Pon–Pt: 6:00–17:00 Pomoc zdalna Panel zgłoszeń kontakt@aspers.pl
Aspers.pl ☎ 697 380 006

Ransomware: pierwsze 60 minut w małej firmie

Minimalistyczna ilustracja ochrony danych przed ransomware

Ransomware: co zrobić w pierwszych 60 minutach

Ransomware nie zaczyna się od technicznego raportu. Zwykle zaczyna się od komunikatu na ekranie, niedostępnego pliku albo telefonu od pracownika, który „nic nie może otworzyć”.

W takiej chwili najważniejsze nie jest szybkie odgadnięcie, kto zaatakował. Najważniejsze jest ograniczenie szkody i zachowanie danych, które pomogą później odzyskać kontrolę nad sytuacją.

Od 2003 roku pracuję w IT. W 2015 założyłem ASPERS jako niezależną firmę. W bezpieczeństwie najbardziej cenię prosty plan działania — taki, który można wykonać także pod presją.

Pierwsze 10 minut: odłącz, ale nie kasuj

Jeżeli podejrzewasz ransomware, odłącz zagrożone urządzenie od sieci. Wyjmij kabel sieciowy albo rozłącz Wi-Fi. Nie podłączaj pendrive’ów, dysków zewnętrznych ani prywatnego telefonu.

Nie usuwaj plików, nie instaluj przypadkowych „narzędzi do odzyskiwania” i nie próbuj na własną rękę przywracać wszystkiego z kopii zapasowej.

Co warto zanotować

Kolejne 30 minut: sprawdź skalę bez ryzykownych działań

Ustal, czy problem dotyczy jednego komputera, czy również innych urządzeń i współdzielonych zasobów. Zrób to ostrożnie — nie loguj się na podejrzanym komputerze do poczty, banku ani panelu WordPress.

Jeżeli firma korzysta z hostingu, poczty lub strony WordPress, warto osobno sprawdzić, czy są dostępne z innego, zaufanego urządzenia.

Czego nie robić

Po pierwszej godzinie: plan odzyskania

Dopiero po odizolowaniu problemu warto przejść do uporządkowanej oceny: które konta trzeba zabezpieczyć, jakie kopie zapasowe istnieją, kiedy były ostatnio sprawdzane i jakie systemy wymagają przywrócenia.

Dobra opieka nad stroną WordPress nie polega wyłącznie na aktualizacjach. To także kontrola dostępu, kopie zapasowe oraz jasny sposób reakcji, gdy coś przestaje działać.

Więcej informacji o ASPERS znajdziesz na stronie głównej ASPERS.

Napisz do mnie, aby omówić podstawowy plan zabezpieczenia firmy. Kontakt: kontakt@aspers.pl.

Facebook LinkedIn E-mail
Przemysław Biegała
Przemysław Biegała

Od 2003 roku jestem osobistym informatykiem firm z Żor i okolic. Obsługa IT, cyberbezpieczeństwo i opieka nad stronami — zamiast anonimowej infolinii masz mój numer telefonu.

Poznaj mnie bliżej →

Bezpieczna firma raz w miesiącu

Na start wysyłam checklistę bezpieczeństwa IT (PDF, 15 punktów), a potem raz w miesiącu krótki przegląd zagrożeń dla małych firm. Bez spamu, po polsku, konkretnie.

Zapis wymaga potwierdzenia mailem (double opt-in). Akceptujesz politykę prywatności; wypiszesz się jednym kliknięciem w każdej wiadomości.