TGViewer
Васильев Дмитрий | IT Командор Васильев Дмитрий | IT Командор @itkomandor · 519 subscribers
Post #65 780
Нас взломали! Что делать?! 🙀

Этот вопрос, к сожалению, встречаю в разных чатах минимум раз в месяц: "Нам всё зашифровали и требуют 1 BTC за восстановление, что делать?"

▶️ Алгоритм действий:

1. Оценить стоимость и важность потерянных данных.
Стоят ли потери того, чтобы за них бороться?

2. Передать доступ техническим специалистам.
Возможно, часть данных всё же удастся спасти со взломанной машины. В очень редких случаях что-то идет не так и вирус вместо полного шифрования лишь меняет название файлов. Правда, такое встречал лишь один раз.

3. Уточнить, имеются ли резервные копии и как сильно они устарели.
Говорят, есть три типа людей: те кто не делают бекапы, те кто их уже делает и те, кто еще и проверяет, как они распаковываются.

↔️ Далее, опираясь на результаты предыдущих пунктов:

а) Заплатить. В большинстве случаев после оплаты данные успешно восстанавливаются. Не поддерживаю этот вариант, ведь оплата означает победу злоумышленников, и дает им ресурс на продолжение деятельности. Впрочем, иногда иного выбора не остается.

б) Заняться восстановлением с нуля либо из резервных копий. Поэтому так важно, чтобы они были в порядке.

⏭ Что важно сделать после?

Проанализировать, как был произведен взлом и провести работу над ошибками. Важно сделать это как можно быстрее, ведь спустя несколько дней следов может не остаться.

⏮ Что важно сделать до?

1. Проверить резервные копии. Они должны храниться в отдельном месте, доступ к которому должен быть у очень ограниченного круга лиц. Важно, чтобы копий было несколько: не только последний день, но и предшествующие периоды. Иначе есть риск забекапить уже взломанную версию. Проверьте, достаточно ли того, что сохраняется для восстановления вашей критической инфраструктуры?

2. Провести аудит безопасности. Лучше всего обратиться к специализированной компании, но на базовом уровне можно провести и собственными силами. Для этого есть много платных и бесплатных инструментов.

3. Провести беседы с сотрудниками. Не переходить по подозрительным ссылкам, не использовать простые пароли и т.д. Чаще всего именно сотрудники являются самым слабым местом в безопасности компании.

Если вам интересно, что нужно учесть при организации резервного копирования и узнать несколько связанных с этим историй — приглашаю прочитать мою статью на vc.ru!

Желаю, чтобы ваши данные были в безопасности и никогда не встречались с шифровальщиками! 🙌
vc.ru Как спасти свои данные и бизнес от хакеров (и собственных коллег) — Разработка на vc.ru За 20 лет в IT я много раз видел, как компании и рядовые пользователи теряют данные и несут серьезные убытки. Можно ли этого избежать? В большинстве случаев да. Сегодня расскажу, как компании расстаются с важной информацией и деньгами из-за хакеров, а также…
  • 👍 12
  • ❤ 6
  • 🔥 5
More from @itkomandor
  1. Sep 30, 2026Пара наблюдений из обучения ИИ Взялся прокачать навык использования AI-инструментов у пред…
  2. Sep 24, 2026Оценщик ИТ проектов Недавно писал про помощника в оценке ИТ проектов. Мы ему на вход ТЗ, а…
  3. Sep 21, 2026О пользе иишницы Провел мощное корпоративное обучение по внедрению ИИ в производственной к…
  4. Sep 17, 2026Ещё один кейс по автоматизации базовых процессов компании — кстати, довольно простая и нед…
  5. Aug 26, 2026Как Дима в ретрит ходил Недавно поймал себя на мысли, что лето заканчивается и неплохо бы…
  6. Aug 13, 2026День рождения Сегодня у Пилотов день рождения — нам уже 12 лет! Оглядываясь назад, могу ск…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →