Răspuns la incidente
Atac ransomware în desfășurare? Sunați acum.
Stop Ransomware oferă servicii de răspuns la incidente ransomware pentru organizații din România și din restul Europei: izolăm atacul, oprim răspândirea și ajutăm la recuperare. Linia de intervenție este gratuită și deschisă non-stop, indiferent dacă sunteți sau nu client.
Facem izolare, oprirea răspândirii și asistență la recuperare. Ce nu facem este scris mai jos — inclusiv situațiile în care aveți nevoie de DFIR, de un negociator sau de un avocat — ca să știți înainte să sunați, nu după .
Gratuit · 24/7 · Nu trebuie să fiți client
Până vă răspundem
Izolați imediat de rețea sistemele afectate. Dacă le puteți izola în siguranță, evitați oprirea lor înainte de îndrumarea unui specialist, deoarece puteți pierde date volatile utile investigației. Dacă izolarea nu este posibilă și atacul continuă să se răspândească, oprirea poate deveni necesară. Nu ștergeți și nu reinstalați nimic, și nu plătiți și nu promiteți nimic atacatorilor.
Cui se adresează
Când ne sunați.
Fișierele se criptează chiar acum sau tocmai ați găsit un mesaj de răscumpărare.
Ceva nu e în regulă și încă nu vă dați seama dacă e ransomware.
Nu aveți un furnizor de răspuns la incidente și aveți nevoie de cineva care răspunde azi.
Echipa dumneavoastră IT e bună, dar n-a lucrat niciodată un caz activ de ransomware.
Intrați sub NIS2 și s-ar putea să vă curgă deja termenul de raportare.
Vreți să știți pe cine sunați înainte să aveți nevoie — cel mai bun moment să decideți.
Ce facem
Întâi izolăm. Apoi începem recuperarea.
Izolare, ghidată pe telefon
Stabilim împreună ce e afectat și cât de departe s-a răspândit, apoi izolăm — începem în timpul apelului, nu după ce se deschide un tichet.
Oprirea răspândirii
Tăiem căile pe care le folosește atacul: conturi, partajări, acces de la distanță și rutele dintre segmente, ca să nu se mai extindă criptarea.
Protejarea backupurilor și a copiilor curate
Infrastructura de backup și recuperare este o țintă frecventă în atacurile ransomware moderne. Verificăm ce a supraviețuit și punem copiile rămase la adăpost înainte de orice altceva.
Asistență la recuperare
Refacem sistemele din backupuri curate, într-o ordine care să nu reinfecteze ce tocmai ați restaurat — și fără plată, oriunde se poate evita.
Sprijin pentru notificările necesare
Un raport tehnic scris despre ce s-a întâmplat și când, care poate susține notificările către asigurător și către autoritățile competente. Dacă intrați sub NIS2, avertizarea timpurie se depune în 24 de ore de la momentul în care ați aflat de incidentul semnificativ.
Decizia pe care nu ar trebui s-o luați singur
Dacă plătiți sau nu e o decizie de business, cu consecințe juridice și practice. Vă dăm faptele pe care le avem înainte să hotărâți ceva.
Unde ne oprim
Ce nu facem — și de cine aveți nevoie în schimb.
„Răspuns la incidente" se vinde ca un singur lucru, dar sunt mai multe. Ce anume acoperim contează cel mai mult exact în ziua în care aveți nevoie, așa că îl spunem înainte să sunați.
Investigație forensică pentru probe
Nu facem DFIR de nivel probatoriu: nu efectuăm reverse engineering de malware, nu facem achiziția și conservarea forensică a probelor digitale pentru litigii și nu facem atribuirea atacatorului.
Când aveți nevoie: Aveți nevoie de asta când e probabil un proces, o plângere penală sau un litigiu cu asigurătorul, ori când o autoritate cere un raport forensic formal. Apelați la o firmă specializată în DFIR și întrebați dacă angajamentul lor se face prin avocatul dumneavoastră.
Negociere cu atacatorii
Nu negociem cu atacatorii și nu intermediem plăți.
Când aveți nevoie: Există firme specializate, iar asigurătorul cibernetic are de obicei una pe listă. Verificați polița înainte să angajați pe cineva — multe cer aprobarea prealabilă a celui care intervine și a oricărei negocieri.
Consultanță juridică
Stop Ransomware este furnizor de securitate cibernetică și răspuns la incidente, nu este o societate de avocatură. Putem descrie ce s-a întâmplat; nu putem stabili pentru dumneavoastră ce obligații legale aveți.
Când aveți nevoie: Implicați-vă avocatul devreme. În mai multe jurisdicții, poziția privind confidențialitatea depinde de cine angajează echipa de intervenție.
Dacă situația dumneavoastră are nevoie de vreuna dintre ele, vă spunem asta în timpul apelului și vă ajutăm să știți ce să cereți. Izolarea nu așteaptă să se termine discuția asta.
