Определяем перспективы восстановления
Название семейства знать не обязательно. Изучаем образцы и сохранённые технические данные, определяем шифровальщик и проверяем возможные способы вернуть файлы.
Работаем с последствиями заражения разными семействами шифровальщиков. Возможность и объём восстановления определяем после диагностики.
Однажды Zeppelin остановил работу и нашей команды. За одну ночь привычная инфраструктура превратилась в набор недоступных архивов и записок с требованием выкупа.
Мы восстановили контур, сохранили образцы и разобрали атаку до байта. Разовый ответ на собственный инцидент вырос в профильную лабораторию: сегодня мы помогаем компаниям пройти тот же путь быстрее, спокойнее и с контролируемым риском.
Наша задача — не продать надежду, а честно определить техническую возможность и вернуть бизнесу максимально полный объём данных.
Команда лаборатории КРИПТОГРИФНазвание семейства знать не обязательно. Изучаем образцы и сохранённые технические данные, определяем шифровальщик и проверяем возможные способы вернуть файлы.
Передаём собственную программу: ваш специалист запускает её локально и отправляет нам только сформированный технический отчёт.
По результатам диагностики сообщаем, возможно ли восстановление. При положительном заключении фиксируем объём, сроки, цену и состав решения в договоре.
Рассматриваем обращения по разным семействам ransomware. Сначала оцениваем перспективы и доступный объём восстановления, затем предлагаем решение с понятными сроками и результатом.
На кейсе Zeppelin показываем полный цикл работ: от диагностики и разработки программного решения до контролируемого восстановления 5 ТБ данных на 6 серверах.
Коротко отвечаем на вопросы, которые возникают у ИТ-директора и службы безопасности в первые часы после обнаружения атаки.
Нет. Рассматриваем случаи заражения разными семействами ransomware. Для каждого обращения отдельно оцениваем перспективы восстановления по сохранившимся материалам.
Нужны небольшие зашифрованные образцы, системные данные пользовательских профилей, записка вымогателя, расширение файлов и основные параметры инфраструктуры. Порядок безопасной передачи согласуем заранее.
Передавайте только копии без персональных данных и коммерческой тайны. Для чувствительных материалов заранее согласуем защищённый канал и NDA.
После технической диагностики. Мы либо подтверждаем возможность восстановления и предлагаем измеримый план работ, либо прямо сообщаем, что по имеющимся материалам вернуть данные не получится.
Методика выросла из реального инцидента Zeppelin. В подтверждённом кейсе мы исследовали атаку на 6 серверов и 5 ТБ данных, а затем разработали программное обеспечение для восстановления.
После согласования объёма, сроков и оплаты мы передаём готовые дешифраторы под целевую систему. Клиент запускает их в своей инфраструктуре по инструкции, без передачи нам всего массива данных.
Название шифровальщика знать не обязательно. По образцам и сохранённым техническим данным оценим перспективы восстановления; безопасный порядок передачи согласуем до отправки.