{"id":388818,"date":"2024-12-06T14:52:35","date_gmt":"2024-12-06T14:52:35","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=388818"},"modified":"2025-04-07T08:20:17","modified_gmt":"2025-04-07T08:20:17","slug":"survivre-a-une-attaque-de-ransomware-entreprise-msp","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/survivre-a-une-attaque-de-ransomware-entreprise-msp\/","title":{"rendered":"Entreprise MSP : 6 cl\u00e9s pour survivre \u00e0 une attaque de ransomware dans votre base de clients"},"content":{"rendered":"<h4>Des infections \u00e0 grande \u00e9chelle des clients \u00e9tant signal\u00e9es chaque semaine, les MSP doivent trouver un \u00e9quilibre entre la pr\u00e9vention et la planification de la r\u00e9ponse, afin d&rsquo;\u00eatre pr\u00eats lorsque le pire se produira.<\/h4>\n<p>La semaine derni\u00e8re, nous avons eu le plaisir d&rsquo;organiser un webinaire avec Kyle Hanslovan, PDG de <a href=\"https:\/\/huntresslabs.com\/\" target=\"_blank\" rel=\"noopener\">Huntress Labs<\/a>, sur un sujet qui pr\u00e9occupe tout le monde : <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-ransomware\/\">les ransomwares<\/a>. Plus pr\u00e9cis\u00e9ment, il s&rsquo;agit d&rsquo;incidents de ransomware o\u00f9 les attaquants ont compromis les MSP, utilis\u00e9 leurs informations d&rsquo;identification pour d\u00e9tourner les outils logiciels l\u00e9gitimes du MSP et utilis\u00e9 ces outils pour d\u00e9ployer des ransomwares sur l&rsquo;ensemble de leur base de clients.<\/p>\n<p>Kyle a personnellement travaill\u00e9 avec pr\u00e8s de 40 d\u00e9put\u00e9s qui ont \u00e9t\u00e9 victimes de ces attaques. Il a donc vu et entendu de premi\u00e8re main ce que vivent les propri\u00e9taires et les techniciens, et a appris ce qui s\u00e9pare ceux qui r\u00e9ussissent \u00e0 se remettre sur pied de ceux qui n&rsquo;y parviennent pas.<!--more--><\/p>\n<p>Si vous avez manqu\u00e9 le webinaire en direct, vous pouvez <a href=\"https:\/\/go.ninjaone.com\/webinar-on-demand-ransomware\/\" target=\"_blank\" rel=\"noopener\">en regarder l&rsquo;enregistrement \u00e0 tout moment ici.<\/a><\/p>\n<p><a href=\"https:\/\/go.ninjaone.com\/webinar-on-demand-ransomware\/\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-20047\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Huntress-Labs-webinar-recording.png\" alt=\"\" width=\"400\" height=\"332\" \/><\/a><br \/>\nAvant de nous plonger dans les conclusions de Kyle, voici un bref aper\u00e7u de la situation : Ces attaques se sont rapidement intensifi\u00e9es depuis le mois de juin. Ils ont touch\u00e9 des MSP de toutes tailles, provoquant des temps d&rsquo;arr\u00eat et des interruptions pour un large \u00e9ventail de clients MSP allant de <a href=\"https:\/\/www.crn.com\/news\/security\/connectwise-tool-used-as-entry-point-in-texas-ransomware-attack\" target=\"_blank\" rel=\"noopener\">22 municipalit\u00e9s du Texas<\/a> \u00e0 des <a href=\"https:\/\/krebsonsecurity.com\/2019\/08\/ransomware-bites-dental-data-backup-firm\/\" target=\"_blank\" rel=\"noopener\">centaines de cabinets dentaires<\/a> \u00e0 travers les \u00c9tats-Unis.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-ransomware-attacks-2019-timeline.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-20017\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-ransomware-attacks-2019-timeline.png\" alt=\"attaques par ransomware des les clients de msp en 2019\" width=\"3156\" height=\"1772\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>Cliquez sur l&rsquo;image pour agrandir<\/em><\/p>\n<p>Il est important de noter qu&rsquo;\u00e0 l&rsquo;exception des attaques de f\u00e9vrier impliquant un plugin ConnectWise ManagedITSync obsol\u00e8te pour Kaseya VSA, aucun de ces incidents ne semble avoir impliqu\u00e9 des attaquants exploitant une vuln\u00e9rabilit\u00e9 dans un logiciel MSP. Au lieu de cela, il s&rsquo;agissait d&rsquo;abuser d&rsquo;informations d&rsquo;identification faibles ou vol\u00e9es, que les attaquants utilisaient pour d\u00e9tourner le RMM ou l&rsquo;outil d&rsquo;acc\u00e8s \u00e0 distance utilis\u00e9 par le fournisseur de services de gestion de contenu.<\/p>\n<p><strong>C&rsquo;est pourquoi l&rsquo;activation de l&rsquo;authentification \u00e0 deux facteurs est largement consid\u00e9r\u00e9e comme un moyen de dissuasion efficace contre ces attaques.\u00a0<\/strong>De nombreux fournisseurs <a href=\"https:\/\/www.ninjaone.com\/blog\/ransomware-attacks-abusing-rmms-why-were-enforcing-2fa\/\">(dont NinjaOne<\/a>) ont d\u00e9j\u00e0 rendu l&rsquo;authentification \u00e0 deux <strong>facteurs<\/strong>obligatoire pour leurs utilisateurs ou sont en train de le faire.