Переговоры с атакующим
Работаем с ransomware-группами в чате/portal'е. Цель — выиграть время, проверить «доказательства», снизить выкуп на 40–60%.
Кризисное реагирование 24/7: переговоры с ransomware-группами, локализация атаки, юристы, PR, forensic. Реакция в течение часа после звонка.
По опыту последних 50+ инцидентов — снижаем сумму выкупа на 40–60%.
Работаем с ransomware-группами в чате/portal'е. Цель — выиграть время, проверить «доказательства», снизить выкуп на 40–60%.
Параллельно с переговорами: изоляция заражённых хостов, остановка lateral movement, защита бэкапов.
Уведомление регуляторов (ФСТЭК, GDPR), коммуникация с клиентами, прессой, инвесторами и страховщиками.
Сохраняем артефакты, восстанавливаем timeline атаки, готовим отчёт для юристов и страховой компании.
Дежурная команда 24/7. Первый ответ в течение часа после звонка на горячую линию.
По опыту последних 50+ инцидентов: правильная переговорная стратегия и техническая верификация снижают сумму.
Переговоры + локализация + юридический трек идут одновременно — не последовательно.
Типовая ransomware-ситуация закрывается в этот срок: от первого звонка до восстановления операций.
Шифровальщик уже работает, требуют выкуп, телефоны разрываются. Звоните по hotline — мы возьмём ваши вопросы.
Восстанавливаетесь, готовите отчёты для регуляторов, разбираете incident response. Поможем с forensic и lessons learned.
Готовите incident response план. Поможем выстроить процессы, контакты, playbook'и и тренировки команды.
Хотите гарантированную реакцию + регулярные тренировки IR. Подключаемся в режиме on-call.
Звоните на +7 (800) 555-1R24 или пишете в чат — отвечаем в течение часа, 24/7.
Быстрая оценка ситуации: что зашифровано, есть ли бэкапы, начался ли контакт с атакующим.
Параллельно: переговоры, локализация атаки, юристы, коммуникация с клиентами и регуляторами.
Либо договорённость с атакующим (с верификацией decrypt), либо восстановление из бэкапов.
Forensic-отчёт, рекомендации по hardening, тренировка для команды на основе инцидента.
Не теряйте время — позвоните на hotline или опишите ситуацию ниже. Мы отвечаем в течение часа.
Если атака идёт прямо сейчас — звоните на hotline. Форму можно заполнять параллельно — это ускорит подготовку.
Если атака идёт прямо сейчас — звоните на hotline. Если хотите подготовиться заранее — оформим retainer и проведём тренировку IR команды.