Je suis responsable de l'exploitation et du support informatique dans une entreprise de matières premières chimiques et logistique de 28 personnes basée à Kocaeli Dilovası. Suite aux cyberattaques récemment subies par des fournisseurs du secteur, la direction m'a demandé d'animer une session de sensibilisation à la sécurité de 45 minutes pour tout le personnel. Le public est composé de collègues de la compta, des achats, des entrepôts et des commerciaux ; autant dire un public très peu technique.
En cherchant sur internet, les définitions des rançongiciels sont soit trop académiques (chiffrement asymétrique, clés privées), soit trop romancées façon film hollywoodien. J'aimerais leur expliquer ça en 2-3 slides avec un langage clair, percutant et sans les endormir, pour qu'ils mesurent immédiatement la gravité du sujet.
Quelle est la définition la plus simple et la plus juste d'un ransomware ? Quel scénario d'attaque concret et proche de leur travail de bureau quotidien devrais-je leur présenter pour marquer les esprits ?