AKTIIW WAKA? JAWAP BERIŇ +971 58 594 6337 · SİGNAл ELÝETER · 24/7 JAWAP BERÝÄN BRIDGE Ortaça çäklendirme wagty: 47 minut LOCKBIT / BLACKCAT / AKIRA / PLAY / RHYSIDA — DEŞIFRLOWIŞ KITAPHANASY YNOWLANDY ÝOKULAN HOST SISTEMALARYNY ÖÇÜRMEŇ — HAFIZANY SAKLAŇ AKTIIW WAKA? +971 58 594 6337-e jaň ediň · SİGNOAL ELÝETER · 24/7 JAWAP BRIDJI Ortaça saklamak üçin wagt: 47 minut LOCKBIT / BLACKCAT / AKIRA / PLAY / RHYSIDA — DEKRIPTOR KITAPHANA TÄZELENDİ ÝOKUJY HOPSALARY ÖÇÜRMEŇ — HATYRA SAKLAŇ
Iňlis Ispanca Magyar Arapça Rus Ukrainça Alman Slovença تاي 中文 Ýaponça Koreýa dilini Rumynça Fransuzça Hindice Bahasa Indonesia Bahasa Indonesia Português Italiýa dilinde Tagalog Wetçe Farsça Kiswahili Myanmar አማርኛ Türkiýe türkçesi Urdu Jawaly dil Polşa dilinde Çeçençe
system.log
soňky 5 minut · 20 waka
Snapshotlar
Soňky 7 gün · 7 snapshot
Ehtiyat göçürmeler tapylmady
Soňky belli ammary: ýetip bolmaýar

bejergi edilmedik hadysa hakykatdanam näçe çykdajy edýär.
hadysanyň hakyky çykdajysy.

Içerki hadysa jogap maglumatlarymyzdan we 2024–2025-nji ýyllar boýunça jemgyýetçilik hasabatlaryndan alnan — dürli pudaklarda, dürli sebitlerde.

01
5,08 million dollar
Ransomware ýa-da şantaj hadysasynyň ortaça jemi çykdajysy
02
241
Özboluşly derňew we reaksiýa topary bolmazdan, howpsuzlyk bozulmasyny tapmak we çäklendirmek üçin ortaça günler
03
24
Her bir ransomware hüjümi üçin ortaça operasiýa durgunlygy günleri
04
4
Başlangyç girizilişden şifrleýiş ýüküne çenli ortaça günler
05
50%
Şifreleýji programma hüjümleriniň henizem köpüsi maglumatlaryň şifrlenmegi bilen tamamlanýar
06
28%
Şifrlenen pidalaryň hem maglumatlary şantaj maksady bilen çykaryldy
Öz-özüňi triýaž // 4 sorag • 30 sekunt

Panikaya düşmezden ozal,
partlamany ölçäň.

Dört soraga jogap beriň. Biz derrew agyrlyk balyny we toparyňyzyň häzir — hiç kim gahar bilen klawiaturany ellemänkä — geçirmeli ilkinji dört ädimi dörederis.

SORAG 01 / 04
Ilki näme tapdyňyz?
Iň ir görünýän zat size näçe wagt barandygyny kesgitleýär.
SOWAL 02 / 04
Näçe ýere ýaýrady?
Tassyklanan şifrlenme ýa-da üýtgedilen hostlaryň sanyny san.
03 / 04 SORAG
Ehtiyatlyk ýagdaýy?
"Üýtgedilmeýän" diýmek hakykatdan-da üýtgedilmeýän — obýekt-kilit, howa boşlugy ýa-da oflaýn.
04 / 04 SORAG
Maglumat ogurlanmagynyň alamatlary?
Maglumatlaryň çykarylmagy dikeltme işini mälim etme işine öwürýär.
NETIJE
Triage tamamlandy.
Bu takmynan bal. PWN-ALL analitigi jogap köprüsi arkaly 15 minutyň içinde ony takyklaşdyryp biler.
▸ GÖNI NETIJE
Girişi garaşýar
Çepde berlen soraglara jogap beriň. Agyrlyk derejesi real wagt režiminde täzelener.
00255075100

▸ Ilkinji dört ädim

  1. Täsirlenen hostlary tor bilen aralaşdyrmaň — öçürmeň.
  2. Iň azyndan bir hostda ýadyň we göwrüm kölege nusgalaryny saklaň.
  3. Soňky 72 sagatda ulanylan giriş maglumatlaryny ýatyryň; hyzmat hasaplaryny çalşyryň.
  4. Ehtiyat nusgalary degmezden ozal PWN•ALL bilen jogap köprüsini açyň.
Jogap turbasy

dört tapgyry.
bir köprü.

