24/7 pohotovost
777 626 682Potřebuji zachránit data
Obnova dat po ransomware útoku je jednou ze specializací našich laboratoří, ve kterých dosahujeme mimořádné úspěšnosti – obnovujeme zašifrované servery, smazaná data po útoku hackera, zničené zálohy i přeformátovaná úložiště.
Napadl vás ransomware, zašifroval servery a hacker smazal i zálohy? Ještě není vše ztraceno.
Objednat bezplatné posouzení
Naše motto:
„Co nezachráníme my, to už nikdo!“
DŮLEŽITÉ:
Bezprostředně po zjištění ransomware zasažené systémy co nejdříve odpojte od sítě a napadená úložiště vypněte!
Šifrování často stále běží na pozadí a každá další minuta provozu ničí data, která by ještě bylo možné zachránit.
Na zasažených discích v žádném případě neprovádějte reinstalace, nespouštějte recovery programy a neobnovujte na ně zálohy. Z naší praxe právě tyto zásahy připraví firmu o více dat než samotný útok.
Zdokumentujte průběh incidentu včetně zpráv útočníků; dokumentaci využijete při vyšetřování i při jednání s pojišťovnou.
O případné platbě výkupného rozhodujte až ve chvíli, kdy víte, co lze obnovit bez ní.
Možnosti obnovy posoudíme bezplatně, pohotovostní linka je vám k dispozici nepřetržitě.
Objednat analýzu zdarma
Pokud potřebujete obnovit data bez zbytečného odkladu, nabízíme expresní režim záchrany dat. Zásah zahajujeme ihned a pracujeme nepřetržitě, bez ohledu na denní dobu, víkendy nebo svátky. V případě potřeby automaticky nasadíme tým více specialistů.
Jsme k dispozici 24/7, každý den v roce.
Zasažená média svezeme zdarma odkudkoliv v ČR, nebo je můžete předat osobně na naší pobočce v Praze.
Objednat svoz zdarma
Cena obnovy po ransomwarovém útoku je individuální podle rozsahu zasažené infrastruktury. Zjistíme, které svazky, virtuální disky a zálohy útok zasáhl a co z nich lze rekonstruovat. Výsledkem je nabídka s pevnou cenou a odhadem doby obnovy.
Standardní diagnostika je bezplatná a zpravidla ji dokončíme do druhého dne; u rozsáhlých infrastruktur a složitých případů může trvat déle. Expresní diagnostika mimo pracovní dobu je zpoplatněna podle ceníku a při expresní realizaci se od ceny záchrany odečítá.
Po vašem odsouhlasení zahájíme rekonstrukci původního obsahu úložišť. O jejím dokončení, nebo pokud budeme potřebovat cokoliv upřesnit, vás budeme kontaktovat. V expresním režimu pracujeme na obnově vašich dat nepřetržitě (24/7) až do jejího úplného dokončení.
Obnovená data předáváme v původní podobě a struktuře, pokud to okolnosti případu umožňují; v případě zájmu i šifrovaným online přenosem.
Záchranu dat provádíme ze všech součástí zasažené infrastruktury:
Úspěšná rekonstrukce dat je založená na podrobné znalosti vnitřní stavby úložišť – od diskových polí a storage přes souborové systémy a virtuální disky až po strukturu jednotlivých souborů. Právě ta nám umožňuje znovu sestavit původní obsah nezávisle na tom, co z řídících struktur a metadat zůstalo zachováno.
Ano, smazané zálohy a virtuální stroje lze zpravidla rekonstruovat, byť jde o jednu z nejnáročnějších úloh záchrany dat.
Rozhoduje čas: čím dříve zasažená úložiště odstavíte, tím větší část dat dokážeme obnovit.
Částku útočník odvozuje od velikosti firmy, hodnoty a citlivosti dat, takže se případ od případu liší i o několik řádů. O platbě doporučujeme rozhodovat až ve chvíli, kdy víte, zda je u vašich systémů možná obnova zašifrovaných dat bez placení výkupného. Posouzení je u nás bezplatné a u podnikových systémů jsme dosud uspěli ve všech případech.
