Шифровальщик — это заметно: файлы переименованы, на рабочем столе записка с требованием выкупа, сервис лёг. С тихой подменой данных всё наоборот — атакующий месяцами правит записи в базе, подкидывает изменённые файлы, чуть смещает суммы или статусы, и ничего не падает. Обнаруживаете вы это случайно, спустя недели, а к тому моменту ваши ежедневные и еженедельные бэкапы уже переписали друг друга — искажённые данные есть везде, включая архивы. Разберём, как в такой ситуации искать последнюю действительно чистую точку и что должно быть настроено заранее,…
Подробнее →