Az Ön zsarolóvírus-elhárítási terve: Az első óra a legfontosabb

Senki sem hoz jó döntéseket reggel 6-kor, amikor a rendszerek leálltak. Ezért kell a tervnek léteznie a támadás előtt, nem pedig közben.

Általában egy átlagos reggelen kezdődik. Valaki nem tud megnyitni egy fájlt. Aztán egy második személy is telefonál. Majd egy dokumentumokkal teli mappának furcsa új kiterjesztése van, és egy szöveges fájl magyarázza el, hova kell küldeni a fizetést.

A következő órában történtek mindent meghatároznak: hogy csütörtökön vagy három hét múlva áll-e vissza a rendszer, és hogy az incidens lokalizált marad-e, vagy elterjed az összes szerveren. Egy zsarolóvírus-elhárítási terv azért létezik, hogy senkinek ne kelljen remegő kézzel meghoznia ezeket a döntéseket.

Szerverállvány egy sötét szobában, az infrastruktúra, amelyet egy zsarolóvírus-elhárítási terv hivatott megvédeni

Az Ön zsarolóvírus-elhárítási terve: az első óra, lépésről lépésre

Elkülönítés, ne kapcsolja ki

Válassza le az érintett gépeket a hálózatról. Húzza ki a kábelt, tiltsa le a vezeték nélküli kapcsolatot. A titkosítás megosztott mappákon és csatlakoztatott meghajtókon keresztül terjed, így az út elvágása mindent megér.

Álljon ellen a késztetésnek, hogy kikapcsolja az eszközöket. A leállítás tönkreteszi a memóriában lévő bizonyítékokat, amelyeket a szakemberek a törzs azonosítására, és néha a kulcsok helyreállítására használnak. Elkülönítse, hagyja futni, várjon valakire, aki tudja, mit néz.

Először a biztonsági mentéseket védje meg

A modern támadók a biztonsági mentéseket célozzák meg, mielőtt bármit titkosítanának, mert a biztonsági mentések miatt utasíthatja vissza a fizetést. Azonnal ellenőrizze, hogy a biztonsági mentési rendszere elérhető-e a fertőzött hálózatról, és ha igen, válassza le. A mentés-helyreállítás az egész tárgyalási pozíciója, ezért védje meg, mielőtt bármi mást tenne.

Gyűjtse össze a megfelelő embereket egy szobában

Az IT-partnere, egy döntéshozó igazgató, és az, aki a kommunikációt kezeli. Három ember, egy csatorna, egy döntéssorozat. Használjon telefont vagy külön üzenetküldő alkalmazást, mert az e-mailje kompromittálódhat vagy elérhetetlenné válhat.

Értesítse időben

Mielőtt bármilyen munkát megrendelne, hívja fel kiberbiztosítóját. A legtöbb kötvény megköveteli ezt, és sok csak az általuk jóváhagyott szakemberek által végzett incidenskezelést fedezi. Az utólagos hívás érvénytelenítheti a kárigényét.

Ha személyes adatok érintettek, az adatvédelmi szabályok rövid időt biztosítanak a szabályozó értesítésére. Az EU-ban ez az óra 72 óráig ketyeg. Ha a NIS2 hatálya alá tartozik, az első értesítési időszak még rövidebb.

Még ne válaszoljon a váltságdíj-üzenetre

A fizetésről később kell dönteni, jogi tanácsadással és a helyreállítható adatok teljes ismeretében. Ez soha nem az első óra döntése, és a legtöbb országban a bűnüldöző szervek elriasztják a fizetést, mert az a következő támadást finanszírozza.

Mi dönti el, mennyire sikerül ez

Amikor a zsarolóvírus-támadás elkezdődik, az Ön lehetőségeit már hónapokkal korábban meghozott döntések határozzák meg. Egy zsarolóvírus-elhárítási terv nagyrészt előkészítés, és négy dologra vezethető vissza.

Ténylegesen tesztelt biztonsági mentések. A 3-2-1 megközelítés, legalább egy offline vagy megváltoztathatatlan másolattal. A teszteletlen biztonsági mentések a legrosszabb pillanatban hibáznak, és egy tizenegy napig tartó visszaállítás valójában nem helyreállítás.

Papíron lévő kapcsolattartási lista. Az IT-partnere, biztosítója, jogi tanácsadója, kulcsfontosságú ügyfelei. Olyan helyen tárolva, amely nem igényli a leállt rendszerekbe való bejelentkezést.

Szegmentálás és a legkevesebb jogosultság elve. A zsarolóvírus jogosultságokon keresztül terjed. Ha minden felhasználó elérhet minden megosztott mappát, egy kattintás mindent elér. A napi munkához használt tartományi adminisztrátori fiókok miatt válik egyetlen laptopból cégszintű leállás.