<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h3><strong>Remarque\u00a0: Si vous utilisez un RMM ou un logiciel d&rsquo;acc\u00e8s \u00e0 distance et que vous n&rsquo;avez pas encore configur\u00e9 2FA, arr\u00eatez de lire et faites-le maintenant. La question n&rsquo;est vraiment pas de savoir <em>si<\/em> vous verrez une de ces attaques, mais quand.\u00a0<\/strong><\/h3>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<p>Puisque nous parlons de pr\u00e9vention, voici deux recommandations suppl\u00e9mentaires qui sont super basiques, mais incroyablement efficaces. En fait, ils peuvent vous aider \u00e0 vous prot\u00e9ger contre la plupart des attaques de ransomware les plus courantes aujourd&rsquo;hui :<\/p>\n<ol>\n<li><strong>Assurez-vous que vous n&rsquo;exposez pas RDP. <\/strong>Selon Coveware, <a href=\"https:\/\/www.coveware.com\/blog\/2019\/7\/15\/ransomware-amounts-rise-3x-in-q2-as-ryuk-amp-sodinokibi-spread\" target=\"_blank\" rel=\"noopener\">RDP est le point d&rsquo;acc\u00e8s initial le plus courant pour les attaquants de ransomware<\/a>, repr\u00e9sentant 59% des incidents qu&rsquo;ils ont \u00e9tudi\u00e9s au deuxi\u00e8me trimestre 2019. <a href=\"https:\/\/security.berkeley.edu\/education-awareness\/best-practices-how-tos\/system-application-security\/securing-remote-desktop-rdp\" target=\"_blank\" rel=\"noopener\">Vous trouverez ici un excellent guide pour s\u00e9curiser l&rsquo;acc\u00e8s RDP.<\/a><\/li>\n<li><strong>Bloquer les macros dans les documents Microsoft Office t\u00e9l\u00e9charg\u00e9s sur Internet.\u00a0<\/strong>Le deuxi\u00e8me vecteur d&rsquo;attaque le plus populaire identifi\u00e9 par Coveware \u00e9tait les documents d&rsquo;hame\u00e7onnage, et le type de leurre d&rsquo;hame\u00e7onnage le plus courant reste un document Office con\u00e7u pour tromper l&rsquo;utilisateur et lui faire activer les macros. C&rsquo;est ainsi que les victimes sont infect\u00e9es par Emotet, qui d\u00e9ploie Trickbot, qui d\u00e9ploie <a href=\"https:\/\/www.ninjaone.com\/blog\/ryuk-ransomware-attacks-newspapers-msp-dataresolution\/\">Ryuk<\/a>, la variante de ransomware la plus active du deuxi\u00e8me trimestre 2019 selon Coveware. Le moyen le plus simple d&rsquo;\u00e9viter tout cela ? <a href=\"https:\/\/docs.microsoft.com\/en-us\/DeployOffice\/security\/plan-security-settings-for-vba-macros-in-office#blockvba\" target=\"_blank\" rel=\"noopener\">Effectuez ce simple r\u00e9glage d\u00e8s maintenant.<\/a><\/li>\n<\/ol>\n<p>Vous pouvez trouver un tas de choses suppl\u00e9mentaires que vous pouvez faire pour durcir vos syst\u00e8mes et vous garder en s\u00e9curit\u00e9 dans notre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/check-list-cybersecurite-ransomware\/\">check-list de cybers\u00e9curit\u00e9 MSP 2019<\/a>, mais les trois choses ci-dessus sont simples, super critiques que vous devez absolument faire, baseline.<\/p>\n<p>Sur ce, je vais quitter ma tribune. Car ce que je veux vraiment partager, ce sont les six choses sur lesquelles Kyle a dit que vous devriez vous concentrer maintenant pour vous assurer que vous \u00eates pr\u00eat \u00e0 agir rapidement si\/quand le $#*% frappe le ventilateur.<\/p>\n<p>Mais d&rsquo;abord&#8230;<\/p>\n<h2><strong>Deux raisons pour lesquelles vous n&rsquo;\u00eates peut-\u00eatre pas pr\u00eat<\/strong><\/h2>\n<p>L&rsquo;une des principales choses \u00e0 comprendre \u00e0 propos de ces attaques est qu&rsquo;elles ne sont pas comme les autres auxquelles vous vous \u00eates peut-\u00eatre pr\u00e9par\u00e9s. Il s&rsquo;agit d&rsquo;une cat\u00e9gorie enti\u00e8rement diff\u00e9rente, avec une port\u00e9e et des implications diff\u00e9rentes. M\u00eame si vous disposez de proc\u00e9dures bien document\u00e9es pour aider vos clients \u00e0 faire face aux incidents li\u00e9s aux ransomwares, celles-ci ne seront, au mieux, que partiellement applicables dans ce cas.<\/p>\n<p>Pourquoi ? Deux raisons \u00e0 cela :<\/p>\n<h3>1) Ce n&rsquo;est pas eux, c&rsquo;est vous<\/h3>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"fr\">Fatigu\u00e9 : Les MSP r\u00e9agissent aux ransomwares de leurs clients en se demandant ce qu&rsquo;ils ont fait de stupide ?<\/p>\n<p>C\u00e2bl\u00e9 : Les MSP r\u00e9agissent aux ransomwares de leurs clients en disant : \u00ab\u00a0Oh, $#*&amp;&#8230;\u00a0\u00bb. Sommes-nous compromis ?\u00a0\u00bb ?<\/p>\n<p>Renvoy\u00e9 : Vous, en tant que MSP (\u00e0 moins que vous ne sachiez quoi faire rapidement)<\/p>\n<p>&#8211; Jonathan Crowe (@jonathanscrowe) <a href=\"https:\/\/twitter.com\/jonathanscrowe\/status\/1177589883092774913?