 |
UDV Group: встроенное восстановление после шифровальщика не заменяет резервные копии
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: функции восстановления файлов в антивирусах и средствах защиты конечных точек могут снизить ущерб от атаки шифровальщика, но не гарантируют возврат данных. Основным способом восстановления после таких инцидентов остаются актуальные резервные копии. Антивирусы и EDR-решения все чаще заявляют функции защиты от шифровальщиков и восстановления файлов после атаки. Такие механизмы могут быть полезны, но компании не должны воспринимать их как универсальный способ расшифровки данных. В большинстве случаев речь идет не о восстановлении уже зашифрованных файлов, а об откате изменений, работе с теневыми копиями или возврате данных из ранее созданных копий. В UDV Group отмечают, что для современных шифровальщиков, использующих корректно реализованную криптографию, восстановление данных без ключа расшифровки обычно невозможно. Исключения встречаются, но они ограничены конкретными семействами вредоносного ПО или ситуациями, когда ключи удается получить в ходе расследований либо из-за ошибок злоумышленников. «К заявлениям о восстановлении данных после атаки нужно относиться осторожно. В большинстве случаев такие функции не расшифровывают файлы, а используют механизмы отката или копии, созданные до инцидента. Специализированные дешифраторы действительно существуют, но они применимы только к ограниченному кругу угроз. Для большинства современных шифровальщиков без ключа расшифровки вернуть данные невозможно», - отметил Дмитрий Бабич, ведущий инженер отдела сопровождения информационных систем UDV Group. Эффективность встроенных механизмов восстановления зависит от сценария атаки и состояния инфраструктуры на момент обнаружения инцидента. Если решение успело зафиксировать подозрительную активность на ранней стадии и сохранило исходные версии файлов, часть данных можно вернуть. Но если злоумышленники заранее удалили теневые копии, повредили локальные механизмы восстановления или зашифровали данные до реакции системы, результат будет ограниченным. Отдельно в UDV Group указывают на риск завышенных ожиданий от подобных функций. Встроенное восстановление может повысить шансы на сохранение части данных, но не заменяет полноценную стратегию резервного копирования. Для устойчивости к атакам шифровальщиков компаниям необходимо регулярно создавать резервные копии, хранить их изолированно от основной инфраструктуры и проверять возможность восстановления на практике. «Такие функции целесообразны в современных средствах защиты конечных точек, но только как дополнительный слой. Их ценность в том, чтобы снизить последствия атаки и выиграть время, а не в том, чтобы гарантировать полный возврат системы к исходному состоянию в любом сценарии», - пояснил Дмитрий Бабич. Главное слабое место встроенных механизмов восстановления - зависимость от сохранности исходных данных. Локальные копии, теневые копии и журналы изменений могут быть удалены или повреждены атакующим. Кроме того, специализированные дешифраторы работают только против отдельных вариантов шифровальщиков и не являются универсальным инструментом реагирования. UDV Group рекомендует компаниям рассматривать встроенную защиту от шифровальщиков как часть многоуровневой модели. Помимо антивируса или EDR, важны сегментация сети, ограничение прав пользователей, контроль запуска скриптов и подозрительных процессов, мониторинг сетевой активности, защита резервных копий и регулярные учения по восстановлению. Только такой подход позволяет снизить риск простоя, потери данных и длительного восстановления после атаки.
Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 13:58, 14.08.2026
Количество просмотров: 34
Страна: Россия
| «НОБИЛИС» ПРЕДСТАВИТ ЦИФРОВУЮ ЭКСПЕРТИЗУ В СФЕРЕ КОРПОРАТИВНОГО ЗДОРОВЬЯ НА ВНОТ-2026, Нобилис ООО, 14:07, 14.08.2026, Россия38 |  |
| ООО «Нобилис», разработчик российской платформы управления корпоративным здоровьем TouchMED, объявляет об участии в ключевом отраслевом событии - XI Всероссийской неделе охраны труда (ВНОТ-2026). В фокусе презентации компании - практические инструменты цифровизации медосмотров, в том числе профилактических и предиктивной аналитики для снижения операционных рисков и повышения эффективности персонала. |
| Nexign: российский бизнес не спешит использовать ИИ для поиска аномалий, Nexign, 14:03, 14.08.2026, Россия34 |  |
| Почти 80% российских компаний уже применяют инструменты мониторинга своей ИТ-инфраструктуры, но лишь каждая шестая использует модели машинного обучения для обнаружения аномалий. Мешают нехватка внутренней экспертизы, низкое качество данных и сложность подсчета окупаемости инвестиций. |
| Контроль привилегий под полным управлением: Indeed PAM внедрен в «Расчетные решения», Индид, 14:00, 14.08.2026, Россия34 |
| Компания «Индид», российский разработчик решений в области защиты айдентити, успешно внедрила продукт Indeed Privileged Access Manager (Indeed PAM) в АО «РАСЧЕТНЫЕ РЕШЕНИЯ». Это позволило усилить защиту критически важных ИТ-ресурсов клиента, выстроить централизованное управление привилегированным доступом и повысить прозрачность действий пользователей. |
| Единый платёжный документ - прозрачные расчёты за ЖКУ, ООО "Энергосбыт Волга", 13:59, 14.08.2026, Россия36 |
| В Едином платежном документе (ЕПД) собраны все услуги – от управляющей организации, поставщиков воды, электричества, газа, тепла, оператора по вывозу мусора, а также взносы на капремонт. Вместо нескольких квитанций жители получают один счёт и могут рассчитаться за ЖКУ всего одним платежом. |
| MONT предложит партнерам новую версию отечественной САПР КОМПАС-3D, MONT, 13:56, 14.08.2026, Россия28 |  |
| ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель обновленную версию российской системы трехмерного проектирования КОМПАС-3D v25 от отечественного разработчика АСКОН. Партнерам MONT уже доступен последний релиз КОМПАС-3D, в который вошли более 100 улучшений. |
|
 |