Citat:
Ursprungligen postat av
Vargtickare
Är verkligen ingen expert, men han menar väl att i värsta scenario där deras huvudsakliga miljö körs, så kan de driftsätta systemen igen, fast med 30 minuters förlust av data (som nu för ett ta ett exempel är kompromissad/nedlåst) vore det då inte bättre att få igång driften igen och samtidigt börja se vad det går att göra för att få tillgång till denna data från dessa 30 min?
Är lite som haveriet på motorvägen. Någon har verktyg för att öppna mitträcket, men det ska vara utredningar och ditt och datt, så det gick icke. Tur ingen frös ihjäl.
Edit: men såklart måste det ju säkerställas villen sårbarhet det var som gjorde det möjligt om det är intrång. Så det inte händer igen haha.
det är lite det som är problemet, väldigt många av de kommentarerna som finns i den här tråden kommer från personer som inte har egen erfarenhet av sådana här händelser. de har väldigt svårt att förstå omfånget av vad som behöver göras och i vilken ordning detta sker. för den oinvigde så går man till lösning direkt istället för att analysera och värdera nästa steg istället för att agera först och sedan behöva ångra att man tog ett ogrundat felaktigt beslut.
Det är förstås skillnad om risktagandet enbart gäller dig själv, men så fort du tar ansvar för andra så behöver du göra läxan först och agera enligt plan.
om det nu är Akira som utfört attacken så skulle jag gissa att med deras erfarenhet, så har man redan hittat allt av värde och det först är i sista steget man utför krypteringsdelen. det kan mycket väl vara så att man har förberett ett nästa steg som kan ta vid när återställning/återbyggnad av en kunds system sätts i drift igen. men är förstås min personliga gissning - jag menar jag är ju ingen expert...