DRP agus BCP
Conas bhur gcóras faisnéise a atosú tar éis ransomware?
Atosaítear córas faisnéise tar éis ransomware trí chóip a rinneadh roimh an ionradh a aischur ar mheaisíní nua nó atógtha, tar éis rochtain an ionsaitheora a bhaint. Ní dhéantar díchriptiú san áit chun am a shábháil chomh fada is nach bhfuil an líonra agus na cuntais glanta: is é an cuspóir seirbhís ghlan, ní an filleadh is tapúla ar an staid ionfhabhtaithe.
Nuashonraithe i mí Dheireadh Fómhair 20263 nóim. léitheoireachta5 fhoinse luaite
Na príomhphointí
- Athraigí na pasfhocail phribhléideacha ó mheaisín slán, sula gcuirtear aon rud ar siúl arís.
- Roghnaigí cóip níos sine ná an chéad chomhartha ionraidh; má tá amhras ann, ceann níos sine fós.
- An t-ord: líonra riaracháin, aitheantas, cúltacaí, sonraí agus feidhmchláir, ríomhairí oibre, ríomhphost, úsáideoirí.
- Tugann ANSSI, gníomhaireacht náisiúnta cibearshlándála na Fraince, rabhadh: má atógtar croí muiníne (eolaire) go dona, tosaíonn timthriall comhréitithe a d’fhéadfadh míonna a mhaireachtáil.
- Ní dhícheanglaítear an córas éigeandála ach amháin tar éis cúltaca rathúil den staid nua.
Sula gcuirtear aon rud ar siúl arís
- Fanann an líonra táirgthe i mbaol leithlisithe.
- Athraítear pasfhocail na gcuntas pribhléideach, na VPNanna, an ríomhphoist, an chúltaca agus na mballa dóite ó mheaisín slán, ní ó ríomhaire atá fós amhrasach.
- Aithnítear an dáta is dócha ar thosaigh an ghníomhaíocht neamhghnách (cuntais a cruthaíodh, tasc sceidealaithe, méid an chriptiú). Tá an chóip le haischur níos sine ná an dáta sin. Má tá amhras ann, roghnaítear ceann níos sine, fiú má chailltear níos mó iontrálacha.
- Deimhnítear go n-osclaíonn an chóip sin: comhad, ansin bunachar sonraí, sula dtosaítear ar an aischur ginearálta.
- Déantar an gearán le póilíní bhur dtíre roimh athshuiteáil na meaisíní, ionas go bhfanfaidh an fhianaise theicniúil ar fáil.
Ní sheachnaíonn íoc an airgid fuascailte chun díchripteoir a fháil aon cheann de na céimeanna seo. Ní bhaineann an díchripteoir, fiú nuair a oibríonn sé, na rochtana a d’fhág an t-ionsaitheoir.
Ceithre chéim an leighis
Roinneann ANSSI an teacht amach as an ngéarchéim i gceithre chéim, achoimrithe faoin acrainm « E3R »:
| Céim | Cuspóir | Gníomh samplach |
|---|---|---|
| Srianadh | An leathadh a stopadh | An tIdirlíon a ghearradh, na codanna líonra lena mbaineann a leithlisiú |
| Díbirt | An t-ionsaitheoir a bhaint | Cuntais agus seisiúin a chealú, gach rún a athrú |
| Díothú | A chuid uirlisí agus cúldorais a scriosadh | Athshuiteáil seachas glanadh |
| Atógáil | Córas faisnéise slán a chur i seirbhís arís | Na sonraí a aischur ar bhonn glan |
Baineann aischur na gcúltacaí leis an gcéim dheireanach. Má dhéantar níos luaithe é, is minic a dhéantar aischur ar mhaithe leis an ionsaitheoir.
Ord na hatógála
- Líonra riaracháin nua, ar leith, óna n-oibrítear.
- An t-aitheantas: eolaire nó cuntais áitiúla atógtha, ní cóip den eolaire mar atá má d’fhéadfadh cuntais a chruthaigh an t-ionsaitheoir a bheith inti. Is pointe cinnidh é seo leis an soláthraí teagmhais. Leagann ANSSI béim air go dtagann timthriall comhréitithe agus leighis, a d’fhéadfadh míonna a mhaireachtáil, as teip atógáil an chroí muiníne seo.
- Na cúltacaí iad féin: seiceáil go bhfuil siad fós dorochtana do sheanchuntais.
- Na sonraí agus na feidhmchláir ghnó, in ord na spleáchas (an bunachar sonraí roimh an bhfeidhmchlár). Iarrann ANSSI go sainmhínfe an t-ord aischuir seo roimh ré, ag cur san áireamh seirbhísí bonneagair (DNS, NTP, eolaire) agus criticiúla na bhfeidhmchlár.
- Na ríomhairí oibre, athshuiteáilte seachas « glanta » mura bhfuil cinnteacht ann. Má athcheanglaítear ríomhaire atá fós ionfhabhtaithe, tosaíonn an t-ionsaí arís.
- An ríomhphost, ar leith go minic (Microsoft 365 nó Google Workspace). I gcás cuntais i mbaol, molann Microsoft an pasfhocal a athshocrú, gach seisiún oscailte a chealú, rialacha bosca poist agus atreoruithe amhrasacha a scriosadh, agus ansin fíordheimhniú ilfhachtóra a éileamh.
