Une menace par secteur.
Une immersion par menace.
Phishing portail Ameli, usurpation IBAN fournisseur, ransomware sur les blocs opératoires, fraude au président. Chaque secteur dispose de sa propre bibliothèque, écrite avec son vocabulaire, ses outils et ses contraintes réglementaires.
Un module générique ne survit pas à la première immersion hors-sol.
Vos équipes décrochent dès qu'une mise en situation parle d'"un employé qui reçoit un email". ROOMCA® part toujours du quotidien réel : votre vocabulaire, vos outils, vos contraintes réglementaires.
Trouvez votre métier.
Finance & Assurance
- Fraude au président
- Usurpation IBAN fournisseur
- Fausses factures PDF
Santé
- Ransomware hôpital
- Vol de dossiers patients
- Phishing téléconsultation
Tech
- Typosquat npm / pip / cargo
- Fuite de secrets dans un commit
- Faux recruteur GitHub / LinkedIn
Commerce & distribution
- Quishing (QR code piégé)
- Phishing du siège
- Vol de données de caisse
Industrie
- Rançongiciel sur la ligne de production
- Clé USB piégée sur pupitre machine
- Télémaintenance fournisseur détournée
BTP et construction
- Faux changement de RIB sur une situation
- Fil de discussion détourné
- Fuite du DCE et des prix
Éducation
- Phishing rectorat / ministère
- Faux portail ENT
- Vol de dossiers scolaires
Secteur public
- Usurpation institutionnelle
- Fuite de données citoyens
- Spear phishing élus
Juridique
- Exfiltration dossiers confidentiels
- Faux email du tribunal
- Interception de pièces jointes
Transport
- Wi-Fi piégé en zone de repos
- Faux SMS de livraison
- Vol de données GPS
Hôtellerie et voyage
- Phishing de l’extranet de réservation
- Vishing du standard et de la réception
- Fraude à la carte bancaire client
Agroalimentaire
- Faux rappel produit
- Ransomware traçabilité
- Phishing fournisseur matières
Recherche
- Vol de propriété intellectuelle
- Phishing revue scientifique
- Faux accès cloud données
Conseil
- Phishing client usurpé
- Compromission comptes pub / réseaux sociaux
- Accès VPN prestataire compromis
Immobilier
- Faux RIB avant signature
- Fausse annonce de location
- Fuite du fichier locataires et acquéreurs
Énergie
- Attaque systèmes industriels
- Clé USB piégée
- Phishing sous-traitant
Luxe
- Fuite fichier VIP
- Contrefaçon de site e-shop
- Fraude au client VIP
E-commerce
- Magecart : skimming sur le checkout
- Faux vendeurs sur la marketplace
- Phishing Shopify ou Amazon Seller
Télécoms
- SIM swap d’un client VIP
- Phishing portail technicien
- Compromission BTS / antenne / fibre
Valables partout.
Deux bibliothèques qui ne dépendent pas de votre métier : la paie, les RH et l'administratif d'un côté, les arnaques de la vie perso qui atterrissent au bureau le lundi de l'autre. Elles s'ajoutent aux 19 secteurs, elles ne les remplacent pas.
RH & paie & administratif
- Faux message de la direction
- Phishing mutuelle / CE
- Arnaque formation CPF
Vie quotidienne
- Le post LinkedIn perso qui ouvre la porte au pro
- La photo Instagram qui balance l’interne
- Phishing La Poste / Ameli / Impôts
De l'observation du métier à l’immersion jouée.
Une immersion ROOMCA = un incident vrai du secteur et des gestes que vos équipes posent vraiment. Le générique, vos équipes le repèrent en 30 secondes et décrochent. Pas chez nous.
On lit ce qui se passe dans votre métier.
Avant d'écrire une immersion, on dépouille les rapports CERT, les retours ANSSI, les Panoramas Cybermalveillance et les retours du terrain. Quel mode opératoire ? Quel rôle visé ? Quel outil exploité ? On part toujours d'un cas vécu, jamais d'un modèle théorique.
- Cartographie des menaces dominantes par secteur
- Interviews de RSSI et opérationnels du métier
- Analyse des vrais incidents publics 12 derniers mois
On écrit la mise en situation, pas un cours magistral.
Chaque immersion est un dialogue, un mail, un appel, un QR code collé sur une porte. On utilise le vocabulaire du métier, les outils internes (Pronote, RPVA, Ameli, Shopify), les enjeux et le ton qui sonnent juste. Pas de pitch corporate, pas de jargon RSSI. La mise en situation se reconnaît en 5 secondes.
- Vocabulaire et outils du métier réel
- Format jouable : décisions, conséquences, débrief
- Score honnête, certificat à la clé, jamais de classement public
On met à jour quand le secteur bouge.
Une nouvelle technique de quishing apparaît dans la finance ? On l'ajoute au mois. Une réglementation se durcit dans la santé ? Les immersions sont mises à jour. Vos équipes ne rejouent pas la même immersion pendant 3 ans.
- Nouvelles menaces ajoutées au mois
- Cadres réglementaires sectoriels suivis en continu
- Vos suggestions de cas remontent dans le pipeline
Questions sectorielles.
Les questions qu'on nous pose le plus quand on parle de bibliothèque par secteur.
