Клиент
компания в сфере услуг с офисной сетью и общим файловым хранилищем.
Что произошло
На компьютере сотрудника запустился вредоносный файл из почтового вложения. Шифровальщик повредил локальные документы и файлы в доступных сотруднику сетевых папках. Работу с общими документами пришлось остановить.
Как мы исправили
- Отключили заражённый компьютер от сети и ограничили доступ к затронутым папкам.
- Проверили остальные рабочие станции и серверы на признаки заражения.
- Определили состав повреждённых данных и проверили доступную резервную копию.
- Переустановили заражённую рабочую станцию и восстановили документы из копии, созданной до атаки.
- Сменили пароли затронутых учётных записей и отделили доступ к резервному хранилищу от пользовательских учётных записей.
Результат
Общие папки вернули в работу после проверки восстановленных данных. Сотрудник получил чистую рабочую станцию, а доступ к резервным копиям ограничили отдельными правами.
