Ransomware i szyfrowanie

Odzyskiwanie zaszyfrowanych baz danych

Zabezpieczamy kopię nośnika, ustalamy rodzaj szyfrowania, sprawdzamy backupy, migawki, logi i możliwość odzysku niezaszyfrowanych fragmentów.

Co sprawdzamy

Nie obiecujemy odszyfrowania bez diagnozy. Czasem możliwe jest odzyskanie danych z kopii, migawek albo niezaszyfrowanych obszarów.

Ransomware

Identyfikacja wariantu, zakresu szyfrowania i dostępnych kopii.

BitLocker i VeraCrypt

Analiza nośnika, kluczy, nagłówków i dostępnych danych uwierzytelniających.

Uszkodzona baza po incydencie

Naprawa logiczna lub eksport danych po uzyskaniu dostępu do plików.

Dane zostały zaszyfrowane?

Odłącz urządzenie od sieci i nie nadpisuj plików. Wyślij treść komunikatu oraz przykładowe rozszerzenie zaszyfrowanego pliku.

Najczęstsze pytania

Odpowiedzi dotyczą tej usługi. Przy nietypowej awarii zakres potwierdzamy po sprawdzeniu konkretnego przypadku.

Co zrobić bezpośrednio po wykryciu ransomware?

Należy odłączyć urządzenie od sieci, zabezpieczyć kopie i nie kasować komunikatu ani zaszyfrowanych plików.

Czy zawsze da się odszyfrować dane?

Nie. Możliwość odzysku zależy od wariantu ransomware, dostępnych kopii, migawek, kluczy i stopnia nadpisania danych.

Czy należy zapłacić okup?

Nie możemy zagwarantować, że zapłata przywróci dane. Decyzję warto skonsultować z prawnikiem i specjalistą bezpieczeństwa oraz zgłosić incydent zgodnie z obowiązkami firmy.

Czy pomagacie przy BitLocker i VeraCrypt?

Tak, jeśli dostępne są prawidłowe hasła, klucze odzyskiwania albo inne dane umożliwiające legalny dostęp do zaszyfrowanego nośnika.

+48 511 00 55 51