Завод встал на 4 дня — обошлось в 6 млн ₽

Производственная компания потеряла почти 6 млн рублей за четыре дня простоя. Причина — один файл, открытый в письме от «поставщика». Звонок от собственника производственной компании застал меня врасплох: «Линии стоят, склад не отгружает, на экранах серверов — требование выкупа». Классический шифровальщик: все рабочие файлы зашифрованы, доступ к учётной системе закрыт, производство встало намертво. Стал разбираться, где была дыра. Резервные копии делали раз в месяц вручную — «когда руки доходят». Антивирус на серверах не обновлялся почти год. И у половины сотрудников был доступ администратора к своим компьютерам — просто потому что «так удобнее», хотя это открытая дверь для любого вредоносного файла. Посчитали убытки: простой линий, штрафы за срыв поставок и зарплата рабочим, которые четыре дня ничего не производили — почти 6 млн рублей. А выкуп злоумышленники запросили в разы меньше, но платить его — значит финансировать следующую атаку, причём без гарантии, что файлы вообще расшифруют. Что сделали: настроили автоматическое резервное копирование в Яндекс Cloud каждые несколько часов и хранение копий отдельно от основной сети — чтобы шифровальщик их не достал. Убрали лишние права доступа, оставили админку только у системного администратора. И поставили руководителю уведомление в мессенджер о любой подозрительной активности на серверах — теперь узнаёт о проблеме за минуты, а не через сутки простоя. Всё это стоило несопоставимо дешевле одного дня простоя завода. Обычное резервное копирование и разграничение доступов — не громкие технологии, а базовая гигиена, которую откладывают годами. А у вас есть резервная копия данных, которая физически не подключена к основной сети? Полный разбор с деталями кейса → Бесплатный аудит безопасности Сколько стоит взлом Канал в Telegram Канал в MAX

Завод встал на 4 дня — обошлось в 6 млн ₽ | Сетка — социальная сеть от hh.ru