
Ransomware ve firmě: co dělat v prvních hodinách útoku
Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Při nedávném kyberútoku na Ceva Logistics unikla osobní data firem a lidí, jejichž zásilky firma přepravovala. Dotčeni mohou být také zákazníci bank, maloobchodních firem a služby Steam. Počet zasažených lidí ani firem není zveřejněn.
Ceva Logistics je logistická firma, která pro jiné společnosti zajišťuje přepravu a doručování zboží. Její zákazníci jí mohou předávat jména, adresy, telefonní čísla a údaje o zásilkách. Z dostupných informací ale není jasné, které konkrétní typy dat útočníci získali.
Incident se nemusí týkat jen přímých zákazníků Ceva Logistics. Data mohou patřit lidem, kteří nakupovali u obchodníků využívajících její přepravu, klientům bank nebo uživatelům služeb spojených se Steamem. Zpráva neuvádí, zda data pocházela z jednoho systému, nebo z více zákaznických účtů a přepravních procesů.
Není známé datum útoku, rozsah incidentu ani seznam zasažených zemí. Ceva Logistics také neupřesnila, zda obnovila všechny služby, zda zákazníkům doporučuje změnit hesla nebo zda informovala dozorové úřady. Nejsou ani informace o zneužití konkrétních účtů.
Malé firmy by měly zkontrolovat, jaké údaje předávají logistickému partnerovi a co o jejich ochraně stanovují smlouvy. Samotná dostupná zpráva zatím nedává důvod měnit účet nebo dopravce. Pro další rozhodnutí chybí potvrzený rozsah úniku, typy dotčených dat, seznam zasažených zákazníků a pokyny Ceva Logistics.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.