Déconnexion immédiate
Déconnectez-vous immédiatement de tous vos comptes sur tous les appareils.
Lorsqu'une entreprise fait face à un piratage de compte, notamment via une attaque de phishing, chaque minute compte. Il ne suffit pas de réinitialiser un mot de passe pour régler le problème : il faut agir de façon structurée, rapide et documentée.

Déconnectez-vous immédiatement de tous vos comptes sur tous les appareils.
Modifiez immédiatement le mot de passe du compte compromis depuis un appareil sécurisé, un appareil qui n'a pas été utilisé sur le réseau compromis.
Informez votre service informatique et vos collègues concernés pour qu'ils restent vigilants face à d'éventuels emails frauduleux envoyés depuis votre compte.
Consultez l'historique de connexions et d'activités suspectes sur le compte compromis.
Activez la 2FA si ce n'était pas déjà fait. C'est la barrière la plus efficace contre une future compromission.
Conservez tous les éléments de preuve : emails suspects, captures d'écran, logs de connexion.
Quatre phases appliquées par nos techniciens pour reprendre le contrôle d'un compte piraté, sans improvisation, et avec une traçabilité complète.

La conservation des preuves est un aspect souvent négligé mais décisif en cas de cyberattaque. Elle permet de :
En cas d'incident, chaque détail compte. La traçabilité est votre meilleure alliée pour prouver votre réactivité et assurer la continuité de votre activité.
Une poignée d'habitudes simples suffit à déjouer la grande majorité des tentatives d'hameçonnage.
Notre équipe intervient pour isoler la compromission, auditer votre tenant Microsoft 365 et sécuriser vos accès. Ne tentez pas de manipulations à l'aveugle.
17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr, disponible 24 h/24 pour diagnostiquer votre incident et vous orienter.
Signaler sur 17Cyber.gouv.fr