ChainBreak, PWN•ALL की रैनसमवेयर रिकवरी यूनिट है। जब आपकी सुरक्षा की परिधि टूट जाती है, हम क्षति के दायरे को सीमित करते हैं, बैकअप या डीक्रिप्टर रिसर्च से डेटा रिकवर करते हैं, आपके नेटवर्क पर ऑपरेटर का पता लगाते हैं, और जो कुछ बचा है उसे और मजबूत बनाते हैं — ताकि वही दरवाज़ा दोबारा कभी न खुले।
हमारे आंतरिक घटना प्रतिक्रिया डेटा और 2024-2025 में सत्यापित सार्वजनिक रिपोर्टिंग से लिया गया — कई उद्योग, कई भौगोलिक क्षेत्र।
चार सवालों के जवाब दें। हम एक लाइव गंभीरता स्कोर और आपके टीम द्वारा अभी उठाए जाने वाले पहले चार कदम तैयार करेंगे — इससे पहले कि कोई गुस्से में कीबोर्ड को छुए।
हम हर घटना को एक ही, ऑडिट किए गए रिस्पॉन्स ब्रिज पर चलाते हैं — आपकी टीम, हमारे DFIR विश्लेषक, एक साझा टाइमलाइन, और हर कदम पर रसीदें।
सबूत मिटाए बिना नेटवर्क-स्तर का पृथक्करण। हम स्विच पर क्षैतिज गतिविधि को रोकते हैं, C2 को ब्लॉक करते हैं, विशेषाधिकार प्राप्त खातों को फ्रीज करते हैं, और पिवट होस्ट्स पर मेमोरी को संरक्षित करते हैं।
प्रत्येक एन्क्रिप्टेड संपत्ति, प्रारंभिक-पहुँच वेक्टर, स्थायीता और एक्सफिल्ट्रेशन निशानों का फोरेंसिक ट्रायाज। हम स्ट्रेन, ऑपरेटर TTPs और ड्वेल टाइम की पहचान करते हैं।
क्लीन-रूम पुनर्निर्माण, बैकअप अखंडता जाँच, हमारी आंतरिक लाइब्रेरी के विरुद्ध डिक्रिप्टर मिलान, और — जहाँ कुंजी मौजूद हैं — प्रोडक्शन डेटा का चरणबद्ध डिक्रिप्शन।
मूल कारण का निवारण, पहचान की सफ़ाई, जहाँ अनुपस्थित हो वहाँ EDR/MFA का कार्यान्वयन, और एक लिखित रिपोर्ट जिसे आपका बोर्ड, बीमाकर्ता और नियामक वास्तव में पढ़ सकें।
हमारी डीक्रिप्टर रिसर्च लाइब्रेरी और नेगोशिएशन इंटेल हर हफ्ते बंद होने वाले असली मामलों से अपडेट की जाती है। अगर बिना भुगतान रिकवर करने का कोई तरीका है, तो हम उसे सबसे पहले ढूंढते हैं।
जैसे ही आप कॉल करते हैं, एक साझा ब्रिज टाइमस्टैम्प किए गए कार्यों, साक्ष्य संरक्षण, और एक लाइव गंभीरता बोर्ड के साथ सक्रिय हो जाता है। आपका बीमाकर्ता और कानूनी टीम केवल-पठन मोड में जुड़ सकती है।
हर चेनब्रेक घटना उसी ब्रिज टेम्प्लेट पर चलती है जिसे आपके नियामक और साइबर-बीमाकर्ता पहले से ही स्वीकार करते हैं। आप वही देखते हैं जो हम देखते हैं। आप हर विनाशकारी कार्रवाई को मंजूरी देते हैं। आपके अनुमोदन के बिना कुछ भी एन्क्रिप्ट, डिलीट या भुगतान नहीं किया जाता है।
कन्टेनमेंट के बाद, आपको एक चेन-ऑफ-कस्टडी रिपोर्ट, एक MITRE ATT&CK-मैप्ड टाइमलाइन, और एक 30/60/90-दिन की हार्डनिंग योजना मिलती है — न कि स्क्रीनशॉट से भरी एक पीडीएफ।
यह लगभग कभी भी सही पहला कदम नहीं होता। हम केवल एक अंतिम उपाय के रूप में बातचीत करते हैं, जब रिकवरी के विकल्पों का मूल्यांकन किया जा रहा होता है, और केवल कानूनी और प्रतिबंध मंजूरी के साथ। हमारे ~94% मामलों में, बिना भुगतान के पूर्ण या आंशिक रिकवरी संभव है।
हमारा SLA (एसएलए) पहली कॉल से आपकी टीम के साथ साझा ब्रिज पर एक विश्लेषक तक पहुंचने में 60 मिनट से भी कम का है। कंटेनमेंट गाइडेंस आमतौर पर पहले 15 मिनट के भीतर शुरू हो जाती है, जबकि स्कोपिंग साथ-साथ चलती है।
यह आदर्श नहीं है — वोलैटाइल मेमोरी में कीज़, इंजेक्टेड प्रोसेस और ऑपरेटर के निशान होते हैं — लेकिन इसे रिकवर किया जा सकता है। जब तक हम लाइन पर न हों, तब तक किसी भी चीज़ को वापस बूट न करें। हमारे पास कोल्ड-ट्रायज के लिए प्रक्रियाएँ हैं।
हाँ। ChainBreak को मानक IR पैनलों में प्लग-इन करने के लिए संरचित किया गया है। हम बीमाकर्ता को टाइमस्टैम्प किए गए कार्य, लागत नियंत्रण, और एक अंतिम रिपोर्ट प्रदान करते हैं, जो उस प्रारूप में होती है जिसे अधिकांश वाहक स्वीकार करते हैं।
हम डेटा चोरी की सीमा को अलग से निर्धारित करते हैं: क्या लिया गया, कहाँ से, और कितनी देर तक। फिर हम खुलासे, कानूनी कार्रवाई, और — जहाँ उपयुक्त हो — लीक-साइट की निगरानी और ऑपरेटर संचार का समन्वय करते हैं।
आप जितना अधिक इंतज़ार करेंगे, बैकअप मिटते जाएँगे, सबूत समाप्त हो जाएँगे, और ऑपरेटर और भी गहराई में चले जाएँगे। ChainBreak दिन हो, सप्ताहांत हो, या छुट्टी — घड़ी को कोई फर्क नहीं पड़ता, और हमें भी नहीं।