TITANIUM Command Center v13.6 [Live Patch]
СИСТЕМА
Critical Incident

RETAIL CHAIN
RECOVERY

Инцидент:Атака шифровальщика на 300+ точек продаж в разгар сезона.
Задача:Восстановить работу касс за 4 часа и не допустить утечки данных клиентов.

Network Availability
CRITICAL ERROR
100%Сохранность данных
4ч 15мВремя простоя (RTO)
0₽Заплачено хакерам
RDPВектор проникновения

Журнал реагирования

Хронология действий команды Shahulov Lab с момента поступления сигнала тревоги.

09:15 UTC
Обнаружение атаки

Мониторинг зафиксировал массовое отключение VPN-туннелей. На серверах 1С появились файлы с расширением.locked.

09:30 UTC
Изоляция периметра

Принято решение отключить интернет-шлюзы во всех филиалах, чтобы остановить латеральное движение вируса.

11:00 UTC
Анализ "Нулевого пациента"

Найден источник заражения: ПК подрядчика с открытым RDP-портом и слабым паролем.

13:30 UTC
Запуск восстановления

Развернуты "золотые образы" систем из неизменяемых (Immutable) бэкапов. Магазины вернулись к работе.

Анализ угрозы

Malware Type

Ransomware (LockBit 3.0 variant). Шифрует файлы и требует выкуп в BTC.

CryptoLocker

Entry Point

Учетная запись 'Admin' на сервере складского учета. Пароль был скомпрометирован 3 месяца назад.

Brute Force

Data Status

База данных клиентов не затронута благодаря сегментации сети (DMZ). Утечек нет.

SECURE

Рекомендации внедрены:

  • MFA на всех внешних подключениях
  • Отключение RDP наружу
  • Внедрение EDR-агентов на кассы

Финансовый результат

50 млн ₽Потенциальный ущерб
При простое 24 часа
5 млн ₽Требование выкупа
Не заплачено
45 млн ₽Сэкономлено
Благодаря быстрому IR

Ваш бизнес готов к "Черному лебедю"?

Подпишитесь на IR Retainer. Гарантированное время реакции — 60 минут.

Заключить договор SLA

ИП Шахулов Н.Р | Волгоград

Оставьте заявку

Менеджер свяжется с вами в течение 5 минут, ответит на вопросы и поможет оформить заказ
Нажимая на кнопку, вы соглашаетесь с условиями обработки персональных данных и политикой конфиденциальности