Контакты

Свяжитесь со специалистом по инцидентам.

Для первого обращения достаточно кратко описать ситуацию. Не отправляйте конфиденциальные документы и технические материалы до согласования безопасного порядка передачи.

Если атака идёт сейчас

Сначала сохраните шансы на восстановление.

  1. 01
    Изолируйте заражённые узлы

    Отключите сетевые интерфейсы, но не стирайте и не переустанавливайте системы.

  2. 02
    Приостановите шифровальщик

    В Microsoft Sysinternals Process Explorer выберите подтверждённый процесс шифровальщика и выполните Suspend. Не завершайте его и проверьте, не продолжают ли работу связанные дочерние процессы.

  3. 03
    Снимите дампы активных процессов

    На изолированном узле с правами администратора снимите ProcDump-ом полный дамп процесса шифровальщика и отдельно дамп процесса Registry. Только после сохранения обоих дампов завершайте процесс шифровальщика.

  4. 04
    Сохраните признаки атаки

    Записку, расширения, время обнаружения и системные данные профилей затронутых пользователей.

  5. 05
    Не меняйте оригиналы

    Для анализа используйте копии небольших файлов без чувствительной информации.

Сведения о компании

Контакты, документы и реквизиты.

Контакты и порядок оформления актуальны.

Актуальный контакт

Связь со специалистом по инцидентам

Телефон
+7 903 930 67 98
Формат обращения
краткое описание инцидента
География
Россия и СНГ
Передача файлов
только после согласования порядка
01NDA и безопасная передача

Согласуем до обмена чувствительными материалами.

02Локальный технический отчёт

Диагностическое ПО запускается у клиента без передачи всего массива данных.

03Договор и поставка

Фиксируем объём, сроки и цену; после оплаты передаём дешифратор и инструкцию.