U samostatných počítačů, zejména s SSD disky, je pravděpodobnost úspěšné obnovy minimální.
Kopie dat však často existují jinde – na serverech, v zálohách nebo na jiných médiích. Jejich využitelnost posoudíme v rámci bezplatné diagnostiky.
Zakázky přijímáme nonstop, včetně víkendů a svátků. V expresním režimu pak na případu pracujeme nepřetržitě až do jeho dokončení.
Obnova provozu nejvíce závisí na rozsahu zasažené infrastruktury a stavu záloh. Časovou náročnost posoudíme při diagnostice, která je ve standardním režimu zdarma.
Z každého média nejprve pořídíme forenzní kopii a veškerá další práce probíhá výhradně nad ní. Originály tak zůstávají nedotčené i pro případné vyšetřování.
Škody zpravidla nekončí zašifrováním serverů. Ransomwarový útok míří i na zálohy včetně konfiguračních databází, odstraňuje stínové kopie a snapshoty, přeformátovává NAS a inicializuje RAID, aby napadené firmě nezbyla pokud možno žádná možnost obnovy.
Citlivá data si útočníci navíc často stahují ještě před zašifrováním, snaží se pomocí nich oběti vydírat a přimět k zaplacení výkupného.
Pozůstatky smazaných svazků a virtuálních disků jsou rozptýleny v terabajtech dat bez popisných struktur a často částečně přepsány dalším provozem nebo samotným šifrováním. Jejich rekonstrukce vyžaduje analýzu na úrovni jednotlivých datových struktur a nástroje, které si pro konkrétní souborové systémy a záložní formáty vyvíjíme sami.
Komerční software pro tyto případy neexistuje. Obnova dat po kybernetickém útoku tak patří k nejsložitějším úlohám oboru záchrany dat.
Podrobný rozbor jednotlivých fází útoku, specifik ESXi a Hyper-V a postupů obnovy podle platformy najdete v technickém přehledu záchrany dat po ransomware.
K zakázce mají přístup pouze technici, kteří na ní pracují, a mlčenlivost je standardní součástí smlouvy.
Firemní zakázky probíhají v režimu bezpečné záchrany dat; v případě zájmu uzavřeme NDA i podle vašeho vzoru.
Záchrana dat po hackerském útoku bývá u smazaných dat, zinicializovaných polí a přeformátovaných svazků nadějnější než u zašifrovaných úložišť. Destruktivní útoky hackerů, kde není cílem zašifrování a výkupné, ale zničení, řešíme takřka stejně často jako ransomware.
Šifrovaná úložiště jsou naší specialitou: jako první na světě jsme obnovili data ze šifrovaného NAS Seagate i z disků WD Enterprise Encryption. Od roku 1991 jsme dokončili přes 66 000 záchran a obnovili více než 6,5 milionu TB dat. Pracujeme ve čtyřech certifikovaných laboratořích o 400 m² podle ISO 9001 a ISO 27001, největším pracovišti svého druhu ve střední Evropě. U podnikových systémů zasažených ransomwarem jsme dosud uspěli ve všech případech, nezřídka s obnovou veškerých dat. Naši záchranu dat pro firmy již přes tři dekády využívají velké podniky i orgány činné v trestním řízení.
Při spolupráci s IT dodavateli nebo týmy CSIRT vstupujeme do řešení incidentu jako specializovaná laboratoř s jasně vymezenou rolí: převezmeme zasažená média nebo jejich forenzní kopie a vrátíme rekonstruovaná data, od jednotlivých souborů po kompletní virtuální stroje. Váš tým se tak může věnovat zabezpečení a obnovení provozu.
V případě zájmu jsme schopni vést dokumentovaný řetězec úschovy médií od převzetí až po předání, poskytnout protokol o výsledku záchrany či odborné vyjádření k příčině ztráty dat i další podklady pro pojistné řízení, trestní oznámení i navazující forenzní analýzu.
Kontaktujte nás