Помощ при активен инцидент
Криптирани файлове?
Съмнение за пробив?
Обадете се, за да уточним какво е засегнато и как можем да помогнем. Работим с вашия ИТ екип по ограничаване на достъпа, проверка на следите и възстановяване.
Възможността за поемане на случая и сроковете се потвърждават в разговор с екипа.
Докато организирате реакцията
Започнете с ограничаване и ясна комуникация
Използвайте доверен канал
Свържете се с ИТ отговорника по телефон, ако пощата или устройството са под съмнение.
Ограничете засегнатата среда
При зловреден софтуер изолирайте устройството от мрежата. При критични системи координирайте действията с отговорните за безопасността.
Запазете следите
Запишете часове и наблюдения. Не форматирайте и не преинсталирайте прибързано.
Пазете резервните копия
Не ги свързвайте към засегнатите системи. Възстановяването се планира след оценка на достъпа на нападателя.
За ransomware вижте и подробните стъпки за изолиране и възстановяване.
При инцидент
Какво се случва при вас?
Първи действия според ситуацията. Ако проблемът е активен, обадете се на 0876 830 388.
Какво да правим при криптирани файлове (ransomware)
Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.
Научете повечеПърви действияПробив в Microsoft 365: първи действия при хакнат имейл
Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.
Научете повечеПърви действияИзтекли клиентски данни: какво да направи фирмата
Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.
Научете повечеПърви действияВъведох парола във фишинг сайт — какво да направя?
Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.
Научете повечеПърви действияХакнат фирмен сайт: как да ограничите щетите
Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.
Научете повечеПърви действияКакво да правите при пробив на данни: първите 24 часа
Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.
Научете повечеРаботата с KIBER.bg
От първия сигнал до план за възстановяване
Първо уточняваме ситуацията и наличността на екипа. Преди технически действия договаряме обхвата, достъпите и разрешението за работа. След оценката обясняваме възможните действия и ограниченията им.
Според случая включваме дигитална криминалистика, възстановяване на компрометиран акаунт и координация с вашия доставчик на ИТ услуги.
Обадете се за текущ случай
При активен проблем телефонът е първият канал за връзка. Изпратено съобщение не означава, че случаят вече е поет.
Въпроси
Често задавани въпроси
Какво да подготвя за първия разговор?
Кога сте открили проблема, кои системи са засегнати, какви действия вече са предприети и кой има право да разреши работа по тях. Не изпращайте пароли или чувствителни файлове през общата форма.
Можете ли да поемете случая веднага?
При обаждането уточняваме наличността на екипа, обхвата и възможността за поемане на случая. Самото изпращане на съобщение не е потвърден ангажимент или гарантиран срок за реакция.
Гарантирано ли е възстановяването на криптираните файлове?
Не. Възможностите зависят от вида на атаката, наличните копия и състоянието на системите. Първо оценяваме случая и обясняваме възможните действия.
Колко струва реакцията при инцидент?
Цената се уточнява след първоначална оценка на засегнатите системи, необходимите дейности и обхвата. Преди техническа работа договаряме условията и разрешенията.