adresse habituelle du site.
  • Méfiez-vous de l’urgence : facture impayée, colis bloqué, compte suspendu sont des prétextes classiques.
  • Filtrez les sites dangereux : un pare-feu professionnel bloque l’accès aux sites malveillants connus, et arrête bien des liens piégés avant même l’affichage de la page.
  • Montrez des exemples à vos équipes : un faux courriel qu’on a déjà vu, on ne clique plus dessus.

3. La fraude au virement

Elle a presque doublé en un an (+93 %) et représente désormais 13,5 % des demandes d’assistance. Le scénario type : un fournisseur vous annonce de nouvelles coordonnées bancaires, parfois depuis sa vraie messagerie, piratée ; la facture suivante part chez l’escroc. Variante : un faux dirigeant qui réclame un virement urgent et confidentiel.

  • Tout changement de RIB se vérifie par téléphone, au numéro que vous connaissez déjà, jamais à celui du message.
  • Deux personnes valident les virements inhabituels ou importants.
  • Urgence et confidentialité dans la même demande : c’est le signal d’alerte.

4. Le rançongiciel

Moins fréquent (8,1 % des demandes), c’est celui qui peut arrêter une entreprise du jour au lendemain : les fichiers sont chiffrés, et une rançon est exigée pour les rendre. Un disque de sauvegarde resté branché risque d’être chiffré avec le reste.

  • N’autorisez que les logiciels connus : sur un poste où seuls les programmes validés peuvent démarrer, le fichier piégé reçu par courriel est bloqué avant d’avoir pu agir.
  • Surveillez en permanence : un outil de détection sur chaque poste et chaque serveur, dont les alertes sont suivies jour et nuit, isole une machine attaquée pour que l’attaque ne se propage pas.
  • Gardez une copie hors d’atteinte, débranchée ou hors de vos locaux, là où le rançongiciel ne peut pas la chiffrer. Et testez la restauration : une sauvegarde qu’on n’a jamais restaurée reste une promesse.
  • Appliquez les mises à jour sur les postes, les serveurs, le NAS et le pare-feu : les attaques passent souvent par des failles que l’éditeur a déjà corrigées.

Si l’attaque a déjà eu lieu

  1. Isolez les machines touchées : débranchez le câble réseau et coupez le Wi-Fi, sans les éteindre, pour garder les traces de l’attaque.
  2. Ne payez pas de rançon : rien ne garantit que vos fichiers vous seront rendus.
  3. Virement frauduleux : prévenez votre banque sans attendre pour tenter de bloquer ou de récupérer les fonds, et gardez les courriels et les factures reçus.
  4. Faites-vous aider : le service public 17Cyber, ouvert 24 h/24, pose un diagnostic, donne les premiers conseils et permet d’échanger en ligne avec un policier ou un gendarme pour engager les démarches. Si des données personnelles ont pu être dérobées, la CNIL doit être prévenue dans les 72 heures.

Faites le point en six questions

  1. La double authentification est-elle activée sur tous nos comptes, sans exception ?
  2. Qui vérifie un changement de RIB, et comment ?
  3. Un logiciel inconnu peut-il démarrer sur nos postes ?
  4. Notre réseau est-il protégé par un vrai pare-feu, ou seulement par la box de l’opérateur ?
  5. Si un poste est attaqué la nuit ou le week-end, qui s’en aperçoit ?
  6. Avons-nous une copie de nos données hors de nos locaux, et quand l’avons-nous restaurée pour la dernière fois ?

Nous vous accompagnons

Entreprises et associations : notre audit informatique répond à ces six questions, poste par poste, et vous remet un plan d’action priorisé. Chez nos clients, nous mettons en place :

  • la double authentification sur tous les comptes de messagerie et de bureautique en ligne ;
  • un pare-feu professionnel qui détecte et bloque les tentatives d’intrusion et l’accès aux sites malveillants, avec une base de menaces tenue à jour ;
  • sur chaque poste et chaque serveur, une protection qui n’autorise que les logiciels validés, et un outil de détection capable d’isoler une machine et d’annuler les modifications d’un rançongiciel, avec en option une surveillance 24 h/24 par un centre de sécurité ;
  • une sauvegarde externalisée : vos serveurs et vos postes copiés automatiquement sur nos serveurs en France, hors de vos locaux, avec des restaurations vérifiées.

Nous formons vos équipes aux bons réflexes, et notre infogérance applique les mises à jour à votre place.

Particuliers : compte piraté, ordinateur infecté, doute sur un message ? Nous désinfectons et remettons en état votre ordinateur dans notre atelier de Rixheim (voir Réparation PC & Mac).

Un doute sur un courriel, une question sur votre protection ? Parlons-en : le devis est gratuit.

Appeler le 03 89 65 90 45 Demander un devis Nous écrire

Chiffres : Cybermalveillance.gouv.fr, rapport d’activité 2025 et principales cybermalveillances visant les professionnels en 2025.

Nous utilisons des cookies

Nous utilisons des cookies. Certains sont nécessaires au fonctionnement du site ; d'autres, soumis à votre accord, nous servent à mesurer l'audience et l'efficacité de nos annonces. Vous pouvez accepter, refuser, ou choisir finalité par finalité. Refuser n'enlève aucune fonctionnalité du site et vous pourrez revenir sur votre choix à tout moment.