24/7 pohotovosť
0948 626 682Potrebujem zachrániť dáta
Obnova dát po ransomware útoku je jedným zo špecializácií našich laboratórií, v ktorých dosahujeme mimoriadnu úspešnosť – obnovujeme zašifrované servery, zmazané dáta po útoku hackera, zničené zálohy aj preformátované úložiská.
Napadol vás ransomvér, zašifroval servery a hacker zmazal aj zálohy? Ešte nie je všetko stratené.
Objednať bezplatné posúdenie
Naše motto:
„Čo nezachránime my, to už nikto!“
DÔLEŽITÉ:
Bezprostredne po zistení ransomware zasiahnuté systémy čo najskôr odpojte od siete a napadnuté úložisko vypnite!
Šifrovanie často stále beží na pozadí a každá ďalšia minúta prevádzky ničí dáta, ktoré by ešte bolo možné zachrániť.
Na zasiahnutých diskoch v žiadnom prípade nevykonávajte reinštalácie, nespúšťajte recovery programy a neobnovujte na nich zálohy. Z našej praxe práve tieto zásahy pripravia firmu o viac dát ako samotný útok.
Zdokumentujte priebeh incidentu vrátane správ útočníkov; dokumentáciu využijete pri vyšetrovaní aj pri jednaní s poisťovňou.
O prípadnej platbe výkupného rozhodujte až vo chvíli, keď viete, čo je možné obnoviť bez nej (možnosti obnovy posúdime bezplatne, pohotovostná linka je vám k dispozícii nepretržite).
Objednať analýzu zadarmo
Pokiaľ je potrebné obnoviť dáta bez zbytočného odkladu, ponúkame expresný režim záchrany dát. Zásah začíname ihneď a pracujeme nepretržite, bez ohľadu na dennú dobu, víkendy alebo sviatky. V prípade potreby automaticky nasadíme tím viacerých špecialistov.
Sme k dispozícii 24/7, každý deň v roku.
Zasiahnuté médiá zvezieme zadarmo odkiaľkoľvek v SR, alebo ich môžete odovzdať osobne na pobočke v Bratislave.
Z každého média najskôr vyhotovíme forenznú kópiu; všetka ďalšia práca prebieha výhradne nad ňou, takže originály zostávajú nedotknuté aj pre prípadné vyšetrovanie.
Objednať zvoz zadarmo
Cena obnovy po ransomwarovom útoku je individuálna podľa rozsahu zasiahnutej infraštruktúry. Zistíme, ktoré zväzky, virtuálne disky a zálohy útok zasiahol a čo z nich je možné rekonštruovať. Výsledkom je ponuka s pevnou cenou a odhadom doby obnovy.
Štandardná diagnostika je bezplatná a spravidla ju dokončíme do druhého dňa; v prípade rozsiahlych infraštruktúr a zložitých prípadov môže trvať dlhšie. Expresná diagnostika mimo pracovného času je spoplatnená podľa cenníka a pri expresnej realizácii sa od ceny záchrany odpočíta.
Po vašom odsúhlasení zahájime rekonštrukciu pôvodného obsahu úložísk. O jej dokončení, alebo pokiaľ budeme potrebovať čokoľvek upresniť, vás budeme kontaktovať.
V expresnom režime pracujeme na obnove vašich dát nepretržite (24/7) až do jej úplného dokončenia.
Obnovené dáta odovzdávame v pôvodnej podobe a štruktúre, pokiaľ to okolnosti prípadu umožňujú; v prípade záujmu aj šifrovaným online prenosom.
Záchranu dát vykonávame zo všetkých súčastí zasiahnutej infraštruktúry:
Úspešná rekonštrukcia dát je založená na podrobnej znalosti vnútornej stavby úložísk – od diskových polí a storage cez súborové systémy a virtuálne disky až po štruktúru jednotlivých súborov. Práve tá nám umožňuje znovu zostaviť pôvodný obsah nezávisle na tom, čo z riadiacich štruktúr a metadát zostalo zachované.
Áno, zmazané zálohy a virtuálne stroje je možné spravidla rekonštruovať, hoci ide o jednu z najnáročnejších úloh záchrany dát.
Rozhoduje čas: čím skôr zasiahnuté úložiská odstavíte, tým väčšiu časť dát dokážeme obnoviť.
