🚨 Pokud právě zažíváte útok
Okamžitě zavolejte na +420 776 345 453 nebo napište na it@lm-it.cz. Neprovádějte žádné kroky bez konzultace.
Ransomware je typ malware, který zašifruje vaše soubory a vyžaduje výkupné za jejich odemčení. Moderní ransomware se navíc šíří sítí a může zasáhnout celou infrastrukturu během minut – proto je rychlá a správná reakce klíčová.
Minuty 0–10: Izolace
Jakmile zjistíte, nebo podezříváte útok ransomware:
- Odpojte napadená zařízení od sítě – fyzicky vytáhněte síťový kabel nebo vypněte Wi-Fi. Nestačí zhasnout monitor.
- NErestartujte napadené počítače – restart může spustit další fáze malware nebo zničit forenzní stopy.
- Informujte IT správce nebo LM-IT okamžitě – volání trvá minutu, improvizace může trvat dny.
Minuty 10–30: Zastavení šíření
- Identifikujte tzv. Patient Zero – první napadené zařízení.
- Zkontrolujte zálohy – jsou dostupné a nepřepsané?
- Dočasně odstavte sdílené síťové disky, aby se ransomware nešířil na ně.
- Zachovejte logy – nezasahujte do systémů, které nebyly napadeny.
Minuty 30–60: Příprava obnovy
- Ověřte dostupnost a integritu záloh.
- Zvažte povinnost hlášení incidentu (NÚKIB, GDPR – lhůty jsou krátké).
- Nezačínejte platit výkupné bez konzultace s odborníkem – platba nezaručuje obnovu dat.
- Dokumentujte vše – screenshoty zpráv útočníka, seznam napadených zařízení, čas zjištění.
Co nedělat – nejčastější chyby
- ❌ Platit výkupné bez odborné konzultace
- ❌ Restartovat nebo formátovat napadená zařízení
- ❌ Přistupovat k zálohovacímu serveru z napadeného počítače
- ❌ Mlčet – zákazníci, partneři i regulátor musí být informováni v zákonných lhůtách
Proč mít DR plán předem
Firmy s fungujícím plánem obnovy (Disaster Recovery) po incidentu obnovu zvládají v hodinách nebo dnech. Firmy bez plánu improvizují týdny. Rozdíl jsou statisíce korun a reputace.
Nechte si zálohy prověřit ještě dnes
Ověříme, že vaše zálohy jsou skutečně funkční a chráněné před ransomware.
Prověřit zálohovací strategii