Comment savoir si mon entreprise a été hackée : les signes qui alertent
Votre ordinateur met soudainement 10 minutes à démarrer. Un collègue reçoit une facture que vous n’avez pas envoyée. Ces petits détails étranges pourraient cacher une cyberattaque en cours. En tant que dirigeant de PME/TPE, vous n’avez pas besoin de devenir expert en cybersécurité, mais savoir reconnaître les signaux d’alerte peut vous éviter des mois de complications.
Le problème, expliqué simplement
Un piratage ne ressemble presque jamais à un écran rouge avec un message “VOUS ÊTES PIRATÉ”. C’est plus sournois. Les hackers préfèrent agir discrètement pour voler des données ou installer des logiciels malveillants sans se faire repérer. Imaginez un cambrioleur qui prendrait soin de refermer la porte derrière lui pour ne pas éveiller les soupçons.
Exemples concrets que nous avons vu chez des clients :
- Un garage dont les commandes de pièces étaient modifiées silencieusement (les techniciens commandaient des pièces A, mais c’étaient des pièces B qui arrivaient)
- Un restaurant où la caisse enregistreuse envoyait des données de cartes bancaires à l’étranger tous les soirs à minuit
- Un comptable dont les mails clients étaient copiés depuis 6 mois vers une boîte mail inconnue
- Un commerce de détail dont le système de chauffage se mettait en marche la nuit pour surconsommer et faire sauter les plafonds d’électricité
Dans 80% des cas, les victimes découvrent l’attaque par hasard, souvent grâce à un employé attentif qui remarque quelque chose d’inhabituel.
Ce que ça coûte si vous ne faites rien
La plupart des petites entreprises découvrent le piratage trop tard, parfois des mois après les premiers signes. Les conséquences vont bien au-delà du simple désagrément technique :
- Temps perdu : Entre 3 semaines à 3 mois de perturbations selon notre expérience. Il faut souvent :
- Nettoyer chaque ordinateur un par un
- Recréer des comptes utilisateurs
- Restaurer des sauvegardes (quand elles existent)
- Former les équipes aux nouveaux processus de sécurité
- Coûts financiers : En moyenne 10 000€ pour un petit dossier complet, répartis ainsi :
- 3 000-5 000€ pour une expertise technique
- 2 000-3 000€ pour les amendes RGPD si des données clients ont fuité
- 1 000-2 000€ de perte d’activité pendant la crise
- Jusqu’à 5 000€ supplémentaires si vous devez payer une rançon (que nous déconseillons fortement)
- Réputation : Une étude Verizon montre que 42% des clients changent de fournisseur après une fuite de données. Pire encore : 85% hésitent à recommencer à vous faire confiance même après la résolution du problème.
Les 7 signes qui doivent vous alerter
1. Vos outils ralentissent inexplicablement
Comme si votre ordinateur avait vieilli de 5 ans du jour au lendemain. Les hackers utilisent souvent votre puissance pour :
- Miner des cryptomonnaies (cela consomme jusqu’à 90% de votre processeur)
- Envoyer des spams à partir de votre serveur
- Attaquer d’autres entreprises en utilisant votre adresse IP
Test simple : Ouvrez le Gestionnaire des tâches (Ctrl+Maj+Échap sur PC, Activité sur Mac) et vérifiez l’utilisation du processeur quand vous ne faites rien.
2. Des fichiers disparaissent ou se corrompent
Particulièrement les documents sensibles :
- Fichiers comptables (.xls, .pdf)
- Contrats clients (.docx)
- Listings clients (.csv)
- Photos de produits
Conseil pratique : Créez un dossier “Sentinelle” avec un fichier texte nommé “test.txt”. Si ce fichier disparaît ou change de taille, c’est mauvais signe.
3. Votre connexion internet devient instable
Des symptômes typiques :
- La vidéo conférence se coupe toutes les 10 minutes
- Le transfert de petits fichiers prend 10 fois plus de temps
- Votre box internet clignote frénétiquement même quand personne ne travaille
Explication : Un pirate peut transférer vos données en arrière-plan, saturant votre connexion.
