ono je pekne ze mas zalohy ale nevies ktore z tych zaloh su este ciste a ktore su uz napadnute. U nas sa minimalne tyzden ak nie viac skumali len logy a info kadial sa to dostalo a kedy sa to dostalo. Lebo ak si obnovis zalohu kde to uz mas napadnute tak ti to nepomoze.
toto je trosku inak.. zalohy mas skusat obnovovat - tam by si teoreticky zistil ci su data citatelne. a uz skoro kazdy aspon priemerny zalohovaci system si po sebe kontroluje co zapise na pasky - takze nezapise ransomwerom zasifrovane hluposti, ale len svoje data (zasifrovane). to ze pasky su offline hadam ziadnemu priemerne zdatnemu itakovi (narazam na ubohy IT manazment ktory toto dopustil) netreba vysvetlovat.
pri ransomware ti moze zabrat vela casu trackovanie kde je (ak nemaju IT security) a preto asi nemozu zapinat pocitace - aby nenapadol dalsie. ak vies aky je to RW, vies aky patch alebo verzia AV nanho plati takze spravit report ktore pc/servery su OK a ktore treba izolovane patchut je robota na par hodin.
nerobi alebo nepozna niekto niekoho na it na katastri? mne sa tie publikovane info zdaju pritiahnute za vlasy. cloveku ktoremu pride ok neplatit za AV a nezalohovat by som nedal na starosti ani L1.
to ze nemaju recovery plan otestovany je uz asi kazdemu jasne, ale ze by nemali vobec zalohy?