Häufige Fragen
Spezialisten antworten Ihnen.
FAQ : #was tun
Sie können sich gerne mit uns in Verbindung setzen, um Fragen zu stellen oder uns Ihre Kommentare mitzuteilen.
Die ersten Stunden sind entscheidend, um das Ausmaß des Schadens zu begrenzen. Hier ist das Notfallverfahren:
- Isolieren Sie die infizierten Rechner – trennen Sie diese sofort vom Netzwerk (Ethernet-Kabel und WLAN), um die laterale Ausbreitung zu stoppen
- Starten Sie die Systeme nicht neu – einige Verschlüsselungsschlüssel verbleiben im Arbeitsspeicher (RAM) und können im laufenden Betrieb extrahiert werden
- Bewahren Sie die Spuren – verändern Sie keine Systemdateien, diese Elemente sind für die forensische Analyse unerlässlich
- Identifizieren Sie die Ransomware – laden Sie eine verschlüsselte Datei auf ID Ransomware (id-ransomware.malwarehunterteam.com) hoch, um die Familie zu identifizieren
- Bewerten Sie Ihre Backups – überprüfen Sie, ob Ihre Offline- oder Cloud-Backups intakt sind
- Kontaktieren Sie einen Spezialisten – ein Experte für Incident Response kann innerhalb von 2 Stunden eingreifen
