Ransomware : Une demande de rançon de dix millions d’euros et des conséquences alarmantes
Une entreprise a récemment été confrontée à une demande de rançon s’élevant à dix millions d’euros, suite à une cyberattaque ayant chiffré ses systèmes. Après des négociations, un règlement de un million d’euros a été convenu. Cette situation met en lumière l’inefficacité d’une feuille de route de sécurité qui avait été remise quelques mois auparavant, mais jamais mise en œuvre.
Le dirigeant de l’entreprise a contacté un expert en cybersécurité à trois heures du matin pour signaler l’incident. Malgré un audit préalable révélant des failles de sécurité, aucune action corrective n’avait été prise. Ce manque de préparation a eu des conséquences immédiates et graves.
Lors de la gestion de cette crise, la question du paiement de la rançon n’a pas été au centre des préoccupations initiales. Les membres de l’équipe de crise se sont d’abord interrogés sur l’état des systèmes et sur la durée durant laquelle l’entreprise pouvait fonctionner sans eux. Les sauvegardes, bien que théoriquement disponibles, n’avaient pas été testées dans le cadre d’un scénario similaire à celui rencontré.
La négociation avec les cybercriminels a révélé un déséquilibre frappant. D’un côté, une organisation démunie, sans plans d’urgence clairs ni moyens de communication adaptés. De l’autre, un groupe criminel bien organisé, capable de fournir des preuves de leur bonne foi, comme le déchiffrement de fichiers échantillons.
Finalement, la somme de un million d’euros a été acceptée, mais il subsiste des doutes quant à l’efficacité des outils de déchiffrement et à la sécurité des données exfiltrées. Ce cas souligne l’importance cruciale d’une préparation adéquate et d’une réponse rapide face aux menaces cybernétiques.
La feuille de route de sécurité, qui aurait dû prévenir ce type d’incident, n’a pas été exécutée, mettant en évidence un manque de responsabilité au sein de l’organisation.
Source : Article original.

