Ransomware double-extorsion (LockBit-like)
Ce qui s'est passé
Un employé ouvre une pièce jointe vérolée un vendredi soir. Le ransomware se propage tout le week-end : caisses, système de réservation, paie et sauvegardes sont chiffrés. Les données clients sont exfiltrées avant chiffrement.
Situation avant sinistre
Sauvegarde locale unique, pas de plan de continuité, pas de cyber-assurance.
Impact réel
- 4 restaurants fermés 12 jours en pleine saison
- Demande de rançon de 180 k€ en Bitcoin
- Notification CNIL obligatoire (8 200 clients exposés)
- Pertes d'exploitation : 62 000 €
- Frais de restauration IT : 23 000 €
Couverture STOÏK applicable
- Pertes d'exploitation (62 k€) prises en charge
- Frais forensiques et restauration (23 k€) couverts
- Cellule de crise STOÏK activée en < 4 h
- Notification CNIL gérée par avocats partenaires
- Communication clients pilotée par cellule RP
« Sans la cyber-assurance, c'était le dépôt de bilan. Là on a perdu 12 jours mais on a sauvé l'entreprise. »
