ВАС ВЗЛОМАЛИ. У ВАС 2 ЧАСА. ЧТО ДЕЛАТЬ?
Запомните одно правило: чем меньше вы трогаете — тем больше шансов на расследование и восстановление.
Дима из «Трёх Богатырей» сделал всё неправильно. Не потому что плохой. А потому что никто не объяснил.
Объясняем.
━━━━━━━━━━━━
ЧТО ДЕЛАТЬ СРАЗУ
✅ Изолируйте заражённые машины от сети.
Вытащите сетевой кабель. Отключите WiFi. Не выключайте сами машины — в RAM может быть ключ дешифровки.
✅ Не запускайте антивирус и «очистку».
Антивирус уничтожит улики. Полезен он будет потом, не сейчас.
✅ Не перезагружайте серверы.
Перезагрузка стирает всё из памяти. Вирус может исчезнуть — вместе с данными для расследования.
✅ Сфотографируйте экраны с сообщением о выкупе.
Текст, адрес кошелька, контакты — всё. Это поможет идентифицировать вирус.
✅ Зафиксируйте время.
Когда обнаружили? Что делали до этого? Кто из сотрудников что открывал? Это хронология атаки.
━━━━━━━━━━━━
ЧТО НЕ ДЕЛАТЬ
❌ Не платить выкуп сразу. 30% компаний, заплативших — ничего не получили. Или получили, но вирус остался.
❌ Не искать «мастеров с Авито». Они не справятся с современными шифрами. Потратите время и деньги.
❌ Не восстанавливать систему без расследования. Не закрыв дыру — получите повторную атаку.
❌ Не молчать. Если у вас данные клиентов — по закону вы обязаны уведомить Роскомнадзор в течение 24 часов.
━━━━━━━━━━━━
ПОСЛЕ ПЕРВЫХ 2 ЧАСОВ
Звоните профессионалам. Не Диме. Не мастеру с Авито. Специалистам по реагированию на инциденты.
Их работа — приехать, сохранить улики, восстановить работу, найти как вошли, закрыть дыру.
Чем быстрее — тем больше шансов восстановить хоть что-то.
Завтра — как выбрать нормальных специалистов и сколько это должно стоить.
Post #840
3.97K