Her bir hadysany tek bir, barlanan jogap köprüsi boýunça işleýäris — siziň toparyňyz, biziň DFIR seljerijilerimiz, umumy wagt çizgisi we her ädimde resgitler.

BOSAGY 01 // 0–60 min

Çäklendirmek

Subutnamalary ýok etmezden tor derejesinde izolýasiýa. Biz geçiş nokadynda lateral hereketi togtadýarys, C2-ni bloklaýarys, ygtyýarly hasaplary dondurýarys we pivot hostlarynda ýady saklaýarys.

Şifrlenmezden öňki ortaça galma wagty: 4 gün. Çäklendirme penjiresi sagatlarda ölçülýär, nobatlarda däl.
2-nji tapgyryň // 1–6 sagat

Kapsam

Her bir şifrlenen baýlyk, başlangyç giriş vektory, dowamlylyk we maglumat çykarmak yzlarynyň forensiki triýažy. Biz zararlanyş görnüşini, operatoryň TTP-lerini we galmak wagtyny anyklayarys.

Aýratyn IR topary bolmazdan, girmäniň ortaça ömrüň girmäniň ýüze çykarylmagyndan başlap çäklendirilmegine çenli 241 gün dowam edýär.
3-nji tapgyryň 03 // 6–48 sagat

Dikeltmek

Arassa otagda täzeden dikeltmeler, ätiýaçlyk nusgalarynyň bitewüligini barlamak, deşifratorlary içerki kitaphanamyz bilen deňeşdirmek we — açarlar bar bolan ýerlerde — önümçilik maglumatlaryny tapgyrlaýyn deşifrlemek.

Ortaça ransomware sebäpli işden durma wagty 24 gün. Taýýarlykly guramalar bu boşlugy bir hepdeniň aşagyna çenli azaltýarlar.
4-nji tapgyryň dowamlylygy // 2–14 gün

Güýçlendirmek

Esasy sebäpleri düzetmek, şahsyýetleri arassalamak, ýok ýerlerde EDR/MFA-ny ornaşdyrmak we dolandyryş geňeşiňiz, ätiýaçlandyryjyňyz we düzgün berijiňiz hakykatdan hem okaýan ýazma hasabat.

Ransomware hadysalarynyň32%-i peýdalanylan gowşaklyk bilen başlaýar. 4-nji tapgyryň işi olaryň içeri girmegine ýol açan gapyny ýapýar.
Biz haýsy meseleleri çözýäris

her bir ştammda bir
göwşük nokady. biz ony tapýarys.

Biziň dekryptor gözleg kitaphanamyz we gepleşik maglumatlarymyz her hepde tamamlaýan hakyky işlerimizden täzelenýär. Tölemän dikeltmegiň bir ýoly bar bolsa, biz ony ilkinji nobatda tapýarys.

Maşgalasy // WINDOWS-ÖZERLIKLİ

LockBit • BlackCat • Play

  • Domen dolandyryjysy we Veeam nyşan alyş
  • Kölge nusgasyny vssadmin/WMI arkaly arassalamak
  • MEGA/Rclone arkaly basgançakly çykaryş
  • Mümkin bolan ýerlerde bölek açar dikeltme
FAMILY // HYPERVISOR

Akira • Royal • Rhysida

  • ESXi-de VMFS gatlagynda togtatmak we şifrlemek
  • Linux ELF ransomware enjamlarda
  • Datastore derejesinde göwrüm dikeltme
  • Gipervizor tarapyndan bitewilik barlagy
MAŞGALA // DIK ÖTÜM TALAP ETME

Cl0p • Karakurt • RansomHub

  • Arassa maglumat ogurlamak, şifrleme ýok
  • Maglumat akymynyň ýerleşýän ýerini gözegçilik etmek we ony ýapmak
  • Kanuny mälimat alyş-çalyşy boýunça utgaşdyryş
  • Operator aragatnaşyklary biziň tarapymyzdan dolandyrylýar
Jogap köprüsi

bir seljeriji eýýäm
saata seredýär.

Siz jaň edeniňizde, wagt möhürli hereketler, delilleriň saklanmagy we real wagtly agyrlyk tablisasy bilen paýlaşylan köprü işläp başlaýar. Siziň ätiýaçlandyryjyňyz we hukuk toparyňyz diňe okamak hukugy bilen goşulyp biler.

