ARK. 1 · 1 min czytaniaŚwiat ·

Arctic Wolf: cztery decyzje o ransomware do podjęcia przed atakiem

Kerri Shafer-Page z Arctic Wolf wymienia cztery sprawy do ustalenia przed atakiem ransomware: odcinanie systemów, negocjacje okupu, organy ścigania i komunikację.

Karta wpisu: Arctic Wolf: cztery decyzje o ransomware do podjęcia przed atakiem

Kerri Shafer-Page, wiceprezes ds. reagowania na incydenty w Arctic Wolf, wskazuje w nagraniu dla Help Net Security cztery decyzje, które przy ataku ransomware trzeba mieć podjęte zawczasu. Pierwsza dotyczy odcinania systemów: ktoś musi znać sieć na tyle, by ocenić, co odłączenie danego systemu zrobi z danymi klientów, linią produkcyjną albo stroną internetową.

Druga to żądanie okupu. Z góry trzeba ustalić, kto może negocjować i do jakiej kwoty. Shafer-Page traktuje zapłatę jako decyzję biznesową i zauważa, że żądanie bywa niższe niż udział własny w ubezpieczeniu razem z wyższą składką przy odnowieniu polisy. Trzecia to organy ścigania, które mogą znać sprawców i pomóc uniknąć problemów z sankcjami.

Czwarta to komunikacja: prawnik od cyberbezpieczeństwa pilnujący terminów zgłoszeń, rzecznik i przygotowany helpdesk. Jej rada brzmi tak: te decyzje podejmuje się we wtorek po południu, a nie o drugiej w nocy w świąteczny weekend.

TAB. 2

Źródła

1
Help Net Security — Building a ransomware decision tree before the call comes inhelpnetsecurity.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com