Baile›Treoracha›DRP agus BCP

DRP agus BCP

Conas bhur gcóras faisnéise a atosú tar éis ransomware?

Atosaítear córas faisnéise tar éis ransomware trí chóip a rinneadh roimh an ionradh a aischur ar mheaisíní nua nó atógtha, tar éis rochtain an ionsaitheora a bhaint. Ní dhéantar díchriptiú san áit chun am a shábháil chomh fada is nach bhfuil an líonra agus na cuntais glanta: is é an cuspóir seirbhís ghlan, ní an filleadh is tapúla ar an staid ionfhabhtaithe.

Nuashonraithe i mí Dheireadh Fómhair 20263 nóim. léitheoireachta5 fhoinse luaite

Na príomhphointí

  • Athraigí na pasfhocail phribhléideacha ó mheaisín slán, sula gcuirtear aon rud ar siúl arís.
  • Roghnaigí cóip níos sine ná an chéad chomhartha ionraidh; má tá amhras ann, ceann níos sine fós.
  • An t-ord: líonra riaracháin, aitheantas, cúltacaí, sonraí agus feidhmchláir, ríomhairí oibre, ríomhphost, úsáideoirí.
  • Tugann ANSSI, gníomhaireacht náisiúnta cibearshlándála na Fraince, rabhadh: má atógtar croí muiníne (eolaire) go dona, tosaíonn timthriall comhréitithe a d’fhéadfadh míonna a mhaireachtáil.
  • Ní dhícheanglaítear an córas éigeandála ach amháin tar éis cúltaca rathúil den staid nua.

Sula gcuirtear aon rud ar siúl arís

  • Fanann an líonra táirgthe i mbaol leithlisithe.
  • Athraítear pasfhocail na gcuntas pribhléideach, na VPNanna, an ríomhphoist, an chúltaca agus na mballa dóite ó mheaisín slán, ní ó ríomhaire atá fós amhrasach.
  • Aithnítear an dáta is dócha ar thosaigh an ghníomhaíocht neamhghnách (cuntais a cruthaíodh, tasc sceidealaithe, méid an chriptiú). Tá an chóip le haischur níos sine ná an dáta sin. Má tá amhras ann, roghnaítear ceann níos sine, fiú má chailltear níos mó iontrálacha.
  • Deimhnítear go n-osclaíonn an chóip sin: comhad, ansin bunachar sonraí, sula dtosaítear ar an aischur ginearálta.
  • Déantar an gearán le póilíní bhur dtíre roimh athshuiteáil na meaisíní, ionas go bhfanfaidh an fhianaise theicniúil ar fáil.

Ní sheachnaíonn íoc an airgid fuascailte chun díchripteoir a fháil aon cheann de na céimeanna seo. Ní bhaineann an díchripteoir, fiú nuair a oibríonn sé, na rochtana a d’fhág an t-ionsaitheoir.

Ceithre chéim an leighis

Roinneann ANSSI an teacht amach as an ngéarchéim i gceithre chéim, achoimrithe faoin acrainm « E3R »:

CéimCuspóirGníomh samplach
SrianadhAn leathadh a stopadhAn tIdirlíon a ghearradh, na codanna líonra lena mbaineann a leithlisiú
DíbirtAn t-ionsaitheoir a bhaintCuntais agus seisiúin a chealú, gach rún a athrú
DíothúA chuid uirlisí agus cúldorais a scriosadhAthshuiteáil seachas glanadh
AtógáilCóras faisnéise slán a chur i seirbhís arísNa sonraí a aischur ar bhonn glan

Baineann aischur na gcúltacaí leis an gcéim dheireanach. Má dhéantar níos luaithe é, is minic a dhéantar aischur ar mhaithe leis an ionsaitheoir.

Ord na hatógála

  1. Líonra riaracháin nua, ar leith, óna n-oibrítear.
  2. An t-aitheantas: eolaire nó cuntais áitiúla atógtha, ní cóip den eolaire mar atá má d’fhéadfadh cuntais a chruthaigh an t-ionsaitheoir a bheith inti. Is pointe cinnidh é seo leis an soláthraí teagmhais. Leagann ANSSI béim air go dtagann timthriall comhréitithe agus leighis, a d’fhéadfadh míonna a mhaireachtáil, as teip atógáil an chroí muiníne seo.
  3. Na cúltacaí iad féin: seiceáil go bhfuil siad fós dorochtana do sheanchuntais.
  4. Na sonraí agus na feidhmchláir ghnó, in ord na spleáchas (an bunachar sonraí roimh an bhfeidhmchlár). Iarrann ANSSI go sainmhínfe an t-ord aischuir seo roimh ré, ag cur san áireamh seirbhísí bonneagair (DNS, NTP, eolaire) agus criticiúla na bhfeidhmchlár.
  5. Na ríomhairí oibre, athshuiteáilte seachas « glanta » mura bhfuil cinnteacht ann. Má athcheanglaítear ríomhaire atá fós ionfhabhtaithe, tosaíonn an t-ionsaí arís.
  6. An ríomhphost, ar leith go minic (Microsoft 365 nó Google Workspace). I gcás cuntais i mbaol, molann Microsoft an pasfhocal a athshocrú, gach seisiún oscailte a chealú, rialacha bosca poist agus atreoruithe amhrasacha a scriosadh, agus ansin fíordheimhniú ilfhachtóra a éileamh.
  7. Filleadh na n-úsáideoirí, i ngrúpaí, le seiceáil ghnó. Moltar seirbhís a athbhunú de réir a chéile, faoi fhaireachán, ag cur na nuashonruithe slándála i bhfeidhm roimh an athcheangal.

