Нас взломали! Что делать?! 🙀
Этот вопрос, к сожалению, встречаю в разных чатах минимум раз в месяц: "Нам всё зашифровали и требуют 1 BTC за восстановление, что делать?"
▶️ Алгоритм действий:
1. Оценить стоимость и важность потерянных данных.
Стоят ли потери того, чтобы за них бороться?
2. Передать доступ техническим специалистам.
Возможно, часть данных всё же удастся спасти со взломанной машины. В очень редких случаях что-то идет не так и вирус вместо полного шифрования лишь меняет название файлов. Правда, такое встречал лишь один раз.
3. Уточнить, имеются ли резервные копии и как сильно они устарели.
Говорят, есть три типа людей: те кто не делают бекапы, те кто их уже делает и те, кто еще и проверяет, как они распаковываются.
↔️ Далее, опираясь на результаты предыдущих пунктов:
а) Заплатить. В большинстве случаев после оплаты данные успешно восстанавливаются. Не поддерживаю этот вариант, ведь оплата означает победу злоумышленников, и дает им ресурс на продолжение деятельности. Впрочем, иногда иного выбора не остается.
б) Заняться восстановлением с нуля либо из резервных копий. Поэтому так важно, чтобы они были в порядке.
⏭ Что важно сделать после?
Проанализировать, как был произведен взлом и провести работу над ошибками. Важно сделать это как можно быстрее, ведь спустя несколько дней следов может не остаться.
⏮ Что важно сделать до?
1. Проверить резервные копии. Они должны храниться в отдельном месте, доступ к которому должен быть у очень ограниченного круга лиц. Важно, чтобы копий было несколько: не только последний день, но и предшествующие периоды. Иначе есть риск забекапить уже взломанную версию. Проверьте, достаточно ли того, что сохраняется для восстановления вашей критической инфраструктуры?
2. Провести аудит безопасности. Лучше всего обратиться к специализированной компании, но на базовом уровне можно провести и собственными силами. Для этого есть много платных и бесплатных инструментов.
3. Провести беседы с сотрудниками. Не переходить по подозрительным ссылкам, не использовать простые пароли и т.д. Чаще всего именно сотрудники являются самым слабым местом в безопасности компании.
Если вам интересно, что нужно учесть при организации резервного копирования и узнать несколько связанных с этим историй — приглашаю прочитать мою статью на vc.ru!
Желаю, чтобы ваши данные были в безопасности и никогда не встречались с шифровальщиками! 🙌
Post #65
780