"На Вас заведено дело! – с подробностями можете ознакомиться на сайте..."
Помнишь такое: сидишь, работаешь, почту разбираешь и тут такое письмо: «На Вас заведено дело! – с подробностями можете ознакомиться на сайте Роспотребнадзора/Прокуратуры/Налоговой/Суда и чего-то там еще!» И тут ссылка на сайт, который очень похож на название соответствующего гос.органа.
У тебя начинает тревожно биться сердце и ты переходишь по ссылке, в надежде разобраться и убедиться, что это ошибка и недоразумение. А там…
Ничего не происходит – мелькнуло что-то экране и пропало. Что это было – хз…
Уж сколько раз твердили миру.. И повторю еще раз: "Не открывайте файлы, пришедшие по почте от неизвестных отправителей, не переходите по ссылкам из этих писем!"
Но нет, все равно найдется сотрудник, который это сделает...
Так один из наших клиентов недавно "поймал" вирус-шифровальщик в свою сеть и это не смотря на лицензионный и постоянно обновленный антивирус (к сожалению, вирусы-шифровальщики постоянно мутируют, появляются новые виды и антивирусные компании не всегда оперативно успевают выпускать противоядие).
В результате атаки были зашифрованы все общие папки с файлами, а так же базы 1С.
Спасли, как всегда резервные копии, расположенные на отдельном сетевом накопителе под паролем.
Кстати обращаю внимание на важность защиты сетевого накопителя паролем: если этого не сделать, шифровальщик может уничтожить и архивы резервных копий!! Чтобы этого не произошло, при проектировании системы резервного копирования учтите следующее:
- Сетевой накопитель не подключать как сетевой диск к серверу - так шифровальщику будет сложнее его найти
- Доступ к сетевому накопителю закрывать паролем, сохраненным только в программе-архиваторе, а не в операционной системе - это будет еще одна преграда на пути шифровальщика
- Файловый сервер лучше сделать на платформе на базе Linux, например OpenMediaVault и настроить автоматическую архивацию раздела с файлами, доступного из сети, на скрытый раздел, который не виден из сети никому, кроме самого файлового сервера - туда шфировальщик точно не попадет
Защита данных от уничтожения
Проектируем систему резервного копирования