80% organizacji, które zapłaciły okup, ponownie padło ofiarami ataku, z czego
48% zostało zaatakowanych przez tych samych sprawców
88% organizacji jest przekonana, że ma kompetencje w zakresie ochrony przed ransomware
Źródło: cybereason
Działający 24/7/365 wyspecjalizowany zespół ekspertów, którzy codziennie obsługują incydenty i przywracają ciągłość działania zaatakowanych organizacji. Zajmuje się przede wszystkim obsługą incydentów, przywracaniem danych i infrastruktury oraz analizą powłamaniową.
Hardening polega na wzmocnieniu zabezpieczeń poprzez rekonfigurację i reinstalację środowiska, aktualizację oprogramowania oraz weryfikację podatności w celu zapobieżenia przyszłym incydentom.
Źródło: cybereason
Przywracanie danych obejmuje proces analizy działania algorytmów szyfrujących oraz uszkodzeń, jakie powodują, a następnie przywrócenie sprawności uszkodzonych np. baz danych, maszyn wirtualnych, backupów.
Źródło: Veeam, cybereason
Sanityzacja danych polega na dokładnym sprawdzeniu, oczyszczeniu i przywróceniu integralności systemów IT, w celu usunięcia wszelkich potencjalnych zagrożeń i zapewnienia bezpieczeństwa.
Źródło: Veeam
Większości ataków ransomware towarzyszy wyciek danych, więc konieczne jest sprawne działanie w zakresie analizy wycieku i ograniczenia proliferacji eksfiltrowanych danych.
Źródło: Coveware
Analiza powłamaniowa obejmuje przede wszystkim identyfikację źródła ataku i jego przebiegu, w celu wzmocnienia zabezpieczeń i zapobieżenia przyszłym incydentom oraz ustalenie, czy i jakie dane były eksfiltrowane przez atakujących.
Źródło: Coveware
Atakujący szyfrując bazy danych unieruchamiają kluczowe dla funkcjonowania organizacji systemy np. księgowe. Nasz zespół codziennie naprawia bazy danych uszkodzone przez ransomware. Współpracujemy również z wiodącymi dostawcami rozwiązań, aby przywrócić poprawne działanie kluczowych systemów w zaatakowanych organizacjach.
Po uzyskaniu najwyższych przywilejów w systemach IT, atakujący mają dostęp do hypervisora i zdarza się, że uszkadzają wszystkie maszyny wirtualne. Z sukcesem przywracamy dane z maszyn zwirtualizowanych na m.in. Hyper-V (Microsoft) i ESXi (VMware).
Atakujący maksymalizując szkody, uszkadzają systemy backupowe, poprzez ich zaszyfrowanie lub usunięcie. Pomagamy przywrócić dane z backupów - nawet, jeśli zostały zaszyfrowane lub usunięte.
Źródło: Veeam