Cá háit le hatosú

Trí rogha, ón gceann is moille go dtí an ceann is ullmhaí:

  • freastalaithe nua a athshuiteáil san áitreabh, ansin na cóipeanna a aischur: RTO fada, ag brath ar na crua-earraí;
  • áscanna éigeandála a thosú ó na híomhánna cúltaca (DRP): oibrítear lasmuigh den láithreán fad atá an atógáil ar siúl, ar leagan roghnaithe;
  • aistriú chuig BCP atá ar siúl cheana: ach amháin mura ndearna an córas éigeandála sin an criptiú a mhacasamhlú. Má rinne, filltear ar an DRP agus ar leagan níos sine.

An filleadh ar an ngnáthstaid

Nuair a bhíonn an áitreabh réidh, aistrítear na sonraí ón gcóras éigeandála ar ais chuig an táirgeadh, lena n-áirítear an méid a iontráladh le linn na tréimhse éigeandála. Atosaítear timthriall cúltaca an lá céanna. Ní dhícheanglaítear an córas éigeandála ach amháin tar éis cúltaca rathúil den staid nua. Ansin ceartaítear an bealach isteach agus déantar tástáil aischuir nua: féach Conas cúltacaí a chosaint ar ransomware?.

Ag WeDoBack

Freastalaíonn an DRP go díreach ar an atosú seo: rogha an leagain, atosú na bhfreastalaithe ar áscanna éigeandála, seoltaí IP poiblí (€0.54 gan CBL in aghaidh an tseolta sa mhí) má chéann seirbhísí a bheith inrochtana ón taobh amuigh, agus gearrtar táille in aghaidh an lae as gníomhachtú i gcás tubaiste. Is féidir an freastalaí iomlán a aischur, ó íomhá córais, nó na comhaid amháin. Is ag an gcliant atá an eochair chriptithe agus ní mór í a bheith ar fáil: dá héagmais, fanann na cóipeanna doléite, do-athraithe nó ná bhíodh. Ráthaíonn an tairiscint DO-ATHRAITHE go bhfuil an leagan roghnaithe ann fós. Ní roghnaíonn sí, thar ceann na foirne, cén dáta atá roimh an ionradh. Is féidir teagmháil a dhéanamh leis an tacaíocht ar +33 9 72 50 78 28, ó 09:00 go 13:00 agus ó 14:00 go 17:30 (am Pháras).

Ceisteanna coitianta

An féidir cúltaca an lae inné a aischur, go simplí?

Is annamh is féidir. Is minic a tharlaíonn ionradh roinnt laethanta nó seachtaine roimh an gcriptiú. D’fhéadfadh na cuntais, na tasc sceidealaithe nó na huirlisí a d’fhág an t-ionsaitheoir a bheith i gcúltaca an lae inné. Ní mór dáta a chur ar dtús le tosú na gníomhaíochta neamhghnáchí, agus ansin cóip níos sine a aischur, i dtimpeallacht ghlanta.

Ar cheart an Active Directory a aischur ón gcúltaca?

Is cinneadh é sin le déanamh leis an soláthraí freagartha ar theagmhais. D’fhéadfadh cuntais nó cearta a chruthaigh an t-ionsaitheoir a bheith i gcóip den eolaire. Tugann ANSSI treoir iomlán d’atógáil an « chroí muiníne » seo, mar má theipeann air, tosaíonn an comhréititeach arís.

Cá fhad a thógann an t-atosú iomlán?

Is féidir leis na seirbhísí criticiúla atosú i gceann cúpla lá ar thimpeallacht ghlan nó éigeandála. De réir ANSSI, is féidir leis an leigheas iomlán roinnt seachtainí nó fiú roinnt míonna a thógáil tar éis teagmhais mhóir. Mar sin ní mór don phlean mód díghrádaithe fadtréimhseach a sholáthar.

Tionscadal cúltaca, DRP nó BCP agat?

Breis is 20 bliain de thaithí ar chosaint sonraí gnólachtaí.

Iarr meastachán+33 9 72 50 78 28

Cosain do chuid sonraí le WeDoBack

Cúltaca criptithe lasmuigh den láthair, stóráil do-athraithe, DRP agus BCP: déan cur síos dúinn ar do fhreastalaithe agus molfaimid an meascán ceart duit.