Утром бухгалтер открывает 1С — а вместо базы сообщение о выкупе. Так выглядит типичное утро компании после атаки шифровальщика. Хорошая новость: 90% таких атак предотвращаются базовым набором мер.
Как происходит заражение
Большинство атак начинается не со «взлома», а с простых вещей:
- Письмо с вложением — «счёт», «акт сверки», «повестка»;
- Открытый RDP — удалённый рабочий стол, торчащий в интернет с простым паролем;
- Необновлённая система — уязвимости, для которых месяцами есть патчи;
- Права администратора у обычных пользователей «для удобства».
Шесть мер, которые работают
1. Резервные копии, оторванные от сети
Единственная настоящая страховка. Бэкап должен храниться там, куда шифровальщик не доберётся: офлайн-носитель или облако с неизменяемым хранением. Настраиваем по правилу 3-2-1 — с обязательной проверкой восстановления.
2. Закрытый периметр
Никакого RDP наружу — только VPN. Удалённый доступ через защищённый VPN-канал отсекает самый массовый вектор атак.
3. Регулярные обновления
Windows, браузеры, офисный пакет, прошивки роутеров. Устанавливать в течение недели после выхода — централизованно, а не «как пользователь нажмёт».
4. Минимальные права
Обычная работа — без прав администратора. Это бесплатно и отрезает половину сценариев заражения.
5. Антивирус с центральной консолью
Не «у каждого свой», а управляемое решение: администратор видит состояние всех машин и получает тревоги. Как выбирать — расскажем в отдельной статье.
6. Обучение сотрудников
Пятнадцатиминутный инструктаж «как выглядит опасное письмо» снижает число инцидентов в разы. Дешевле любой программы.
Миф: «нас не станут атаковать, мы маленькие». На практике всё наоборот: малый бизнес атакуют массово и автоматически — именно потому, что защита обычно слабее.
Если уже случилось: первые минуты
- Отключите заражённый компьютер от сети — не выключайте питание;
- Отключите сетевые папки на сервере;
- Вызовите специалистов — не платите выкуп и не пытайтесь «расшифровать» самостоятельно.
Вывод
Защита от шифровальщиков — это процесс, а не одна программа. Комплексная настройка входит в наши тарифы ИТ-безопасности и абонентского обслуживания. Проверить текущий уровень защиты можно аудитом или просто напишите нам.
