Skip to main content

Témoignage client HBI cyberattaque

Pascal Golotchoglou, Responsable informatique de la société HBI, explique comment AURAneXt a réagi face à la cyberattaque subie par HBI.

« Vos équipes ont récupéré les serveurs corrompus pour sauver les données. AURAneXt nous a également donné une suite d’actions à mener pour sécuriser notre système d’information ».

Présentation de HBI

HB INTERNATIONAL SAS (HBI) est une société internationale leader dans le courtage de matières premières oléochimiques opérant depuis 1986. Le siège est basé à Montmorency dans le 95 et possède des filiales en Chine, Inde, Argentine, US, Malaisie, Turquie.

« Nous sommes quotidiennement en contact avec nos clients à travers le monde pour répondre à leur besoin en termes d’achat et de vente de matières premières. Nous négocions pour leur compte principalement la glycérine, les acides gras, l’huile de ricin… », déclare Pascal Golotchoglou, Responsable Informatique de la société HBI.

HBI développe aussi une activité d’analyse et de rapports de marché avec la marque Oleoline. Elle organise également des conférences internationales dédiées à l’oléochimie.
Étant donné son envergure internationale, les échanges entre ses filiales et ses clients doivent être fiables et sécurisés.

Relation avec AURAneXt

La collaboration avec AURAneXt a débuté en 2007, avec de l’achat de matériel informatique.
Au fil des années, HBI a mis en place avec AURAneXt une infrastructure complète : serveurs, messagerie, SAP, plan de continuité d’activité, firewall, antivirus, sauvegardes.

En juillet 2024, il a été question de migrer progressivement vers le Cloud. « Nous étions en discussion avec vos équipes pour cesser d’avoir notre matériel en propre de manière à pouvoir utiliser votre service cloud, » indique Pascal Golotchoglou.

Gestion de la cyberattaque

En septembre 2024, HBI a subi une cyberattaque entraînant l’arrêt de ses serveurs. Pascal Golotchoglou a réalisé les premières investigations et contacté AURAneXt en leur expliquant la situation.

« Les hackers ont réussi à avoir le mot de passe administrateur, puis ont figé l’ensemble de nos VMs. Elles étaient toutes corrompues. »
Les équipes d’AURAneXt ont réagi rapidement face à la cyberattaque : diagnostic, sécurisation des postes et restauration des données à partir des sauvegardes saines.

« Après nous avoir expliqué la situation, vos équipes ont récupéré les serveurs corrompus pour essayer de sauver les données. AURAneXt nous a également donné une suite d’actions à mener pour sécuriser notre système d’information. »

  • Se déconnecter des services de Microsoft
  • Lancer les mises à jour Trend Micro
  • Scanner tous les ordinateurs (fixes et portables) pour voir si le matériel était infecté
  • Changer les mots de passe administrateur et utilisateur
  • Mettre en place la double authentification…

« Aucun ordinateur n’a été infecté. C’est pourquoi nous avons pu repartir et utiliser à nouveau nos services. Pour la partie sauvegarde, vos équipes ont pu récupérer des données sauvegardées une semaine avant, qui étaient propres. Puis, vous avez déplacé notre architecture sur le Cloud d’AURAneXt. »

L’activité de HBI a pu redémarrer sans impact majeur. Cette attaque aura été un accélérateur quant au passage sur le Cloud d’AURAneXt qui a été finalisé en janvier 2025. Ainsi, les hébergements sont fiables et sécurisés, sauvegardés et disponibles 365/365, conformes aux demandes de HBI et en ligne avec leurs besoins journaliers.

« Les équipes d’AURAneXt ont répliqué toutes les données dans cette nouvelle architecture. Nous avons mis à jour les droits sur les serveurs et aussi créer notre architecture réseau pour l’ensemble des filiales. Et grâce à la sauvegarde immuable, on sait qu’on est bien protégé et sécurisé en cas d’incident. »

Satisfaction globale :

HBI est satisfait de l’accompagnement d’AURAneXt sur le long terme, grâce à la qualité de son service, la disponibilité de ses équipes, l’expertise technique et la proximité.

« Encore bravo aux équipes car tout s’est bien déroulé, nous avons bien été guidés. La cybercriminalité est un sujet depuis plusieurs années, il faut que vos équipes soient à la hauteur, et vos équipes sont là, présentes. On se sent écouté et c’est ça qui est rassurant », conclu Pascal Golotchoglou.