Заказ звонка
+7 (812) 467-34-77
Вирусы-шифровальщики (ransomware) — одна из самых опасных угроз для бизнеса. Они проникают в корпоративную сеть, шифруют все доступные файлы (включая базы 1С, документы, архивы) и требуют выкуп за расшифровку. В отличие от атак на крупные корпорации, небольшие и средние компании становятся жертвами даже чаще — просто это реже попадает в новости. В этом материале разбираем, как работает шифровальщик, почему стандартные антивирусы не всегда спасают и какие меры защиты предлагает компания S-Alpha.RU.
Реальность: по статистике, около 60% компаний, пострадавших от шифровальщика, прекращают свою деятельность в течение полугода, если не имеют резервных копий. Восстановление данных без бэкапов практически невозможно.
Злоумышленники проникают в сеть через фишинговые письма, уязвимости в удалённом доступе (RDP) или взломанные сайты. Затем вирус сканирует все доступные диски и сетевые папки, шифрует файлы с расширениями .1cd, .dt, .mdf, .ldf, .xlsx, .docx и другие. После шифрования остаётся записка с требованием выкупа (обычно в биткоинах).
Особая опасность для 1С: даже если шифровальщик не затронет все файлы, он может повредить структуру базы данных. Восстановить такую базу без резервной копии практически невозможно — даже специалисты 1С не смогут «расшифровать» файлы.
Современные шифровальщики постоянно мутируют, и сигнатурные антивирусы часто не успевают обновляться. Кроме того, вирус может работать под учётной записью пользователя, который имеет полный доступ к серверу 1С — в этом случае антивирус не сможет阻止 запись. Некоторые шифровальщики отключают службы резервного копирования и удаляют теневые копии Windows.
«Наши клиенты не раз обращались к нам после атак шифровальщиков. Те, у кого были настроены изолированные резервные копии в нашем дата-центре, восстанавливали базы за несколько часов. Те, кто хранил копии на том же сервере — теряли всё».
Мы предлагаем многоуровневую систему защиты, которая минимизирует риск заражения и гарантирует восстановление данных даже в случае атаки.
Главный принцип — резервные копии должны храниться на носителе, недоступном для записи из рабочей сети. В нашем дата-центре:
Мы настраиваем политики хранения, при которых бэкапы становятся неизменяемыми (WORM — Write Once, Read Many). Даже если злоумышленник получит доступ к системе резервного копирования, он не сможет удалить или зашифровать старые копии.
Устанавливаем и настраиваем корпоративные антивирусы (Kaspersky, Dr.Web, ESET) с централизованным управлением, регулярным обновлением баз и политиками «запрет на запуск из временных папок».
Круглосуточный мониторинг серверов и систем хранения. При подозрительной активности (массовое переименование файлов, изменение расширений) оператор получает уведомление и может приостановить работу сервера до выяснения.
Проводим инструктажи по фишинговой безопасности, настраиваем минимально необходимые права доступа к сетевым папкам (принцип least privilege). Это снижает вероятность распространения вируса.
В рамках сервиса «Архивация, ускорение 1С и защита от шифрования» мы не только настраиваем бэкапы, но и оптимизируем работу баз: настройка индексов, очистка логов, дефрагментация, распараллеливание запросов. Это повышает производительность и одновременно повышает надёжность.
| Параметр | Самостоятельное резервное копирование | Защита от шифрования от S-Alpha.RU |
|---|---|---|
| Хранение копий | Часто на том же сервере или внешнем диске | Изолированное WORM-хранилище + репликация |
| Частота бэкапов | Раз в день / вручную | Автоматически, до 6 раз в день |
| Защита от удаления | Отсутствует | Политики неизменяемости (WORM) |
| Мониторинг 24/7 | Редко | Да, с оповещением |
| Восстановление после атаки | Часы или дни, возможна потеря данных | Минуты, потеря данных только с момента последнего бэкапа |
«Мы гарантируем: ни один клиент S-Alpha.RU за 10 лет не потерял данные. В том числе благодаря изолированным бэкапам и многоуровневой защите от шифрования».
Если вы обнаружили, что файлы зашифрованы:
Если резервных копий нет — шанс расшифровать данные практически равен нулю. Выкуп платить не рекомендуется: в 30% случаев злоумышленники не возвращают данные даже после оплаты.
1С:Облачный архив
Автоматическое резервное копирование информационных баз в облачное хранилище 1С
1С-SQL Ускорение и защита 1С Предприятие
Защита 1С Предприятие от вирусов шифровальщиков, проникновения стирания, случайного удаления, риска уничтожения или повреждения сервера. Решение: Серверная 1С Предприятие + архивация
1C-ARCH Базовая защита 1С от шифровальщиков
Защита 1С Предприятие от вирусов шифровальщиков, проникновения стирания , случайного удаления, риска уничтожения или повреждения сервера.
Дополнительная защита от шифровальщиков
Защита данных от вирусов шифровальщиков, проникновения стирания , удаления недобросовестными сотрудниками риск уничтожения или повреждения сервера.
1С-ARCH3 Дополнительная защита и интеграция с вашим офисом
Максимальный уровень защиты обеспечит интеграция вашего офиса, причём она может быть выполнена как для выгрузки данных на ваш массив, так и наоборот для архивации в наш Датацентр
Подберем оптимальный вариант для Ваших задач