
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Společnost Progress Software minulý týden e-mailem vyzvala zákazníky svého nástroje ShareFile, ať ručně vypnou servery, na kterých si drží data. ShareFile firmy používají na sdílení a ukládání souborů. Progress zároveň zablokoval přístup k účtům, které tyhle vlastní servery, takzvané Storage Zone Controllers, provozují.
Důvodem je podle firmy věrohodná vnější bezpečnostní hrozba. Varování přišlo 10. července, od té doby jsou dotčené účty mimo provoz a Progress je opatrně vrací zpět, servery ale nechává vypnuté. Podle interní analýzy z 11. července nemá firma známku, že by se někdo k datům nebo účtům dostal.
Co přesně se stalo, Progress oficiálně neřekl. Mezi správci se mluví o dvou chybách, které šlo pospojovat a spustit tak cizí kód na neaktualizovaných serverech ještě před přihlášením. Firma to nepotvrdila, řeší to s vlastními i externími odborníky.
Zálohu a sdílení souborů dnes spousta firem nechává na hotové službě a většinou je to rozumné, sami by to nezvládli líp. Když ale u dodavatele něco praskne, přijde pokyn typu „vypněte hned server" a vy podle něj musíte jednat, i když nevíte proč. Stojí za to vědět, které vaše soubory leží u koho a kdo je ve firmě schopný takový příkaz o víkendu opravdu provést.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.