personne n'a demandé de rançon, vu que c'est à eux de suivre le message affiché pour être redirigé vers un site/email automatique qui demande 30BC contre la clé de decryptage

ils ont joués sur les mots... (enfin en tout cas de ce qui ressort des articles de la presse locale)
aux dernières news, c'était isolation des postes/serveurs contaminés, et remontés les derniers backup... et avec des gens de l'anssi pour aider et surtout trouver le vecteur d'infection...
et dans les autres administrations du coin, c'est branle-bas de combat pour refaire un tour sur la sécurité et vérifier qu'il n'y a pas trop de trucs pas clean de visible/accessible depuis l'extérieur, vérifier que tous les AV, antispams&co sont toujours bien up et à jour, et vérifier/justifier les serveurs/postes avec des OS/logiciels qui ne sont plus sous supports éditeurs pour couper/migrer ^^