Kenkėjiškas kodas WordPress svetainėje
Užkratas temos ar įskiepio failuose, slaptos administratoriaus paskyros, nukreipimai į svetimus puslapius, SEO šiukšlės duomenų bazėje.
Nulaužta svetainė, duomenų nutekėjimas, kenkėjiškas kodas serveryje. Ištiriame, sutvarkome ir parengiame pranešimą institucijoms — su įrodymais, chronologija ir poveikio vertinimu.
Jei incidentas vyksta dabar: netrinkite failų, neatkurkite iš atsarginės kopijos ir nekeiskite serverio konfigūracijos. Šie veiksmai sunaikina įrodymus, kurių prireiks pranešimui, draudikui ir spragos nustatymui. Apribokite viešą prieigą prie svetainės ir susisiekite — +370 682 88988.
Procesas
Eiliškumas nėra formalumas. Jei pirmiau išvalome, o tik paskui tiriame, lieka švari sistema ir nulis atsakymų, kodėl tai įvyko.
Terminai
Subjektams, kuriems taikomas NIS2 reguliavimas, pranešimo laikas yra nustatytas. Dirbame pagal šį grafiką nuo pirmos valandos.
Konkretūs įpareigojimai priklauso nuo subjekto kategorijos. Situaciją įvertiname kartu darbo pradžioje.
Ką gaunate
Su kuo dirbame
Dauguma mūsų tirtų incidentų prasideda nuo to paties: nepataisyta žinoma spraga arba pavogtas slaptažodis.
Užkratas temos ar įskiepio failuose, slaptos administratoriaus paskyros, nukreipimai į svetimus puslapius, SEO šiukšlės duomenų bazėje.
Nuotolinio valdymo failas, cron užduotys, kriptovaliutų kasimo procesai, siuntimas iš jūsų IP į juoduosius sąrašus.
Kompromituoti FTP, el. pašto ar administravimo kredencialai, prieiga iš užsienio IP, pakeistos pašto nustatymų taisyklės.
Mokėjimo formų perėmimas, užsakymų duomenų nutekėjimas — atvejai, kuriuose dažniausiai reikia ir pranešimo institucijai.
Sąskaitų klastojimas korespondencijoje, persiuntimo taisyklės, kurias reikia fiksuoti kaip įrodymą.
Svetainė keistai veikia. Patikriname, ar tai techninė klaida, ar aktyvus įsilaužimas.
Kaina
Incidento apimtis iš anksto nežinoma, todėl dirbame valandomis ir deriname biudžeto ribą prieš pradėdami. Pirmas pokalbis ir pirminis įvertinimas — nemokami.
80 € / val. + PVM
Prevencija
DUK
Netrinkite failų ir neatkurkite iš atsarginės kopijos. Apribokite viešą prieigą prie svetainės — išjunkite ją techninės priežiūros režimu arba serverio lygiu. Nekeiskite slaptažodžių, kol neužfiksuoti žurnalai, nebent prieiga akivaizdžiai aktyvi. Tada susisiekite.
Priklauso nuo subjekto ir incidento. Viešojo sektoriaus įstaigoms ir NIS2 taikymo sričiai priklausantiems subjektams pranešimo pareiga nustatyta teisės aktais. Jei nutekėjo asmens duomenys, atskirai vertinama pareiga pranešti duomenų apsaugos priežiūros institucijai ir, tam tikrais atvejais, patiems asmenims. Įvertiname tai kartu su jumis ir parengiame medžiagą — sprendimą priima subjektas.
Tipinė WordPress svetainė su vienu įsilaužimo vektoriumi — nuo kelių valandų iki dviejų dienų. Serveris su keliomis sistemomis arba ilgai trukusiu neaptiktu buvimu — ilgiau. Po pirminio įvertinimo pasakome apytikslę apimtį.
Ne. Incidentus tiriame ir svetainėse, kurių nekūrėme ir netalpiname. Reikės prieigos prie serverio ir žurnalų — jei jų nėra, pasakysime iš karto, ką vis dėlto įmanoma nustatyti.
Taip. Dažnai taip ir vyksta: mes tiriame ir rengiame dokumentus, esamas tiekėjas vykdo atkūrimą pagal mūsų rekomendacijas. Tai dažnai greičiausias kelias.
Pirmas pokalbis nieko nekainuoja. Dažnai jo pakanka, kad būtų aišku, ar tai techninė klaida, ar įsilaužimas.