4. Des pop-ups ou barres d’outils apparaissent
Même sur des sites que vous visitez quotidiennement comme Google ou votre banque. Ces outils malveillants peuvent :
- Enregistrer chaque touche tapée (keylogger)
- Voler vos identifiants en temps réel
- Rediriger vos paiements vers d’autres comptes
5. Vos contacts reçoivent des messages bizarres
Les signes courants :
- Vos clients reçoivent des “factures urgentes” que vous n’avez pas envoyées
- Vos fournisseurs vous demandent confirmation de commandes étranges
- Vos collègues voient des mails “de votre part” avec des liens suspects
Premier réflexe : Vérifiez les règles de votre boîte mail (souvent dans Paramètres > Règles). Les pirates créent parfois des règles pour cacher leurs activités.
6. Des logiciels inconnus s’installent
Sur PC :
- Ouvrez le Gestionnaire des tâches (Ctrl+Maj+Échap)
- Cherchez des processus avec des noms aléatoires comme “xvgzyt.exe”
Sur Mac :
- Ouvrez le Moniteur d’activité (dans Applications > Utilitaires)
- Vérifiez les processus consommant beaucoup de CPU
7. Votre antivirus se désactive seul
Les hackers neutralisent toujours les défenses en premier. Vérifiez :
- L’icône de votre antivirus a disparu de la barre des tâches
- Les mises à jour échouent systématiquement
- Vous ne pouvez plus lancer de scan complet
Les actions concrètes à faire maintenant
Si vous observez un seul de ces signes,
1. Changez tous vos mots de passe
Priorité absolue :
- Messagerie professionnelle
- Comptes bancaires en ligne
- Logiciels de gestion (CRM, ERP)
- Comptes administratifs (URSSAF, impôts)
Astuce : Utilisez des phrases plutôt que des mots de passe (“MonChienMédorAimeLesCroquetes2024!”).
2. Déconnectez les appareils suspects
Pas seulement les ordinateurs :
- Imprimantes réseau
- Caméras IP
- Objets connectés (thermostats, alarmes)
- Téléphones d’entreprise
3. Prévenez votre hébergeur
Préparez ces informations :
- Heure exacte des anomalies constatées
- Noms des fichiers modifiés/supprimés
- Copies des messages étranges reçus par vos contacts
4. Documentez les preuves
Avant de redémarrer quoi que ce soit :
- Photographiez les écrans anormaux
- Enregistrez les messages d’erreur
- Notez les processus suspects dans le Gestionnaire des tâches
5. Ne payez aucune rançon
Même si c’est tentant :
- Seulement 8% des entreprises récupèrent leurs données après paiement
- Cela marque votre entreprise comme “facile à rançonner”
- Vous financez des activités criminelles
Ce que vous pouvez tester gratuitement aujourd’hui
Prenez 10 minutes pour ces vérifications qui peuvent vous éviter bien des soucis :
1. Analysez votre messagerie
- Triez par “expéditeur” et cherchez des mails que vous n’avez pas envoyés
- Vérifiez les brouillons (les pirates y stockent parfois des copies de mails)
- Regardez les règles automatiques créées à votre insu
2. Vérifiez les connexions actives
Sur Google :
- Allez sur myaccount.google.com/security
- Cliquez sur “Vos appareils”
Sur Microsoft :
- Connectez-vous à account.microsoft.com/security
- Vérifiez l’activité récente
3. Recherchez vos données fuites
- Testez vos emails professionnels sur haveibeenpwned.com
- Cherchez votre nom d’entreprise entre guillemets sur Google (“NomEntreprise” + “mot de passe”)
- Vérifiez si votre domaine email apparaît dans des listes de spams
Découvrez gratuitement ce qu’un hacker voit de votre entreprise → conformite-entreprise.pro