forumСоздать тему

Что такое программа-вымогатель на самом деле — с какой меры начинать нам по масштабу?

AAhmet A***УчастникУчастник сообщества
Дата регистрации
окт. 2023 г.
Сообщение
63
#1

Мы занимаемся оптовой торговлей продуктами; в центральном офисе 12 сотрудников и 6 торговых агентов, собирающих заказы в поле. Весь учёт заказов, склада и расчётов идёт через локальный бухгалтерский сервер в офисе. В последнее время часто вижу в новостях атаки программ-вымогателей, и это меня серьёзно беспокоить начало. Услышал, что у одного моего коллеги всю бухгалтерскую базу заблокировали и запросили крупные суммы за восстановление системы.

Штатного айтишника у нас нет; раз в месяц приезжает сторонняя техподдержка, и то в основном чинят принтеры и переустанавливают систему. Могу выделить скромный бюджет на безопасность тысяч 3.000 - 5.000 TL в месяц. Как именно эта зараза под названием программа-вымогатель попадает в систему и какие конкретные меры должна внедрить в первую очередь компания на 12 человек, начинающая с нуля?

AAycan P***Участник
Должность
Планирование производства
Отрасль
Производство мебели
Тип организации
региональный дилер
Дата регистрации
апр. 2024 г.
Сообщение
109
Самый полезный#2

Короткий ответ: программа-вымогатель — это вредоносное ПО, которое шифрует все файлы на вашем компьютере или сервере мощными алгоритмами, делая их недоступными, и требует с вас деньги за расшифровку. Для малого бизнеса первая и самая критичная линия обороны против этой угрозы — изолированная схема резервного копирования, физически отключённая от интернета и основной сети.

Вот шаги, которые можно внедрить сразу при ограниченном бюджете: 1) Настройте архитектуру резервного копирования по правилу 3-2-1. Пусть у ваших данных будет минимум 3 копии, они хранятся в 2 разных средах, и минимум 1 копия обязательно хранится независимо от основной сети (например, внешний диск, вынимаемый по окончании рабочего дня, или зашифрованное облако, доступное только в момент резервного копирования). Когда программа-вымогатель проникает на ваш сервер, она шифрует и все общие диски в сети; поэтому физическая или логическая изоляция жизненно важна. 2) Полностью закройте порты удалённого рабочего стола от внешнего мира. Большая часть атак начинается со сканирования оставленных открытыми в интернет стандартных подключений удалённого рабочего стола. Если торговым агентам в поле нужно подключаться к серверу, обязательно делайте это через защищённый туннель (VPN) и двухфакторную аутентификацию. 3) Ограничьте права пользователей. Снимите права администратора на компьютерах бухгалтерии и остальных сотрудников. Обычная учётная запись пользователя серьёзно затрудняет вредоносному ПО укорениться в системе или перекинуться на другие машины в сети, когда кликают по вложению в поддельном письме.

ÜÜlkü Ç***Участник
Должность
Специалист технического сервиса
Отрасль
Ювелирные изделия
Тип организации
Компания на 120 человек
Дата регистрации
дек. 2025 г.
Сообщение
336
#3

Злоумышленники обычно проводят брутфорс-атаку через открытые порты удалённого рабочего стола либо используют вложения в письмах с макросами под видом счетов. Если в вашей сети открыты старые протоколы обмена файлами, немедленно закройте их, проверяйте патчи безопасности операционной системы сервера и бухгалтерской программы еженедельно.

P.S.: вопрос уже задавали ниже, ответ во втором сообщении.

KKadir T***УчастникУчастник сообщества
Дата регистрации
апр. 2026 г.
Сообщение
25
#4

Наш рекомендуемый стартовый пакет из трёх этапов: 1) Ежедневный бэкап на внешний диск и запирание его в ящике по окончании рабочего дня. 2) Обязательные обновления операционной системы для всего персонала. 3) Профиль ограниченного доступа на планшетах торговых агентов только для необходимых приложений.

SSultanЭксперт
Должность
Экспортер текстиля
Тип организации
компания с двумя филиалами
Дата регистрации
сент. 2023 г.
Сообщение
148
#5

В прошлом году один наш клиент похожего масштаба подвергся атаке. Бухгалтерские записи за 7 лет зашифровали, требуемая сумма по тогдашнему курсу составляла 450.000 TL. Они не заплатили, данные за 4 месяца пришлось вручную вбивать из бумажных счетов, и два месяца операционка стояла.

AAlperУчастник
Должность
Директор по полевым продажам
Тип организации
кооператив
Дата регистрации
март 2024 г.
Сообщение
102

Doki · Инфраструктура электронной коммерции · 2026

#6

Первым делом возьмите за правило: уходя вечером домой, физически отключайте внешний диск от сервера. Диск с бэкапом, постоянно воткнутый в сервер, при атаке зашифруется вместе с ним. Это не стоит ни копейки и само по себе может спасти вас завтра от катастрофы.

