- Poste
- Administrateur réseau
- Secteur
- Assurance
- Type d'organisation
- agence boutique
- Membre depuis
- janv. 2025
- Message
- 80
Nous sommes une entreprise familiale de distribution d'outillage et de fournitures techniques basée à Gebze, avec 20 employés de bureau et 40 personnes sur le terrain. Mardi dernier à 7 h du matin, j'ai été réveillé par un appel du chef d'entrepôt. Impossible d'accéder au logiciel de compta et de gestion des stocks, tous les PDF et fichiers de données sur le serveur avaient changé d'extension, et un fichier texte sur le bureau exigeait l'équivalent d'environ 1.300.000 TL en cryptomonnaie.
Pris de panique, notre responsable informatique a couru vers la baie serveur et a débranché en priorité tous les câbles réseau principaux. Sauf que comme notre NAS était mappé sur le serveur sous une lettre de lecteur fixe, on a découvert que les sauvegardes automatiques quotidiennes avaient elles aussi été chiffrées. Il ne nous restait qu'un disque dur externe de secours enfermé dans le coffre-fort de la boîte, dont la sauvegarde datait par chance de 16 jours.
Les premières 24 heures ont été un véritable chaos : débats sur l'opportunité de payer la rançon livraisons bloquées sur le terrain, impossibilité de facturer et d'expliquer la situation aux clients... un cauchemar total. On a tiré de très dures leçons de cette épreuve. En cas d'attaque similaire quel est le protocole de première intervention à appliquer ?