
باجافزار میتواند فایلها را رمزگذاری و سرویس را متوقف کند؛ بعضی مهاجمان هم داده را میدزدند و تهدید به انتشار میکنند. واکنش مؤثر باید هم تداوم سرویس و هم احتمال افشای اطلاعات را پوشش دهد.
بکاپ و حفاظت از دسترسی را پیشاپیش آماده کنید
نسخهٔ پشتیبان باید از محیط عملیاتی مستقل باشد و دسترسی تغییر یا حذف آن از حسابهای معمول سرویس جدا شود. فقط مشاهدهٔ پیام موفقیت بکاپ کافی نیست؛ بازیابی فایل و برنامه را در محیط جدا آزمایش کنید. مدت نگهداری باید امکان برگشت به نسخهٔ پیش از آلودگی را فراهم کند.
بهروزرسانی سیستم و برنامه، احراز هویت چندمرحلهای برای دسترسی حساس، محدودکردن دسترسی مدیریتی و آگاهی از فیشینگ، احتمال ورود یا گسترش را کاهش میدهند. حفاظت از یک دستگاه بدون بررسی حسابها، شبکه و ذخیرهسازی مشترک پوشش کاملی ایجاد نمیکند.
در زمان مشاهدهٔ نشانهها چه کنید؟
- تغییرات و زمان مشاهدهٔ حادثه را ثبت و مسئول پاسخگویی را مطلع کنید.
- سیستمهای درگیر را با هماهنگی از شبکه جدا کنید تا گسترش محدود شود؛ شواهد لازم را حفظ کنید.
- حسابها و سیستمهای مرتبط، بهویژه محل بکاپ و دسترسی مدیریتی، را بررسی کنید.
- دامنهٔ آلودگی و احتمال سرقت اطلاعات را پیش از پاکسازی یا بازگرداندن سرویس مشخص کنید.
قطع کامل یا خاموشکردن دستگاه، انتخاب وابسته به وضعیت حادثه و امکان جداسازی است. اقدام شتابزده میتواند شواهد را از بین ببرد. پیام باجخواهی را گزارش کنید؛ پرداخت بهتنهایی تضمین بازیابی یا حذف دادهٔ سرقتشده نیست.
بازیابی از نسخهٔ سالم
ابتدا محیط و مسیر ورود را اصلاح کنید، سپس دادهٔ مورد بررسی را در محیط قابل اعتماد بازگردانید. راهاندازی دوبارهٔ سرویس روی زیرساخت آلوده میتواند باعث تکرار حادثه شود. سلامت برنامه، دسترسیها و یک کار واقعی مانند ثبت درخواست را آزمایش کنید. گزارش حادثه و نیازهای اطلاعرسانی باید با مسئول سازمان بررسی شود؛ بازگشت فایلها به معنی پایان بررسی افشای داده نیست.
سرویسهای مرتبط با این مطلب
برای بررسی راهکار مناسب، مشخصات و شرایط این خدمات را ببینید.