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">27 septembre 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Contrairement aux incidents pr\u00e9c\u00e9dents, ces attaques de ransomware ne proviennent pas d&rsquo;un r\u00e9seau isol\u00e9 de vos clients. Ils sont lanc\u00e9s depuis <em>l&rsquo;int\u00e9rieur de votre entreprise<\/em>. Cela signifie que vous devez disposer d&rsquo;un ensemble de proc\u00e9dures enti\u00e8rement diff\u00e9rent, con\u00e7u pour verrouiller vos propres outils et techniciens jusqu&rsquo;\u00e0 ce que vous puissiez identifier, isoler et contenir cette compromission. Dans le cas contraire, si vous vous lancez imm\u00e9diatement dans la rem\u00e9diation des syst\u00e8mes clients, les attaquants peuvent simplement les crypter \u00e0 nouveau jusqu&rsquo;\u00e0 ce qu&rsquo;ils aient coup\u00e9 leur acc\u00e8s \u00e0 la source.<\/p>\n<h3>2) Tout frappe en m\u00eame temps<\/h3>\n<p>Voici un autre point soulev\u00e9 par Kyle lors du webinaire qui a vraiment touch\u00e9 les gens :<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h3><strong>Vous pouvez probablement faire face \u00e0 l&rsquo;infection d&rsquo;un de vos clients. Ce que vous ne pouvez probablement pas g\u00e9rer, c&rsquo;est que TOUS vos clients soient infect\u00e9s en m\u00eame temps.<\/strong><\/h3>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<p>L&rsquo;un des aspects qui a rendu ces attaques particuli\u00e8rement d\u00e9vastatrices pour les MSP est leur ampleur. Imaginez \u00e0 quel point il peut \u00eatre stressant et chaotique de g\u00e9rer un client infect\u00e9 par un ransomware. Imaginez maintenant que x 10, 20, 50 ou 100. M\u00eame les plus grands MSP peuvent \u00eatre facilement inond\u00e9s et submerg\u00e9s par le volume de courriels et d&rsquo;appels t\u00e9l\u00e9phoniques auxquels ils doivent r\u00e9pondre, le nombre de syst\u00e8mes qu&rsquo;ils doivent nettoyer, la quantit\u00e9 de sauvegardes (si Dieu le veut) qu&rsquo;ils doivent restaurer.<\/p>\n<p>Pour beaucoup d&rsquo;entre eux, comme la petite boutique PM Consultants g\u00e9r\u00e9e par un mari et sa femme, tout cela peut \u00eatre trop lourd. Comme le montre <a href=\"https:\/\/www.propublica.org\/article\/the-new-target-that-enables-ransomware-hackers-to-paralyze-dozens-of-towns-and-businesses-at-once\" target=\"_blank\" rel=\"noopener\">cet article de ProPublica<\/a>, au milieu d&rsquo;une \u00e9pid\u00e9mie de ransomware, PM a annonc\u00e9 \u00e0 ses clients, par courrier \u00e9lectronique, qu&rsquo;elle allait fermer ses portes.<\/p>\n<p>L&rsquo;entreprise a d\u00e9clar\u00e9 avoir \u00e9t\u00e9 \u00ab\u00a0inond\u00e9e d&rsquo;appels\u00a0\u00bb le matin de l&rsquo;attaque du ransomware, \u00ab\u00a0et nous avons imm\u00e9diatement commenc\u00e9 \u00e0 enqu\u00eater et \u00e0 essayer de restaurer les donn\u00e9es\u00a0\u00bb. Tout au long des jours suivants et du week-end, nous avons travaill\u00e9 24 heures sur 24 sur les efforts de r\u00e9cup\u00e9ration&#8230;. Cependant, il est vite apparu que le nombre de PC \u00e0 restaurer \u00e9tait trop important pour que notre petite \u00e9quipe puisse le faire dans un d\u00e9lai raisonnable\u00a0\u00bb<\/p>\n<p>\u00ab\u00a0Apr\u00e8s avoir re\u00e7u des centaines d&rsquo;appels, de courriels et de textes auxquels nous n&rsquo;avons pas pu r\u00e9pondre, PM\u00a0 a finalement d\u00fb jeter l&rsquo;\u00e9ponge en informant ses clients : \u00ab\u00a0Pour l&rsquo;instant, nous vous recommandons de faire appel \u00e0 une assistance technique ext\u00e9rieure pour r\u00e9cup\u00e9rer vos donn\u00e9es.\u00a0\u00bb<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-20037\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/msp-ransomware-incident-response-tips-2019.png\" alt=\"\" width=\"1200\" height=\"538\" \/>Sachant que ces attaques sont compl\u00e8tement diff\u00e9rentes en termes d&rsquo;implications et d&rsquo;ampleur, comment pouvez-vous vous pr\u00e9parer ? Voici six cl\u00e9s que Kyle a mises en \u00e9vidence et qui peuvent faire la diff\u00e9rence entre la faillite de votre prestataire de services de gestion \u00e0 cause de l&rsquo;un de ces compromis et le fait d&rsquo;en ressortir meurtri, mais en bonne sant\u00e9.<\/p>\n<h2><strong>1) Soyez pr\u00eat \u00e0 verrouiller vos propres outils<\/strong><\/h2>\n<p>Si plusieurs clients vous informent simultan\u00e9ment d&rsquo;une infection par un ransomware, c&rsquo;est malheureusement un signe important que vous \u00eates confront\u00e9 \u00e0 l&rsquo;une de ces attaques. La premi\u00e8re chose \u00e0 confirmer ou \u00e0 exclure est de savoir si votre propre infrastructure a \u00e9t\u00e9 compromise et si vos outils RMM et\/ou d&rsquo;acc\u00e8s \u00e0 distance sont activement d\u00e9tourn\u00e9s.<\/p>\n<ul>\n<li>Par mesure de s\u00e9curit\u00e9, d\u00e9sactivez l&rsquo;acc\u00e8s \u00e0 votre RMM et \u00e0 vos outils d&rsquo;acc\u00e8s \u00e0 distance jusqu&rsquo;\u00e0 ce que vous puissiez enqu\u00eater<\/li>\n<li>Auditer les t\u00e2ches inhabituelles, les scripts, les changements de politique, etc.