Sumu útočník odvodzuje od veľkosti firmy, hodnoty a citlivosti dát, takže sa prípad od prípadu líši aj o niekoľko rádov. O platbe odporúčame rozhodovať až vo chvíli, keď viete, či je pri vašich systémoch možná obnova zašifrovaných dát bez platenia výkupného. Posúdenie je u nás bezplatné a pri podnikových systémoch sme doteraz uspeli vo všetkých prípadoch.
Pri samostatných počítačoch, najmä s SSD diskami, je pravdepodobnosť úspešnej obnovy minimálna.
Kópie údajov však často existujú inde – na serveroch, v zálohách alebo na iných médiách. Ich využiteľnosť posúdime v rámci bezplatnej diagnostiky.
Zákazky prijímame nonstop, vrátane víkendov a sviatkov. V expresnom režime potom na prípade pracujeme nepretržite až do jeho dokončenia.
Obnova prevádzky najviac závisí od rozsahu zasiahnutej infraštruktúry a stavu záloh. Časovú náročnosť posúdime pri diagnostike, ktorá je v štandardnom režime zadarmo.
Škody spravidla nekončia zašifrovaním serverov. Ransomvérový útok mieri aj na zálohy vrátane konfiguračných databáz, odstraňuje tieňové kópie a snapshoty, preformátováva NAS a inicializuje RAID, aby napadnutej firme nezostala pokiaľ možno žiadna možnosť obnovy. Citlivé dáta si útočníci navyše často sťahujú ešte pred zašifrovaním.
Pozostatky zmazaných zväzkov a virtuálnych diskov sú rozptýlené v terabajtoch dát bez popisných štruktúr a často čiastočne prepísané ďalšou prevádzkou alebo samotným šifrovaním. Ich rekonštrukcia vyžaduje analýzu na úrovni jednotlivých dátových štruktúr a nástroje, ktoré si pre konkrétne súborové systémy a záložné formáty vyvíjame sami.
Komerčný softvér pre tieto prípady neexistuje. Obnova dát po kybernetickom útoku tak patrí k najzložitejším úlohám odboru záchrany dát.
Podrobný rozbor jednotlivých fáz útoku, špecifík ESXi a Hyper-V a postupov obnovy podľa platformy nájdete v technickom prehľade záchrany dát po ransomware.
K zákazke majú prístup iba technici, ktorí na nej pracujú, a mlčanlivosť je štandardnou súčasťou zmluvy.
Firemné zákazky prebiehajú v režime bezpečnej záchrany dát; v prípade záujmu uzavrieme NDA aj podľa vášho vzoru.
Záchrana dát po hackerskom útoku býva u zmazaných dát, zinicializovaných polí a preformátovaných zväzkov nádejnejšia ako u zašifrovaných úložísk. Deštruktívne útoky hackerov, kde nie je cieľom zašifrovania a výkupné, ale zničenie, riešime takmer rovnako často ako ransomware.
Šifrované úložiská sú našou špecialitou: ako prví na svete sme obnovili dáta zo šifrovaného NAS Seagate aj z diskov WD Enterprise Encryption. Od roku 1991 sme dokončili vyše 66 000 záchran a obnovili viac ako 6,5 milióna TB dát. Pracujeme v štyroch certifikovaných laboratóriách o 400 m² podľa ISO 9001 a ISO 27001, najväčšom pracovisku svojho druhu v strednej Európe. Pri podnikových systémoch zasiahnutých ransomvérom sme doteraz uspeli vo všetkých prípadoch, nezriedka s obnovou všetkých dát. Našu záchranu dát pre firmy už cez tri dekády využívajú veľké podniky aj orgány činné v trestnom konaní.
Pri spolupráci s IT dodávateľmi alebo tímami CSIRT vstupujeme do riešenia incidentu ako špecializované laboratórium s jasne vymedzenou rolou: prevezmeme zasiahnuté médiá alebo ich forenznú kópiu a vrátime rekonštruované dáta, od jednotlivých súborov po kompletné virtuálne stroje. Váš tím sa tak môže venovať zabezpečeniu a obnoveniu prevádzky.
V prípade záujmu sme schopní viesť dokumentovaný reťazec úschovy médií od prevzatia až po odovzdanie, poskytnúť protokol o výsledku záchrany či odborné vyjadrenie k príčine straty dát aj ďalšie podklady pre poistné konanie, trestné oznámenie aj nadväzujúcu forenznú analýzu.
Kontaktujte nás