- Filleadh na n-úsáideoirí, i ngrúpaí, le seiceáil ghnó. Moltar seirbhís a athbhunú de réir a chéile, faoi fhaireachán, ag cur na nuashonruithe slándála i bhfeidhm roimh an athcheangal.
Cá háit le hatosú
Trí rogha, ón gceann is moille go dtí an ceann is ullmhaí:
- freastalaithe nua a athshuiteáil san áitreabh, ansin na cóipeanna a aischur: RTO fada, ag brath ar na crua-earraí;
- áscanna éigeandála a thosú ó na híomhánna cúltaca (DRP): oibrítear lasmuigh den láithreán fad atá an atógáil ar siúl, ar leagan roghnaithe;
- aistriú chuig BCP atá ar siúl cheana: ach amháin mura ndearna an córas éigeandála sin an criptiú a mhacasamhlú. Má rinne, filltear ar an DRP agus ar leagan níos sine.
An filleadh ar an ngnáthstaid
Nuair a bhíonn an áitreabh réidh, aistrítear na sonraí ón gcóras éigeandála ar ais chuig an táirgeadh, lena n-áirítear an méid a iontráladh le linn na tréimhse éigeandála. Atosaítear timthriall cúltaca an lá céanna. Ní dhícheanglaítear an córas éigeandála ach amháin tar éis cúltaca rathúil den staid nua. Ansin ceartaítear an bealach isteach agus déantar tástáil aischuir nua: féach Conas cúltacaí a chosaint ar ransomware?.
Ag WeDoBack
Freastalaíonn an DRP go díreach ar an atosú seo: rogha an leagain, atosú na bhfreastalaithe ar áscanna éigeandála, seoltaí IP poiblí (€0.54 gan CBL in aghaidh an tseolta sa mhí) má chéann seirbhísí a bheith inrochtana ón taobh amuigh, agus gearrtar táille in aghaidh an lae as gníomhachtú i gcás tubaiste. Is féidir an freastalaí iomlán a aischur, ó íomhá córais, nó na comhaid amháin. Is ag an gcliant atá an eochair chriptithe agus ní mór í a bheith ar fáil: dá héagmais, fanann na cóipeanna doléite, do-athraithe nó ná bhíodh. Ráthaíonn an tairiscint DO-ATHRAITHE go bhfuil an leagan roghnaithe ann fós. Ní roghnaíonn sí, thar ceann na foirne, cén dáta atá roimh an ionradh. Is féidir teagmháil a dhéanamh leis an tacaíocht ar +33 9 72 50 78 28, ó 09:00 go 13:00 agus ó 14:00 go 17:30 (am Pháras).
Ceisteanna coitianta
An féidir cúltaca an lae inné a aischur, go simplí?
Is annamh is féidir. Is minic a tharlaíonn ionradh roinnt laethanta nó seachtaine roimh an gcriptiú. D’fhéadfadh na cuntais, na tasc sceidealaithe nó na huirlisí a d’fhág an t-ionsaitheoir a bheith i gcúltaca an lae inné. Ní mór dáta a chur ar dtús le tosú na gníomhaíochta neamhghnáchí, agus ansin cóip níos sine a aischur, i dtimpeallacht ghlanta.
Ar cheart an Active Directory a aischur ón gcúltaca?
Is cinneadh é sin le déanamh leis an soláthraí freagartha ar theagmhais. D’fhéadfadh cuntais nó cearta a chruthaigh an t-ionsaitheoir a bheith i gcóip den eolaire. Tugann ANSSI treoir iomlán d’atógáil an « chroí muiníne » seo, mar má theipeann air, tosaíonn an comhréititeach arís.
Cá fhad a thógann an t-atosú iomlán?
Is féidir leis na seirbhísí criticiúla atosú i gceann cúpla lá ar thimpeallacht ghlan nó éigeandála. De réir ANSSI, is féidir leis an leigheas iomlán roinnt seachtainí nó fiú roinnt míonna a thógáil tar éis teagmhais mhóir. Mar sin ní mór don phlean mód díghrádaithe fadtréimhseach a sholáthar.
Foinsí
Doiciméid a ceadaíodh i mí Dheireadh Fómhair 2026.
- Cibearionsaithe agus leigheas: eochracha an chinnidh (v1.0, Nollaig 2023) — ANSSI (gníomhaireacht na Fraince)
- No More Ransom: comhairle agus uirlisí i gcoinne ransomware — Europol agus a chomhpháirtithe
- Cúltaca na gcóras faisnéise – Na bunphrionsabail (ANSSI-BP-100, v1.1, 27 Samhain 2025) — ANSSI (gníomhaireacht na Fraince)
- Respond to a compromised cloud email account — Microsoft Learn
- Tairiscint DRP: athshlánú gnó tar éis tubaiste — WeDoBack
Tionscadal cúltaca, DRP nó BCP agat?
Breis is 20 bliain de thaithí ar chosaint sonraí gnólachtaí.
Iarr meastachán+33 9 72 50 78 28Cosain do chuid sonraí le WeDoBack
Cúltaca criptithe lasmuigh den láthair, stóráil do-athraithe, DRP agus BCP: déan cur síos dúinn ar do fhreastalaithe agus molfaimid an meascán ceart duit.