<\/li>\n<li>D\u00e9sactiver les comptes d&rsquo;utilisateurs associ\u00e9s \u00e0 un comportement anormal\/malveillant et <strong>mettre fin aux sessions actives\u00a0<\/strong>(il est facile d&rsquo;oublier ce dernier point)<\/li>\n<li>Isoler tous les terminaux et les autres comptes associ\u00e9s \u00e0 ces utilisateurs<\/li>\n<li>R\u00e9duire au minimum la connexion aux syst\u00e8mes concern\u00e9s \u00e0 l&rsquo;aide d&rsquo;identifiants privil\u00e9gi\u00e9s (cela r\u00e9duit le risque que des attaquants y acc\u00e8dent en grattant les caches)<\/li>\n<li>N&rsquo;ARR\u00caTEZ PAS les syst\u00e8mes concern\u00e9s (l&rsquo;arr\u00eat risque d&rsquo;entra\u00eener la perte de donn\u00e9es m\u00e9dico-l\u00e9gales critiques &#8211; mettez-les plut\u00f4t en hibernation)<\/li>\n<li>Sauvegarde des fichiers journaux (<strong>remarque :<\/strong> en fonction de la quantit\u00e9 de donn\u00e9es enregistr\u00e9es et de la taille des journaux, il se peut que vous ne disposiez que de peu de temps pour capturer les journaux avant qu&rsquo;ils ne soient \u00e9cras\u00e9s)<\/li>\n<li>Modifier tous les mots de passe (pour plus de s\u00e9curit\u00e9, appliquer cette mesure \u00e0 tous les employ\u00e9s et \u00e0 tous les comptes)<\/li>\n<li>S&rsquo;assurer que la fonction MFA est activ\u00e9e sur tous les comptes<\/li>\n<li>Confirmer que la s\u00e9curit\u00e9 antivirus ou des terminaux est activ\u00e9e et mise \u00e0 jour, effectuer une analyse approfondie (les attaquants d\u00e9sactivent souvent les logiciels AV ou d&rsquo;autres logiciels de s\u00e9curit\u00e9)<\/li>\n<\/ul>\n<h2><strong>2) Diviser pour mieux r\u00e9gner<\/strong><\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-incident-response-plan-roles-responsibilities.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20052\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-incident-response-plan-roles-responsibilities.png\" alt=\"\" width=\"3150\" height=\"1760\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>Cliquez sur l&rsquo;image pour agrandir<\/em><\/p>\n<p>Lors d&rsquo;un incident r\u00e9el, de nombreuses choses doivent se produire tr\u00e8s rapidement, souvent en parall\u00e8le. La seule fa\u00e7on de rester \u00e0 flot est de tirer le meilleur parti possible de chacun. Pour ce faire, il faut s&rsquo;assurer que chacun conna\u00eet son r\u00f4le et les principales responsabilit\u00e9s qui lui incombent AVANT qu&rsquo;une crise ne survienne.<\/p>\n<p>\u00c0 un niveau \u00e9lev\u00e9, les responsabilit\u00e9s cl\u00e9s se r\u00e9partissent en trois cat\u00e9gories :<\/p>\n<h4>Responsabilit\u00e9 majeure n\u00b0 1 : Prise de d\u00e9cision critique<\/h4>\n<p><strong>Propri\u00e9taire : PDG<\/strong><\/p>\n<p>Fixer le cap en termes de :<\/p>\n<ul>\n<li>Protection de l&rsquo;entreprise (recherche d&rsquo;un alignement avec l&rsquo;avocat, l&rsquo;assurance, etc.)<\/li>\n<li>\u00c9tablir des priorit\u00e9s (y compris trier les clients)<\/li>\n<li>D\u00e9l\u00e9guer au reste de l&rsquo;\u00e9quipe (r\u00e9sister \u00e0 l&rsquo;envie de tout g\u00e9rer soi-m\u00eame)<\/li>\n<li>Obtention et coordination d&rsquo;une aide ext\u00e9rieure (fournisseur de RI, techniciens suppl\u00e9mentaires pour augmenter la capacit\u00e9 de pointe, etc.)<\/li>\n<\/ul>\n<p>Essentiellement, vous avez besoin d&rsquo;une personne qui exerce un leadership fort, prend des d\u00e9cisions difficiles et dirige les gens, ce qui est tr\u00e8s difficile \u00e0 faire si cette personne essaie \u00e9galement d&rsquo;\u00eatre directement impliqu\u00e9e dans la restauration ou d&rsquo;exercer d&rsquo;autres r\u00f4les en m\u00eame temps.<\/p>\n<p>Au moment de la crise, il peut \u00eatre difficile pour certains propri\u00e9taires de rester dans cette voie et d&rsquo;\u00e9viter de d\u00e9river vers des activit\u00e9s techniques avec lesquelles ils sont plus \u00e0 l&rsquo;aise. Mais en travaillant avec des propri\u00e9taires qui ont subi ces attaques, Kyle souligne que la meilleure chose qu&rsquo;un propri\u00e9taire puisse faire lors d&rsquo;une \u00e9pid\u00e9mie est de d\u00e9l\u00e9guer et de ne pas se m\u00ealer des affaires de ses techniciens. Il y a tout simplement trop d&rsquo;autres choses \u00e0 faire que personne d&rsquo;autre dans l&rsquo;\u00e9quipe ne peut faire.\u00a0Un vide dans le leadership peut \u00eatre d\u00e9sastreux.<\/p>\n<p>Pour vous donner un point de d\u00e9part, voici un exemple de liste de contr\u00f4le \u00e0 laquelle les PDG\/propri\u00e9taires peuvent se r\u00e9f\u00e9rer. Vous devrez l&rsquo;adapter aux sp\u00e9cificit\u00e9s de votre entreprise.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-incident-response-checklist-owner.