
Podmiotem dotkniętym incydentem była firma z sektora MŚP prowadząca działalność hurtową. Organizacja opierała swoje codzienne operacje na systemie ERP zainstalowanym na serwerze wirtualizacji. Firma nie posiadała dedykowanego zespołu ds. Cyberbezpieczeństwa, a za całą infrastrukturę odpowiadał pojedynczy specjalista IT.
Atak nastąpił w czasie weekendu, gdy czujność jest najniższa. Po powrocie do pracy pracownicy stwierdzili pełny paraliż: serwer główny oraz wszystkie maszyny wirtualne zostały zaszyfrowane przez oprogramowanie typu ransomware.
Infrastruktura została całkowicie unieruchomiona, a serwer musiał zostać zabezpieczony jako materiał dowodowy.
Zaczynamy od bezpłatnego audytu: sprawdzamy, czy Twoja infrastruktura jest gotowa na monitoring i wskazujemy najważniejsze zagrożenia.
