On est un atelier de moulage et d'usinage de 18 personnes à Gebze. La semaine dernière, on a appris qu'une boîte d'usinage de la zone industrielle s'est fait bloquer tous ses serveurs : fichiers de compta et plans techniques chiffrés, et les attaquants réclament une grosse somme en cryptomonnaie pour débloquer les données. Leur activité est à l'arrêt complet, ils n'ont pas pu livrer leurs commandes et, d'après ce que j'ai compris, leurs sauvegardes étaient sur le même réseau donc elles ont été chiffrées aussi.
Chez nous, la situation n'est pas très différente : on a un serveur de compta local, un disque partagé et les PC de bureau des employés. Après cet incident, l'équipe commence à paniquer, mais techniquement je ne sais pas exactement comment un ransomware s'infiltre dans le système ni ce qu'il fait une fois à l'intérieur.
Pour une petite boîte comme la nôtre sans personnel informatique dédié, quelles sont les premières étapes de défense, les plus critiques, pour éviter d'être paralysés ? Je voudrais connaître les bases indispensables avant d'envisager des infrastructures de sécurité à des centaines de milliers de TL.