У нас цех по пресс-формам и металлообработке в Гебзе, 18 человек. На прошлой неделе узнали, что у наших соседей по промзоне, занимающихся мехобработкой, заблокировали все серверы, зашифровали бухгалтерию и чертежи, а злоумышленники требуют приличную сумму в крипте за расшифровку. Работа полностью встала, заказы сдать не смогли, и, как я слышал, бэкапы лежали в той же сети, так что их тоже зашифровало.
У нас ситуация практически такая же: локальный сервер с бухгалтерией, общая расшаренная папка и рабочие компы сотрудников. После этого случая в коллективе началась паника, но технически я толком не понимаю, как именно вирус-вымогатель проникает в систему и что творит внутри.
Какие первые и самые критичные шаги по защите должен сделать такой малый бизнес, как наш, у которого нет своего системщика, чтобы систему не парализовало? Хочется узнать необходимый минимум, пока мы не вбухали сотни тысяч лир в сложную инфраструктуру безопасности.