🚨 Pokud právě zažíváte útok

Okamžitě zavolejte na +420 776 345 453 nebo napište na it@lm-it.cz. Neprovádějte žádné kroky bez konzultace.

Ransomware je typ malware, který zašifruje vaše soubory a vyžaduje výkupné za jejich odemčení. Moderní ransomware se navíc šíří sítí a může zasáhnout celou infrastrukturu během minut – proto je rychlá a správná reakce klíčová.

Minuty 0–10: Izolace

Jakmile zjistíte, nebo podezříváte útok ransomware:

  • Odpojte napadená zařízení od sítě – fyzicky vytáhněte síťový kabel nebo vypněte Wi-Fi. Nestačí zhasnout monitor.
  • NErestartujte napadené počítače – restart může spustit další fáze malware nebo zničit forenzní stopy.
  • Informujte IT správce nebo LM-IT okamžitě – volání trvá minutu, improvizace může trvat dny.

Minuty 10–30: Zastavení šíření

  • Identifikujte tzv. Patient Zero – první napadené zařízení.
  • Zkontrolujte zálohy – jsou dostupné a nepřepsané?
  • Dočasně odstavte sdílené síťové disky, aby se ransomware nešířil na ně.
  • Zachovejte logy – nezasahujte do systémů, které nebyly napadeny.

Minuty 30–60: Příprava obnovy

  • Ověřte dostupnost a integritu záloh.
  • Zvažte povinnost hlášení incidentu (NÚKIB, GDPR – lhůty jsou krátké).
  • Nezačínejte platit výkupné bez konzultace s odborníkem – platba nezaručuje obnovu dat.
  • Dokumentujte vše – screenshoty zpráv útočníka, seznam napadených zařízení, čas zjištění.

Co nedělat – nejčastější chyby

  • ❌ Platit výkupné bez odborné konzultace
  • ❌ Restartovat nebo formátovat napadená zařízení
  • ❌ Přistupovat k zálohovacímu serveru z napadeného počítače
  • ❌ Mlčet – zákazníci, partneři i regulátor musí být informováni v zákonných lhůtách

Proč mít DR plán předem

Firmy s fungujícím plánem obnovy (Disaster Recovery) po incidentu obnovu zvládají v hodinách nebo dnech. Firmy bez plánu improvizují týdny. Rozdíl jsou statisíce korun a reputace.

Nechte si zálohy prověřit ještě dnes

Ověříme, že vaše zálohy jsou skutečně funkční a chráněné před ransomware.

Prověřit zálohovací strategii