00
saatlar
47
minutlar
12
sekund
göni efirde
00:02analyst-04köprü gatnaşygyna goşuldy
00:05hostdc01 switchede izolýasiýa edildi
00:11Ýan tarap synanyşygy bloklandy — 10.4.2.88 → 10.4.2.12
00:18ýatlamasuraty üpjün edildi — 4 host
00:26 zararköçerigabat geldi: Lockbit 3.x (87%)
00:34ätiýaçlyk ammary ýerinde — veeam01 üýtgedilmän galýar
00:41dikeltmemeýilnamasyň taslamasy — tassyklamany garaşýar

Sirr ýok. Dymmak ýok.

Her PWN-ALL hadysasy, gözegçilik edijileriňiz we kiber-sığorta edijiniz eýýäm kabul edýän şol bir köprü şablony boýunça işleýär. Siz biziň görýänimizi görersiňiz. Her bir ýok ediji hereketi tassyklayarsyňyz. Siziň tassyklamagyňyz bolmazdan hiç zat şifrlenmez, pozulmaz ýa-da tölenmez.

Çäklendiriş tamamlanandan soň, elinizde zynjyryň eýeçilik hasabaty, MITRE ATT&CK-e görä kartalaşdyrylan wagt çizelgesi we 30/60/90 günlük berkidiş meýilnamasy bolar — skrinşotlar bilen doldurylan PDF däl.

Ýygy-ýygydan berilýän soraglar

soraglar
adamlar sagat 3-de sorýarlar.

Fidyäni tölemeli?

Bu köplenç dogry ilkinji ädim bolmaýar. Biz diňe dikeldiş mümkinçilikleri seljerilýän mahaly we diňe hukuk we sanksiýa rugsady bolan ýagdaýynda soňky çäre hökmünde gepleşik geçirýäris. Hadysalaryň takmynan 94%-inde tölegsiz doly ýa-da bölekleýin dikeldiş mümkin.

Bridjde näderejede çalt bolup bilersiňiz?

Biziň SLA-myz ilkinji jaňdan siziň toparyňyz bilen paýlaşylan köprüde bir analitike çenli 60 minutdan az wagt alýar. Çäklendirme boýunça görkezmeler adatça ilkinji 15 minutyň içinde başlaýar, şol bir wagtyň özünde çäk kesgitlemek işleri paralel alnyp barylýar.

Biz eýýäm ähli enjamlary öçürdük. Bu ýaramazmy?

Bu ideal däl — uçgunly ýatda açarlar, girizilen prosesler we operator yzlary saklanýar — ýöne ony dikeltmek bolýar. Biz jaňda bolýança hiç zady gaýtadan işledip başlamaly däl. Bizde sowuk triýaž üçin proseduralar bar.

Siz biziň kiber-sığorta edijimiz bilen işleýärsiňizmi?

Hawa. PWN-ALL standart IR panellerine birikdirilmek üçin gurluşlandyryldy. Biz ätiýaçlandyryja wagt möhürli hereketleri, çykdajy dolandyryşlary we köpçülikleýin ätiýaçlandyryjylaryň kabul edýän formatyndaky ahyrky hasabaty hödürleýäris.

Maglumatlar hem ogurlandy hem-de şifrlense näme bolar?

Maglumatlaryň çykarylyşyny aýratyn seljerýäris: näme alyndy, nireden, näçe wagtlap. Soňra maglumatlaryň ýaýradylmagyny, hukuk işlerini we zerur ýagdaýynda maglumatlaryň ýaýradylan saýtlaryny gözegçilikde saklamak hem-de operatorlar bilen aragatnaşyk gurmak işlerini utgaşdyrýarys.

Indiki wakany öňüni alyp bilersiňizmi?

Bu 4-nji tapgyry. Esasy sebäpleri aradan aýyrmak, şahsyýet higienasy, EDR/MFA ornaşdyrylyşy we yzygiderli gözegçilik — çägäni goramak üçin VulnScan we ConnGuard bilen bilelikde.

24 / 7 / 365

garaşma
duşenbe güni irden.

Her gijikdirýän sagadyňyzda ätiýaçlyk nusgalary pozulýar, deliller möhleti gutarýar we operatorlar has çuňňur girýär. PWN-ALL iş güni, hepdäniň dynç güni, baýram — sagat üns bermeýär, bizem üns bermeýäris.

ÇAŇ +971 58 594 6337 → Gorag hyzmaty barada sorag
SIGNAL ŞOL BIR NUMERADA ELÝETERLIDIR
Hüjümleriň 50%-i entek hem şifrleniş bilen tamamlanýar. Haýsy ýarymdygyny anyklamaga garaşmaň.