Me encargo de operaciones y soporte de sistemas en una empresa de logística y materias primas químicas de 28 personas en Dilovası, Kocaeli. A raíz de los ciberataques que sufrieron algunos proveedores del sector, la junta me pidió dar una capacitación de concientización sobre seguridad de 45 minutos a todo el personal. Casi todos los asistentes son de contabilidad, compras, almacén y ventas; gente bastante alejada de los modismos técnicos.
Al buscar documentación por internet, las definiciones de ransomware o son hiperacadémicas hablando de cifrado asimétrico y claves privadas, o parecen guiones de película exagerados. Quiero explicárselo en 2 o 3 diapositivas sin que se aburran y de forma que capten la gravedad al instante.
¿Cuál es la definición más sencilla y acertada para el ransomware? ¿Qué escenario de ataque concreto puedo contarles para que se les quede grabado y lo relacionen con su trabajo diario de oficina?