IT 紧急情况:先稳住,再上报。
勒索软件、账户被入侵、正在进行的攻击:最初几分钟至关重要。请先执行五项应急措施——然后通过下方的优先通道上报该事件。
五项应急措施
- 01
断开网络——切勿关机
将受影响的系统与网络断开(拔掉网线、关闭 Wi-Fi),但不要关机:系统保持运行时,会保留对分析与恢复十分重要的痕迹。
- 02
保护备份
此刻不要触碰备份:不要尝试恢复,不要覆盖。将可访问的备份目标与网络断开,以免它们也被加密。
- 03
不要支付,不要谈判
在未获咨询建议前,不要与勒索者联系,也不要支付任何款项。这两种做法往往会使您的处境恶化,而非改善。
- 04
记录时间线
记下何时发现了什么——最初的异常、受影响的系统、已采取的措施。这条时间线可加快任何分析,并且是履行报告义务所必需的。
- 05
在干净的设备上保护账户
仅在未受影响的设备上更改关键账户(管理员、电子邮件、网银)的密码——否则攻击者会同时读取到新的登录凭据。
上报事件
我们会优先处理通过电子邮件提交的紧急上报——主题行“IT-NOTFALL”在我方将获优先处理。点击按钮会打开一封已准备好的邮件,其中包含我们进行快速初步评估所需的信息。您也可在营业时间内致电 +49 212 240915 0 与我们联系。
对于签有服务合同的现有客户,适用双方约定的升级通道——我们的 NOC 全天候监控受管环境,异常事件通常由我们率先发现。
紧急处置之后,便是预防:经过测试的备份与应急预案 ·十二个问题的自查