
Ransomware-Recovery nach vollständiger Verschlüsselung
Nach vollständiger Verschlüsselung: Wiederaufbau absichern und dauerhaft schützen.
Ein Industrieunternehmen war von einer Ransomware-Attacke mit vollständiger Verschlüsselung betroffen. ODCUS leitete den Stream Threat Management während des Wiederaufbaus.
Ausgangslage
Die IT-Infrastruktur musste vollständig wiederaufgebaut werden. Gleichzeitig galt es, die wiederhergestellten Systeme sofort abzusichern, damit sich der Vorfall nicht wiederholt.
Vorgehen
- Prioritätenmanagement für den Wiederaufbau der IT-Infrastruktur
- Gefahren- und Risikoanalyse nach dem Angriff
- Sicherungsmassnahmen umgesetzt, unter anderem Microsoft-Defender-Konfiguration
- Externes SOC-Team angebunden für laufende Überwachung
- Schwachstellen analysiert und behoben
- Strategie und Roadmap für die Absicherung über die Recovery-Phase hinaus
Ergebnis
- Ein kontrollierter, priorisierter Wiederaufbau statt Aktionismus
- Abgesicherte Infrastruktur mit Monitoring und Vorfallsreaktion
- Angebundenes SOC für die laufende Überwachung
- Eine Roadmap, die über die Wiederherstellung hinaus trägt
Eingesetzte Frameworks und Werkzeuge
Microsoft DefenderMITRE ATT&CKZero TrustIncident Response