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20062\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-incident-response-checklist-owner.png\" alt=\"\" width=\"3152\" height=\"1766\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>Cliquez sur l&rsquo;image pour agrandir<\/em><\/p>\n<h4>Responsabilit\u00e9 majeure n\u00b02 : Communications<\/h4>\n<p><strong>Propri\u00e9taire : L&rsquo;\u00e9quipe de vente et de marketing ou, \u00e0 d\u00e9faut, le directeur g\u00e9n\u00e9ral et d&rsquo;autres membres du personnel non technique<\/strong><\/p>\n<p>Le deuxi\u00e8me besoin essentiel lors d&rsquo;un incident r\u00e9el est la communication. D\u00e8s qu&rsquo;un ransomware frappe vos clients concern\u00e9s, ils auront besoin de savoir que vous \u00eates au courant de la situation et que vous y travaillez activement. Sinon, s&rsquo;ils ont l&rsquo;impression que vous les ignorez ou que vous ne contr\u00f4lez pas la situation, ils vont paniquer. Ils peuvent m\u00eame essayer d&rsquo;affirmer leur contr\u00f4le. C&rsquo;est \u00e0 ce moment-l\u00e0 que les choses peuvent rapidement aller de mal en pis et que les avocats peuvent commencer \u00e0 intervenir.<\/p>\n<p>Pour \u00e9viter que tout cela ne fasse boule de neige, vous devez avoir dans votre \u00e9quipe des personnes qui se consacrent \u00e0 l&rsquo;\u00e9tablissement et au maintien de canaux de communication clairs. Il s&rsquo;agit notamment de<\/p>\n<ul>\n<li><strong>Communication sortante avec les clients : <\/strong>Pour s&rsquo;assurer que les clients concern\u00e9s re\u00e7oivent des informations personnelles et des mises \u00e0 jour r\u00e9guli\u00e8res, Kyle recommande de demander \u00e0 toute personne qui n&rsquo;est pas un employ\u00e9 technique de mettre sa casquette de gestionnaire de compte et de prendre le t\u00e9l\u00e9phone ou le courrier \u00e9lectronique. En plus de la sensibilisation individuelle, il peut \u00eatre judicieux ou non de mettre \u00e0 jour le site web de votre entreprise, sa page Facebook, etc. avec des avis. <strong>Veillez simplement \u00e0 ce que toutes les mises \u00e0 jour et les actions de sensibilisation (publiques ou priv\u00e9es) soient d&rsquo;abord approuv\u00e9es par votre avocat.<\/strong> Le fait de disposer de scripts et de mod\u00e8les pr\u00e9-approuv\u00e9s \u00e0 partir desquels vous pouvez construire vous permettra de gagner un temps pr\u00e9cieux.<br \/>\n<strong><br \/>\n<\/strong><\/li>\n<li><strong>Communication interne avec les clients : <\/strong>PM Consultants est un exemple de mise en garde. Ils n&rsquo;\u00e9taient tout simplement pas pr\u00eats \u00e0 g\u00e9rer le raz-de-mar\u00e9e d&rsquo;appels entrants, de courriels et de textes qu&rsquo;ils recevaient de leurs clients. Comment s&rsquo;assurer de ne pas \u00eatre victime de la m\u00eame erreur ? Pour commencer, une communication sortante proactive peut contribuer \u00e0 r\u00e9duire le volume des demandes entrantes que vous devez traiter. La mise en place de messages vocaux et de r\u00e9ponses par courrier \u00e9lectronique automatis\u00e9s peut \u00e9galement all\u00e9ger le fardeau. Celles-ci peuvent \u00eatre tr\u00e8s simples (m\u00eame si, une fois encore, il est conseill\u00e9 de les soumettre \u00e0 votre avocat). Le simple fait d&rsquo;indiquer que votre \u00e9quipe s&rsquo;occupe d&rsquo;un incident de s\u00e9curit\u00e9, de garantir aux clients que vous les contacterez et de leur indiquer o\u00f9 ils peuvent se rendre pour obtenir des mises \u00e0 jour r\u00e9guli\u00e8res (votre page d&rsquo;accueil, votre page Facebook, etc.) contribuera \u00e0 rassurer les clients sur le fait que vous \u00eates conscient de leur probl\u00e8me et \u00e0 att\u00e9nuer temporairement leur besoin d\u00e9sesp\u00e9r\u00e9 d&rsquo;\u00eatre contact\u00e9s. N&rsquo;oubliez pas que toute notification publique est susceptible d&rsquo;attirer l&rsquo;attention de tiers, ce qui nous am\u00e8ne \u00e0 la troisi\u00e8me cat\u00e9gorie de communication&#8230;<br \/>\n<strong><br \/>\n<\/strong><\/li>\n<li><strong>Externes (presse, forums publics, etc.) :<\/strong> L&rsquo;un des principaux objectifs de vos efforts de communication sera de fa\u00e7onner le r\u00e9cit &#8211; pour vos clients, mais aussi pour les parties ext\u00e9rieures qui pourraient d\u00e9cider de rapporter ou de commenter publiquement votre situation. Cela signifie que vous devez vous assurer de ne pas \u00eatre pris au d\u00e9pourvu lorsqu&rsquo;un journaliste vous appelle ou lorsqu&rsquo;une discussion sur votre situation s&rsquo;engage sur des plateformes sociales publiques telles que Facebook ou Reddit. Essayer d&rsquo;enterrer ou de contr\u00f4ler ces conversations peut \u00eatre une bataille perdue d&rsquo;avance (et une distraction majeure), mais \u00eatre pr\u00e9par\u00e9 avec des points de discussion approuv\u00e9s \u00e0 l&rsquo;avance et savoir quels d\u00e9tails de base vous pouvez et ne pouvez pas partager peut aider \u00e0 ma\u00eetriser les choses et \u00e0 dissiper les informations erron\u00e9es. \u00c0 l&rsquo;inverse, si l&rsquo;on n&rsquo;entend que du silence de votre part, les gens ont tendance \u00e0 combler eux-m\u00eames les lacunes. Et la plupart du temps, ils sont beaucoup moins charitables.