Ransomware double-extorsion
Ce qui s'est passé
Un employé ouvre une pièce jointe vérolée un vendredi soir. Le ransomware se propage tout le week-end : caisses, système de réservation, paie et sauvegardes sont chiffrés. Les données clients sont exfiltrées avant chiffrement.
Situation avant sinistre
Sauvegarde locale unique, pas de plan de continuité, pas de cyber-assurance.
Conséquences possibles
- Établissements fermés en pleine saison
- Demande de rançon en cryptomonnaie
- Notification CNIL obligatoire (clients exposés)
- Pertes d'exploitation pendant l'interruption
- Frais de restauration informatique
Couverture STOÏK applicable
- Pertes d'exploitation prises en charge
- Frais forensiques et restauration couverts
- Cellule de crise STOÏK activée dès la déclaration
- Notification CNIL gérée par avocats partenaires
- Communication clients pilotée par cellule RP
Scénario construit à titre illustratif. Les garanties s'appliquent dans les limites et conditions du contrat souscrit.
