Утром бухгалтер открывает 1С — а вместо базы сообщение о выкупе. Так выглядит типичное утро компании после атаки шифровальщика. Хорошая новость: 90% таких атак предотвращаются базовым набором мер.

Как происходит заражение

Большинство атак начинается не со «взлома», а с простых вещей:

  • Письмо с вложением — «счёт», «акт сверки», «повестка»;
  • Открытый RDP — удалённый рабочий стол, торчащий в интернет с простым паролем;
  • Необновлённая система — уязвимости, для которых месяцами есть патчи;
  • Права администратора у обычных пользователей «для удобства».

Шесть мер, которые работают

1. Резервные копии, оторванные от сети

Единственная настоящая страховка. Бэкап должен храниться там, куда шифровальщик не доберётся: офлайн-носитель или облако с неизменяемым хранением. Настраиваем по правилу 3-2-1 — с обязательной проверкой восстановления.

2. Закрытый периметр

Никакого RDP наружу — только VPN. Удалённый доступ через защищённый VPN-канал отсекает самый массовый вектор атак.

3. Регулярные обновления

Windows, браузеры, офисный пакет, прошивки роутеров. Устанавливать в течение недели после выхода — централизованно, а не «как пользователь нажмёт».

4. Минимальные права

Обычная работа — без прав администратора. Это бесплатно и отрезает половину сценариев заражения.

5. Антивирус с центральной консолью

Не «у каждого свой», а управляемое решение: администратор видит состояние всех машин и получает тревоги. Как выбирать — расскажем в отдельной статье.

6. Обучение сотрудников

Пятнадцатиминутный инструктаж «как выглядит опасное письмо» снижает число инцидентов в разы. Дешевле любой программы.

Миф: «нас не станут атаковать, мы маленькие». На практике всё наоборот: малый бизнес атакуют массово и автоматически — именно потому, что защита обычно слабее.

Если уже случилось: первые минуты

  1. Отключите заражённый компьютер от сети — не выключайте питание;
  2. Отключите сетевые папки на сервере;
  3. Вызовите специалистов — не платите выкуп и не пытайтесь «расшифровать» самостоятельно.

Вывод

Защита от шифровальщиков — это процесс, а не одна программа. Комплексная настройка входит в наши тарифы ИТ-безопасности и абонентского обслуживания. Проверить текущий уровень защиты можно аудитом или просто напишите нам.