Помощ при активен инцидент

Криптирани файлове?
Съмнение за пробив?

Обадете се, за да уточним какво е засегнато и как можем да помогнем. Работим с вашия ИТ екип по ограничаване на достъпа, проверка на следите и възстановяване.

Възможността за поемане на случая и сроковете се потвърждават в разговор с екипа.

Докато организирате реакцията

Започнете с ограничаване и ясна комуникация

Използвайте доверен канал

Свържете се с ИТ отговорника по телефон, ако пощата или устройството са под съмнение.

Ограничете засегнатата среда

При зловреден софтуер изолирайте устройството от мрежата. При критични системи координирайте действията с отговорните за безопасността.

Запазете следите

Запишете часове и наблюдения. Не форматирайте и не преинсталирайте прибързано.

Пазете резервните копия

Не ги свързвайте към засегнатите системи. Възстановяването се планира след оценка на достъпа на нападателя.

За ransomware вижте и подробните стъпки за изолиране и възстановяване.

При инцидент

Какво се случва при вас?

Първи действия според ситуацията. Ако проблемът е активен, обадете се на 0876 830 388.

Първи действия

Какво да правим при криптирани файлове (ransomware)

Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.

Научете повече
Първи действия

Пробив в Microsoft 365: първи действия при хакнат имейл

Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.

Научете повече
Първи действия

Изтекли клиентски данни: какво да направи фирмата

Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.

Научете повече
Първи действия

Въведох парола във фишинг сайт — какво да направя?

Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.

Научете повече
Първи действия

Хакнат фирмен сайт: как да ограничите щетите

Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.

Научете повече
Първи действия

Какво да правите при пробив на данни: първите 24 часа

Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.

Научете повече

Работата с KIBER.bg

От първия сигнал до план за възстановяване

Първо уточняваме ситуацията и наличността на екипа. Преди технически действия договаряме обхвата, достъпите и разрешението за работа. След оценката обясняваме възможните действия и ограниченията им.

Според случая включваме дигитална криминалистика, възстановяване на компрометиран акаунт и координация с вашия доставчик на ИТ услуги.

Обадете се за текущ случай

При активен проблем телефонът е първият канал за връзка. Изпратено съобщение не означава, че случаят вече е поет.

Всички начини за връзка →

Въпроси

Често задавани въпроси

Какво да подготвя за първия разговор?

Кога сте открили проблема, кои системи са засегнати, какви действия вече са предприети и кой има право да разреши работа по тях. Не изпращайте пароли или чувствителни файлове през общата форма.

Можете ли да поемете случая веднага?

При обаждането уточняваме наличността на екипа, обхвата и възможността за поемане на случая. Самото изпращане на съобщение не е потвърден ангажимент или гарантиран срок за реакция.

Гарантирано ли е възстановяването на криптираните файлове?

Не. Възможностите зависят от вида на атаката, наличните копия и състоянието на системите. Първо оценяваме случая и обясняваме възможните действия.

Колко струва реакцията при инцидент?

Цената се уточнява след първоначална оценка на засегнатите системи, необходимите дейности и обхвата. Преди техническа работа договаряме условията и разрешенията.