<\/li>\n<\/ul>\n<h4>Responsabilit\u00e9 majeure n\u00b0 3 :\u00a0Confinement &amp; restauration<\/h4>\n<p><strong>Propri\u00e9taire : Technicien principal<\/strong><\/p>\n<p>Enfin, la troisi\u00e8me responsabilit\u00e9 majeure que vous devez assumer est \u00e9videmment de mettre fin \u00e0 l&rsquo;attaque et de faire en sorte que vos clients reprennent leurs activit\u00e9s. Cela commence par le verrouillage de vos propres comptes et outils, puis celui des clients concern\u00e9s. L&rsquo;objectif initial est de stopper l&rsquo;h\u00e9morragie et de s&rsquo;assurer que l&rsquo;attaque est contenue avant de se lancer dans une restauration active. En fait, il est fortement conseill\u00e9 de faire appel \u00e0 un sp\u00e9cialiste de la r\u00e9ponse aux incidents imm\u00e9diatement apr\u00e8s les premiers efforts de confinement (voir ci-dessous).<\/p>\n<p>Outre l&rsquo;isolement et la r\u00e9cup\u00e9ration des sauvegardes, il faut \u00e9galement prendre en compte la collecte de donn\u00e9es m\u00e9dico-l\u00e9gales et d&rsquo;autres activit\u00e9s d&rsquo;investigation. Selon le nombre de clients infect\u00e9s dont vous vous occupez, vous devrez probablement r\u00e9partir ces t\u00e2ches entre vos techniciens. En outre, il se peut que vous ayez des clients qui n&rsquo;ont pas \u00e9t\u00e9 touch\u00e9s, mais qui ont toujours besoin d&rsquo;un soutien habituel. Si chacun comprend clairement qui est responsable de quoi en cas de ransomware, l&rsquo;\u00e9quipe sera en mesure d&rsquo;agir plus rapidement et plus efficacement lorsque cela sera n\u00e9cessaire.<\/p>\n<h2><strong>3) \u00c9laborer des modes op\u00e9ratoires normalis\u00e9s<\/strong><\/h2>\n<p>Savoir qui est responsable de quoi est la moiti\u00e9 de la bataille. L&rsquo;autre moiti\u00e9 consiste \u00e0 savoir, \u00e9tape par \u00e9tape, ce que ces responsabilit\u00e9s vous imposent de faire. Pour agir rapidement au milieu d&rsquo;une temp\u00eate de ransomware, tous les membres de votre \u00e9quipe doivent disposer de proc\u00e9dures op\u00e9rationnelles standard auxquelles ils peuvent imm\u00e9diatement se r\u00e9f\u00e9rer et qui leur \u00e9vitent autant que possible d&rsquo;avoir \u00e0 se poser des questions.<\/p>\n<p>Quelques r\u00e8gles de base pour les modes op\u00e9ratoires normalis\u00e9s :<\/p>\n<ul>\n<li>Elles ne peuvent pas exister dans la t\u00eate des gens. Elles doivent \u00eatre document\u00e9es.<\/li>\n<li>Ils doivent \u00eatre facilement accessibles (ce qui signifie qu&rsquo;il faut disposer de copies isol\u00e9es \u00e0 l&rsquo;abri du cryptage).<\/li>\n<li>Ils doivent \u00eatre perc\u00e9s.<\/li>\n<li>Ils doivent \u00eatre mis \u00e0 jour. Si cela fait un an que vous ne les avez pas examin\u00e9s, r\u00e9servez un peu de temps ce trimestre pour les passer en revue.<\/li>\n<\/ul>\n<h2><strong>4) \u00catre pr\u00eat \u00e0 faire du triage<\/strong><\/h2>\n<p>Comme l&rsquo;explique Kyle, l&rsquo;un des aspects les plus difficiles de la r\u00e9ponse \u00e0 une \u00e9pid\u00e9mie de ransomware chez un client est le fait que, dans la plupart des cas, on ne peut pas aider tout le monde en m\u00eame temps. Aussi difficile que cela puisse \u00eatre ou aussi insensible que cela puisse para\u00eetre, vous devez dans un premier temps donner la priorit\u00e9 \u00e0 certains clients plut\u00f4t qu&rsquo;\u00e0 d&rsquo;autres. Pour ce faire, vous aurez besoin d&rsquo;un syst\u00e8me d&rsquo;\u00e9valuation des besoins et d&rsquo;autres facteurs pour d\u00e9terminer qui re\u00e7oit votre attention en premier.<\/p>\n<p>Kyle la compare \u00e0 la formation au triage qu&rsquo;il a re\u00e7ue dans l&rsquo;arm\u00e9e (avec des diff\u00e9rences \u00e9videntes).<\/p>\n<p>Le tableau ci-dessous s&rsquo;inspire de <a href=\"https:\/\/chemm.nlm.nih.gov\/startadult.htm\" target=\"_blank\" rel=\"noopener\">START<\/a>, un syst\u00e8me mis au point pour guider le triage m\u00e9dical dans les situations de pertes massives. Il peut y avoir d&rsquo;autres questions ou d&rsquo;autres flux plus appropri\u00e9s pour vous et vos clients. Le fait est que vous devez r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re dont vous allez g\u00e9rer le triage des clients.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-ransomware-incident-response-planning-triage.