- Ruolo
- Impiegato contabile
- Settore
- Media e editoria
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- dic 2024
- Messaggio
- 113
Siamo un'azienda di 25 dipendenti che distribuisce all'ingrosso materiali edili a Riad. Domenica mattina, appena arrivati in ufficio, abbiamo trovato il server di contabilità, lo storage condiviso dei file e 8 PC dei dipendenti completamente bloccati. L'estensione di tutti i file è cambiata e sui desktop è stato lasciato un file di testo in cui chiedono 80.000 SAR in criptovalute.
Il nostro sistemista ha staccato subito la spina ai server. Abbiamo un backup su disco esterno di due settimane fa, ma non sapendo da quanto tempo gli attaccanti fossero dentro la rete, non siamo sicuri se sia infetto pure quello. Con le fatture di vendita e i conti dei clienti bloccati, l'operatività al momento è totalmente ferma.
Non vogliamo assolutamente pagare il riscatto: non c'è garanzia che ci diano il decryptor e non vogliamo correre rischi legali. A questo punto è tecnicamente possibile recuperare i file senza pagare? Da dove dovremmo iniziare?