HHasan S***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
114
#7

наш бухгалтер тоже как-то кликнул на письмо с «чеком от курьерки» весь комп намертво заблочило. первым делом надо запретить сотрудникам открывать архивы и exe-шники под видом пдф от незнакомых отправителей... даже простейший инструктаж по внимательности уже решает кучу проблем.

Примечание: пишу на основе своего опыта, у других может быть иначе.

LLale B***УчастникУчастник сообщества
Дата регистрации
окт. 2025 г.
Сообщение
282
#8

Приходящие айтишники вообще делают бэкапы а если делают, когда в последний раз тестировали восстановление из них? Толку от лежащего на диске бэкапа ноль: битый он или рабочий, нужно проверять хотя бы раз в месяц.

NNergisУчастник
Должность
Специалист по комплаенсу
Дата регистрации
янв. 2024 г.
Сообщение
104
#9

В целях обеспечения внутренней безопасности данных рекомендую включить в договор с внешним поставщиком IT-услуг пункты об обязательной регулярной проверке резервных копий и своевременной установке обновлений безопасности.

MMeryem K***ЭкспертУчастник сообщества
Дата регистрации
сент. 2023 г.
Сообщение
1
#10

Три года назад и к нам в офис эта дрянь пролезла. Приходим утром — на экранах красный текст и таймер с обратным отсчетом. Слава богу, главбух каждую пятницу скидывала базу на отдельную флешку и прятала в сейф. В итоге потеряли данные всего за 3 дня накатили систему с нуля и выдохнули.

AAlper P***Участник
Должность
Системный администратор
Отрасль
Недвижимость
Тип организации
компания из 20 человек
Дата регистрации
авг. 2024 г.
Сообщение
85
#11

Вы правы. Большая часть потерь времени копится на задачах, ожидающих согласования.

Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

OOya E***Участник
Должность
HR-специалист
Отрасль
Страхование
Тип организации
сеть магазинов
Дата регистрации
март 2024 г.
Сообщение
118
#12

Обсуждение размылось, давайте структурируем. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Прежде чем принимать решение, посмотрите, какие данные у вас есть. Надеюсь, это будет полезно.

HHüsniye D***Участник
Должность
Директор по работе с клиентами
Отрасль
Право
Тип организации
семейный бизнес
Дата регистрации
июль 2024 г.
Сообщение
384
#13

Я долго занимался этим вопросом. Чем сложнее отменить решение, тем медленнее его принимайте.

Пишите, если есть вопросы, отвечу по мере возможности.

İİlknur Y***УчастникУчастник сообщества
Дата регистрации
сент. 2025 г.
Сообщение
2
#14

Обсуждение размылось, давайте структурируем. Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать.

Оставлю как заметку, пригодится.

NNurcanНовый участник
Должность
Клининговые услуги
Дата регистрации
нояб. 2024 г.
Сообщение
26
#15

я долго занимался этим вопросом потом если разрешение и объем тестирования не зафиксироованы письменно тест не начинать.

оствалю как заметку пригодится.

MMert K***Эксперт
Должность
Оператор ввода данных
Отрасль
кожа
Тип организации
Производственная компания из 40 человек
Дата регистрации
июнь 2023 г.
Сообщение
18
#16

Если пойдете этим путем, сразу решите вот этот вопрос. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

Проверено опытом.

HHasan E***Участник
Должность
Секретарь
Отрасль
Розница
Тип организации
компания из 20 человек
Дата регистрации
сент. 2023 г.
Сообщение
59
#17

Пишу это, чтобы вы не совершили ту же ошибку. Чем сложнее отменить решение, тем медленнее его принимайте.

Это мое мнение, не утверждаю, что оно единственно верное.

OOrhan D***Эксперт
Должность
Продавец-консультант
Отрасль
ИТ-услуги
Тип организации
стартап на ранней стадии
Дата регистрации
нояб. 2024 г.
Сообщение
228
#18

У этого подхода есть цена, о которой молчат. Изменение платежных данных никогда не подтверждается через тот же канал.

Исправьте, если я ошибаюсь.

MMetin D***УчастникУчастник сообщества
Дата регистрации
февр. 2022 г.
Сообщение
406
#19

Согласен с этим. Не полагайтесь на одну меру защиты; действуйте слоями.

Надеюсь, это будет полезно.

EElif G***ЭкспертУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
3
#20

Спасибо за ваш пост.

Тема закрыта.Дежурный модератор отметил тему как решённую. Если у вас похожая ситуация, создайте новую тему.
Создать тему