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20007\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-ransomware-incident-response-planning-triage.png\" alt=\"triage de la r\u00e9ponse \u00e0 un incident de ransomware msp\" width=\"3142\" height=\"1768\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>Cliquez sur l&rsquo;image pour agrandir<\/em><\/p>\n<h2><strong>5) B\u00e9n\u00e9ficier d&rsquo;une aide ext\u00e9rieure<\/strong><\/h2>\n<p>Il y a de fortes chances que vous ne disposiez pas du personnel n\u00e9cessaire pour vous remettre rapidement et efficacement d&rsquo;une \u00e9pid\u00e9mie de ransomware \u00e0 l&rsquo;\u00e9chelle d&rsquo;un client. Les personnes que vous avez sont formidables. Ils sont extr\u00eamement intelligents et comp\u00e9tents. Mais ils ne sont probablement pas tous des experts en s\u00e9curit\u00e9, et ils ne peuvent probablement pas se cloner \u00e0 volont\u00e9. Plus t\u00f4t vous reconna\u00eetrez qu&rsquo;une telle situation n\u00e9cessitera une aide ext\u00e9rieure, plus t\u00f4t vous pourrez mettre les num\u00e9ros de t\u00e9l\u00e9phone appropri\u00e9s sur votre liste de num\u00e9ros abr\u00e9g\u00e9s.<\/p>\n<p>Voici quelques-unes des ressources externes sur lesquelles vous devrez pouvoir compter et avec lesquelles vous devez d&rsquo;ores et d\u00e9j\u00e0 jeter les bases :<\/p>\n<ul>\n<li><strong>Votre avocat :<\/strong> Les incidents de s\u00e9curit\u00e9 pr\u00e9sentent un risque \u00e9vident de litige, c&rsquo;est pourquoi votre avocat doit \u00eatre la premi\u00e8re personne que vous appelez. Dans l&rsquo;id\u00e9al, cet appel ne sera pas la premi\u00e8re fois que vous aborderez le sujet tous les deux. Profitez de l&rsquo;occasion pour demander \u00e0 votre avocat comment il pourrait vous aider \u00e0 faire face \u00e0 un incident de ransomware de masse, en particulier en ce qui concerne les communications. S&rsquo;il n&rsquo;a pas d&rsquo;exp\u00e9rience directe en mati\u00e8re de conseil aux clients confront\u00e9s \u00e0 des incidents de cybers\u00e9curit\u00e9, a-t-il un coll\u00e8gue avec qui vous pouvez vous entretenir ?<\/li>\n<li><strong>Fournisseur d&rsquo;assurance :\u00a0<\/strong>Si vous ne disposez pas encore d&rsquo;une <a href=\"https:\/\/www.techinsurance.com\/cyber-liability-insurance\/\" target=\"_blank\" rel=\"noopener\">cyber-assurance couvrant la responsabilit\u00e9 civile et la responsabilit\u00e9 civile<\/a>, pensez \u00e0 l&rsquo;\u00e9tudier sans tarder. Dans de nombreux cas, votre assureur peut vous imposer le choix d&rsquo;un sp\u00e9cialiste de l&rsquo;intervention en cas d&rsquo;incident. La majorit\u00e9 d&rsquo;entre eux disposent d&rsquo;une liste de sp\u00e9cialistes particuliers qu&rsquo;ils ont pr\u00e9approuv\u00e9s, \u00e0 l&rsquo;instar des compagnies d&rsquo;assurance maladie qui d\u00e9signent certains m\u00e9decins comme faisant partie de leur r\u00e9seau. Si vous choisissez un sp\u00e9cialiste qui ne figure pas sur cette liste, cela ne signifie pas que son travail ne sera pas couvert, mais cela soul\u00e8ve cette possibilit\u00e9.<\/li>\n<li><strong>Sp\u00e9cialiste de la r\u00e9ponse aux incidents (RI) : <\/strong>Il ne s&rsquo;agit pas de critiquer vos techniciens, mais lorsque vous devez faire face \u00e0 chacun de vos clients infect\u00e9s par un ransomware en m\u00eame temps, l&rsquo;ampleur du travail de rem\u00e9diation et l&rsquo;expertise requise signifient qu&rsquo;il est pr\u00e9f\u00e9rable de faire appel \u00e0 une aide ext\u00e9rieure. Cela vous permettra non seulement de vous r\u00e9tablir plus rapidement et plus efficacement, mais aussi de prouver que vous avez fait tout ce qui \u00e9tait en votre pouvoir au cas o\u00f9 vous auriez \u00e0 le prouver devant un tribunal. La r\u00e9ponse aux incidents n&rsquo;est pas bon march\u00e9, mais la bonne nouvelle est que l&rsquo;assurance peut couvrir une partie ou la totalit\u00e9 des co\u00fbts en fonction de votre plan et de votre fournisseur. Vous pouvez \u00e9galement obtenir un meilleur taux si vous vous adressez \u00e0 un fournisseur de RI avant le jour J, lorsque tout est en feu, que vous \u00eates d\u00e9sesp\u00e9r\u00e9 et que vos options sont limit\u00e9es.<\/li>\n<li><strong>Techniciens suppl\u00e9mentaires : <\/strong>Outre le fait d&rsquo;avoir un sp\u00e9cialiste des RI en num\u00e9rotation rapide, il est \u00e9galement judicieux d&rsquo;avoir d&rsquo;autres techniciens que vous pouvez appeler, si n\u00e9cessaire, pour augmenter votre capacit\u00e9 de pointe. Dans l&rsquo;id\u00e9al, il s&rsquo;agira de personnes qui connaissent bien votre entreprise et en qui vous avez confiance. Si vous \u00eates ami avec un autre MSP, envisagez de conclure un accord en vertu duquel vous pourrez compter l&rsquo;un sur l&rsquo;autre en cas de coup dur pour l&rsquo;un ou l&rsquo;autre d&rsquo;entre vous.