On dirige une boîte de logistique et de commerce de gros de 18 personnes à Valence. Cette nuit, un ransomware a infecté notre serveur de fichiers principal et notre stockage partagé en réseau local. On s'en est rendu compte ce matin quand le comptable est arrivé et nous a dit qu'il n'avait plus accès à aucun fichier Excel ni aux archives de factures. Un fichier texte laissé sur les écrans indique que les données sont chiffrées et ils réclament l'équivalent de 45 000 euros en cryptomonnaie pour fournir les clés.
Nos expéditions du jour sont bloquées, impossible d'émettre des factures ni d'enregistrer les commandes des clients dans le système. Comme notre unité de sauvegarde en réseau local était constamment connectée au serveur principal, les extensions des fichiers de sauvegarde des deux dernières semaines ont elles aussi été modifiées et sont illisibles. C'est la panique et le choc total.
Que devons-nous faire concrètement au cours de ces premières heures critiques, d'un point de vue technique et administratif ? Payer la rançon est-il une solution ou existe-t-il un autre moyen de récupérer le système ? Quelles sont exactement nos obligations légales de notification en Espagne ?