Előre megírt döntési fa. Ki jelenti be az incidenst. Ki engedélyezheti a termelés leállítását. Ki beszél a személyzettel és az ügyfelekkel. Egyezzenek meg benne, amikor mindenki nyugodt.

A napok utána

A helyreállítás lassabb, mint ahogy az emberek várják. Újraépít, nem tisztít, mert egy rendszer, amelyben támadó volt, utána már nem megbízható. Üzleti prioritás szerint állít vissza, ellenőriz minden lépést, és minden hitelesítő adatot megváltoztat.

Számítson arra, hogy az üzleti oldal ugyanolyan sok energiát igényel, mint a technikai oldal. A személyzetnek tudnia kell, mit mondjon az ügyfeleknek. Az ügyfeleknek őszinte frissítésekre van szükségük, nem csendre. A beszállítóknak alternatív módokra lehet szükségük az Ön eléréséhez. Egy olyan zsarolóvírus-elhárítási terv, amely csak a szervereket fedi le, a legnehezebb beszélgetéseket arra hagyja, aki éppen felveszi a telefont.

Aztán kideríti, hogyan jutottak be, mert különben egy olyan rendszert épít újra, amelynek ugyanaz az ajtaja nyitva van. A legtöbb esetben kiderül, hogy adathalász e-mailről, az internetre kitett távoli hozzáférési szolgáltatásról vagy egy nem javított eszközről van szó, amelynek senki sem volt a tulajdonosa.

Ne egyedül építse fel zsarolóvírus-elhárítási tervét

Íme, amit a leggyakrabban látunk: olyan cégek, amelyeknek van egy tervük egy dokumentumban, amelyet két éve senki sem nyitott meg, és amelyet egy azóta teljesen megváltozott környezetre írtak. Jól olvasható, de senkinek sem segít.

Egy terv csak akkor valós, ha valaki karbantartja, teszteli a visszaállításokat és naprakészen tartja a kapcsolattartási adatokat. Ez nem olyan feladat, amelyet ügyfélmegbeszélések közé kellene beilleszteni, és pontosan ez az a munka, amelyet az EvolvingDesk-nél vállalunk.

A zsarolóvírus-elhárítási tervet az Ön tényleges rendszerei köré építjük, megváltoztathatatlan biztonsági mentéseket helyezünk üzembe, ütemezetten teszteljük a visszaállításokat, és csapatával együtt gyakoroljuk az incidenskezelési eljárást. Ha valami történik, Ön egyetlen hívást kezdeményez, és mi már benne vagyunk a helyzetben, nem pedig először olvasunk az Ön környezetéről.

Az Ön feladata az üzlet vezetése. A miénk az, hogy egy rossz kedd reggel rossz kedd reggel maradjon, ahelyett, hogy rossz negyedévvé válna.

Szeretné, ha felülvizsgálnánk az incidenskezelését? Tervezzen egy hívást, és az egyetlen kérdéssel kezdjük, ami számít: mikor állított vissza utoljára sikeresen valamit?

Olvasson tovább

Hasznos hivatkozások: a CISA zsarolóvírus-útmutatója és az NCSC útmutatója a zsarolóvírusok enyhítésére.

Ez a cikk adott néhány ötletet?

Derítsd ki, mit tehetünk érted, egyeztess egy hívást még ma.

Az EvolvingDesk-ről: Az IT egyszerűvé tétele

Az összetett IT-t egyszerű, hatékony megoldásokká alakítjuk a vállalkozásod számára. Legyen szó felhőszolgáltatásokról, egyedi alkalmazásokról vagy hálózatkezelésről, az EvolvingDesk a legújabb technológiát személyes szolgáltatással ötvözi, hogy a vállalkozásod biztonságban maradjon, kapcsolódjon és készen álljon a növekedésre. Az IT egyszerűen, ahogy lennie kell.

Mit csinálunk?

Az EvolvingDesk-nél praktikus IT-megoldásokat nyújtunk, amelyek illeszkednek a vállalkozásod működéséhez. A személyre szabott szoftverektől és megbízható üzleti WiFi-től kezdve az intelligens megfigyelésig és a gyakorlati támogatásig gondoskodunk arról, hogy a technológiád zökkenőmentesen működjön, így a céljaidra összpontosíthatsz.

Kapcsolat – Microsoft

Fejlesztés

Hosting és felhő

Megfigyelőrendszerek

Hálózat és WiFi

IT-támogatás

VoIP és telefon

E-mail és munkaterület

Értékesítési pont