<\/li>\n<\/ul>\n<h2><strong>6) Pr\u00e9parez-vous maintenant pour ne pas avoir \u00e0 payer ou \u00e0 prier plus tard<\/strong><\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20022\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/MSP-ransomware-prep.png\" alt=\"pr\u00e9paration au ransomware msp 2019\" width=\"1364\" height=\"1064\" \/><\/p>\n<p>Le th\u00e8me r\u00e9current du <a href=\"https:\/\/go.ninjaone.com\/thankyou-webinar-ransomware\/\" target=\"_blank\" rel=\"noopener\">webinaire<\/a> et de cet article est qu&rsquo;il est utile de se pr\u00e9parer au pire.<\/p>\n<p>La bonne nouvelle, c&rsquo;est que ces derni\u00e8res attaques semblent avoir \u00e9t\u00e9 d\u00e9jou\u00e9es par l&rsquo;activation du 2FA. Tout le monde devrait donc absolument arr\u00eater ce qu&rsquo;il fait, auditer son environnement et confirmer que le 2FA est activ\u00e9 partout.<\/p>\n<p>Mais cela ne remplace pas la mise en place d&rsquo;un plan de r\u00e9ponse aux incidents bien con\u00e7u et mis en pratique. Les attaques \u00e9voluent. Les d\u00e9fenses qui fonctionnent aujourd&rsquo;hui seront contourn\u00e9es demain. Il faut adapter ses d\u00e9fenses, mais aussi \u00eatre pr\u00eat \u00e0 r\u00e9agir.<\/p>\n<p>Ne vous d\u00e9couragez pas en pensant que la planification est une t\u00e2che gigantesque. Kyle sugg\u00e8re qu&rsquo;une excellente fa\u00e7on de commencer est de prendre un apr\u00e8s-midi pour s&rsquo;asseoir avec votre \u00e9quipe et de poser simplement la question suivante : \u00a0\u00bb Ok, alors comment ferions-nous face \u00e0 cette situation ? \u00a0\u00bb<\/p>\n<p>Il peut \u00eatre informel. Prenez quelques bi\u00e8res et un tableau blanc. Parlez-en. Vous serez peut-\u00eatre surpris par le nombre d&rsquo;actions que vous pourrez rapidement mettre en place. \u00c0 partir de l\u00e0, il faut faire des \u00e9conomies. La s\u00e9curit\u00e9 n&rsquo;est pas une activit\u00e9 ponctuelle. Il s&rsquo;agit de faire des progr\u00e8s progressifs, de revenir en arri\u00e8re et d&rsquo;en faire un peu plus.<\/p>\n<p>Profitez du temps dont vous disposez maintenant, lorsque votre maison <em>n&rsquo;est pas<\/em> en feu.\u00a0Pour chaque minute de pr\u00e9paration que vous consacrez, vous vous \u00e9pargnerez potentiellement des heures de chaos et de maux de t\u00eate en cas de catastrophe.<\/p>\n<h2><strong>Quelle est la prochaine \u00e9tape ?<\/strong><\/h2>\n<p>Si vous avez aim\u00e9 cet article ou si vous l&rsquo;avez trouv\u00e9 utile, n&rsquo;h\u00e9sitez pas \u00e0 le partager avec d&rsquo;autres. Vous pouvez <a href=\"https:\/\/go.ninjaone.com\/thankyou-webinar-ransomware\/\" target=\"_blank\" rel=\"noopener\">regarder<\/a> Kyle et moi discuter de ce sujet plus en d\u00e9tail en <a href=\"https:\/\/go.ninjaone.com\/thankyou-webinar-ransomware\/\" target=\"_blank\" rel=\"noopener\">regardant l&rsquo;enregistrement de notre webinaire ici.<\/a> Enfin, si vous souhaitez recevoir d&rsquo;autres articles comme celui-ci dans votre bo\u00eete aux lettres \u00e9lectronique, inscrivez-vous pour recevoir les mises \u00e0 jour de notre blog. En plus de couvrir la s\u00e9curit\u00e9, nous partageons \u00e9galement des conseils d&rsquo;experts sur tout, des tactiques de croissance des MSP aux recommandations d&rsquo;outils et plus encore.<\/p>\n<p><iframe style=\"border: 0;\" src=\"https:\/\/go.ninjaone.com\/l\/652283\/2019-02-11\/3s98bf\" width=\"100%\" height=\"350\" frameborder=\"0\"><\/iframe><br \/>\n[\/av_textblock]<\/p>\n<p>[\/av_one_full]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des infections \u00e0 grande \u00e9chelle des clients \u00e9tant signal\u00e9es chaque semaine, les MSP doivent trouver un \u00e9quilibre entre la pr\u00e9vention et la planification de la r\u00e9ponse, afin d&rsquo;\u00eatre pr\u00eats lorsque le pire se produira. La semaine derni\u00e8re, nous avons eu le plaisir d&rsquo;organiser un webinaire avec Kyle Hanslovan, PDG de Huntress Labs, sur un sujet [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":126749,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-388818","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":"Hedi Zayani","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/388818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=388818"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/388818\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/126749"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=388818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=388818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=388818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}