Un CERT (Computer Emergency Response Team), aussi appelé CSIRT, est une équipe qui reçoit les signalements d’incidents de sécurité, les qualifie et coordonne la réponse. CERT-naXios est un CSIRT commercial français. Il intervient pour les organisations qui nous confient leur sécurité et pour celles qui nous sollicitent en urgence.
Nous signaler un incident
Si vous constatez une intrusion, un rançongiciel, une fuite de données ou une compromission de comptes, contactez-nous par téléphone en priorité : c’est le canal le plus rapide, et il est joignable à toute heure.
Dans votre signalement, indiquez-nous :
- ce que vous avez constaté, et à quel moment ;
- les systèmes concernés et leur rôle dans votre activité ;
- ce qui a déjà été fait sur les machines depuis la découverte ;
- un contact technique joignable, et un contact décisionnaire.
En attendant notre réponse
- Isolez, n’éteignez pas.
Débranchez le réseau si nécessaire, mais un arrêt fait perdre la mémoire vive, où se trouvent souvent les éléments les plus utiles. - Ne réinstallez rien.
Reconstruire un serveur avant analyse efface l’origine de l’attaque, qui restera donc ouverte. - Ne payez pas de rançon sans avis.
Le paiement ne garantit ni la restitution des données ni la fin de l’intrusion. - Conservez les journaux.
Pare-feux, serveurs, messagerie : empêchez leur rotation ou leur purge automatique. - Prévenez par un canal sain.
Si la messagerie est compromise, utilisez le téléphone.
Comment nous intervenons
- Qualification
Nous établissons ce qui s’est passé, l’étendue probable et l’urgence réelle. - Endiguement
Nous coupons la progression de l’attaquant avant de chercher à réparer. - Investigation
Nous identifions le point d’entrée, les accès utilisés et ce qui a été atteint. - Remise en service
Nous reconstruisons sur une base saine, en refermant la faille d’origine. - Retour d’expérience
Nous vous remettons un compte rendu et les mesures à mettre en place.
Pour les investigations à visée probatoire, voir nos expertises judiciaires informatiques. Pour une supervision continue, voir le SOC Olerion.
Contact
Téléphone — le canal à privilégier en cas d’incident.
+33 (0)1 49 10 30 50 — tous les jours, à toute heure.
Courriel
Adresse postale
naXios
CERT/CSIRT
127 rue de Bellevue
92100 Boulogne-Billancourt
FRANCE
Clé PGP
Pour nous transmettre des éléments sensibles, chiffrez-les avec notre clé publique. Demandez-la nous par téléphone : nous vous la communiquons et vous pouvez en vérifier l’empreinte au cours du même appel.
Key ID : 0xBED97A61
Empreinte : 3B2F 9514 0480 0F90 9B7C C711 91A6 4286 BED9 7A61
Cadre d’intervention
CERT-naXios est un CSIRT commercial : il n’a pas de pouvoir d’enquête judiciaire. Pour un dépôt de plainte ou une affaire relevant de la police judiciaire, adressez-vous à l’OCLCTIC, service de la police nationale spécialisé dans la cybercriminalité : +33 (0)1 47 44 97 55.
Si vous êtes une TPE, une PME ou un particulier, le dispositif public Cybermalveillance.gouv.fr peut également vous orienter.
Un incident en cours ? Appelez le 01 49 10 30 50, à toute heure. Pour une demande non urgente, écrivez-nous.
Nous écrire