Cum decurge un apel
De la primul minut până la raportul scris.
- 01
Sunați
Gratuit, 24/7, indiferent dacă sunteți sau nu client. Facem imediat triajul: ce este afectat, cât de departe a ajuns și ce trebuie izolat primul.
- 02
Izolăm
Izolare și tăierea căilor de atac, lucrate împreună cu echipa dumneavoastră, nu predate ca o listă.
- 03
Stabilim din ce vă puteți recupera
Ce backupuri au supraviețuit, în ce se poate avea încredere și în ce ordine se readuc sistemele.
- 04
Vă ajutăm să vă recuperați
Restaurare din copii curate, cu verificare pe parcurs și cu evidența fiecărui pas.
- 05
Primiți totul în scris
Un raport clar pentru evidențele dumneavoastră, pentru asigurător și pentru orice autoritate pe care trebuie s-o notificați.
Ce faceți în minutele până răspundem — și greșelile care costă săptămâni: Primele ore după un atac ransomware, pas cu pas →
Obligațiile de raportare
Ați aflat de incident? Poate să fi început deja și ceasul de raportare.
DNSC — dacă intrați sub NIS2
Avertizare timpurie în 24 de ore de la momentul în care ați aflat de un incident semnificativ, notificare mai completă la 72 de ore, raport final la o lună. Termenele sunt prevăzute de Directiva (UE) 2022/2555 și de transpunerea românească, OUG 155/2024.
ANSPDCP — dacă incidentul implică o încălcare a securității datelor personale
Dacă încălcarea este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor, notificarea către ANSPDCP se face fără întârziere nejustificată și, dacă este posibil, în cel mult 72 de ore de la momentul în care organizația a aflat de incident. Este o obligație separată de cea către DNSC — una nu o înlocuiește pe cealaltă, iar un incident ransomware le poate declanșa pe amândouă.
Nu știți dacă firma dumneavoastră intră sub NIS2 sau dacă e înregistrată la DNSC?
Verificarea NIS2 în 29 de întrebări →
Ghid pas cu pas pentru înscrierea la DNSC →
Cine răspunde
Inginerii noștri au certificări din industrie — CISA, CISSP, OSCP — și au intervenit în incidente reale din sănătate, farma, tehnologie și industrie.
Linia gratuită de urgență funcționează din 2024, iar pe ea am triat peste 150 de incidente. Răspundem noi înșine — nu există un filtru de nivel unu în față.
Întrebate înainte de apel
Întrebări frecvente.
- Am fost atacat cu ransomware. Pe cine sun?
- Cam în ordinea asta: un furnizor de răspuns la incidente care poate opri atacul, asigurătorul cibernetic (multe polițe cer notificare promptă și aprobarea celui care intervine), avocatul dumneavoastră și autoritatea — DNSC, dacă intrați sub NIS2, sau ANSPDCP dacă incidentul implică o încălcare a securității datelor personale. Dacă nu aveți deja un furnizor de răspuns la incidente, linia noastră este gratuită și deschisă non-stop.
- Ne ajutați dacă nu suntem clienți?
- Da. Linia funcționează gratuit din 2024 și nu trebuie să fiți client ca s-o folosiți. Facem triajul împreună în timpul apelului și vă ajutăm să izolați incidentul de acolo.
- Oferiți răspuns la incidente ransomware în România?
- Da. Stop Ransomware are sediul în România, iar linia se răspunde aici, în română sau engleză. Am triat peste 150 de incidente pe ea.
- Cui trebuie să raportez atacul în România?
- Dacă firma dumneavoastră intră în domeniul de aplicare al NIS2, avertizarea timpurie se transmite către DNSC în 24 de ore de la momentul în care ați aflat de incidentul semnificativ, urmată de o notificare mai completă la 72 de ore. Dacă incidentul implică o încălcare a securității datelor personale susceptibilă să genereze un risc pentru drepturile persoanelor, se adaugă notificarea către ANSPDCP, fără întârziere nejustificată și, dacă este posibil, în cel mult 72 de ore. Cele două sunt obligații separate.
- Ce fac înainte să vă sun?
- Izolați imediat de rețea sistemele afectate. Dacă le puteți izola în siguranță, evitați oprirea lor înainte de îndrumarea unui specialist, deoarece puteți pierde date volatile utile investigației. Dacă izolarea nu este posibilă și atacul continuă să se răspândească, oprirea poate deveni necesară. Nu ștergeți și nu reinstalați nimic, și nu plătiți, nu promiteți și nu negociați nimic.
Cu cât intrăm mai devreme, cu atât salvăm mai mult.
Gratuit, non-stop, și nu trebuie să fiți client ca să sunați.
sau scrieți la [email protected]