Vos fichiers viennent d’ĂŞtre chiffrĂ©s. Extension .akira partout. Que faites-vous dans les 5 premières minutes ?
Vous Ă©teignez l’ordinateur ? Mauvais rĂ©flexe.
Vous dĂ©branchez le câble rĂ©seau ? Encore faut-il savoir lequel c’est…
Lors de nos exercices de crise, c’est ce qu’on observe très souvent : des Ă©quipes qui n’ont jamais Ă©tĂ© confrontĂ©es Ă une attaque par ransomware, et qui dĂ©couvrent les bons gestes… en pleine simulation. Et c’est tant mieux, car c’est exactement le but ! 🎯
Dans ce nouvel Ă©pisode d’ON CYBAIR, on met le cap sur la dimension technique de la gestion de crise, avec deux membres de l’Ă©quipage Cyberwings :
⚓ Lemon, pentester et formateur, qui a notamment participé à un exercice grandeur nature avec le ministère des Armées (train qui déraille et barrage qui cède compris 🌊)
âš“ Selendis, consultante en confiance numĂ©rique, qui a conduit plus d’une dizaine d’exercices de crise dans le public comme dans le privĂ©
On y parle de :
🔹 la différence entre un pentest et un exercice de crise technique, et pourquoi les combiner
🔹 la construction d’un scĂ©nario ransomware crĂ©dible, entre ce qu’on simule et ce qu’on exĂ©cute rĂ©ellement
🔹 ce que ces exercices révèlent : alertes qui ne remontent pas, EDR mal calibrés, communication interne hésitante…
🔹 pourquoi les PME sont concernées elles aussi, et souvent les moins préparées
đź’ˇ Le constat de nos invitĂ©s : la sĂ©curitĂ© ne repose pas que sur le SOC. Chaque collaborateur est un maillon de la dĂ©tection. Et un exercice de crise est l’un des meilleurs outils pour le faire comprendre.
Un exercice d’Ă©vacuation incendie par an, c’est la norme. Et pour le risque cyber ? 🤔
🎧 L’Ă©pisode est Ă Ă©couter ici : https://smartlink.ausha.co/on-cybair/exercice-de-crise-technique-s-entrainer-au-ransomware-avant-que-les-pirates-ne-frappent-traversee-9
 Prise de son et montage : École de Journalisme et de Communication d’Aix-Marseille, Ana Izaura Guillot

Intervention Ă Ici Provence : Retour sur le piratage de la DGFIP
Retour sur le piratage de la DGFIP


