Besprechung in einem hellen Meetingraum

Ransomware-Recovery nach vollständiger Verschlüsselung

Nach vollständiger Verschlüsselung: Wiederaufbau absichern und dauerhaft schützen.

Ein Industrieunternehmen war von einer Ransomware-Attacke mit vollständiger Verschlüsselung betroffen. ODCUS leitete den Stream Threat Management während des Wiederaufbaus.

Ausgangslage

Die IT-Infrastruktur musste vollständig wiederaufgebaut werden. Gleichzeitig galt es, die wiederhergestellten Systeme sofort abzusichern, damit sich der Vorfall nicht wiederholt.

Vorgehen

  • Prioritätenmanagement für den Wiederaufbau der IT-Infrastruktur
  • Gefahren- und Risikoanalyse nach dem Angriff
  • Sicherungsmassnahmen umgesetzt, unter anderem Microsoft-Defender-Konfiguration
  • Externes SOC-Team angebunden für laufende Überwachung
  • Schwachstellen analysiert und behoben
  • Strategie und Roadmap für die Absicherung über die Recovery-Phase hinaus

Ergebnis

  • Ein kontrollierter, priorisierter Wiederaufbau statt Aktionismus
  • Abgesicherte Infrastruktur mit Monitoring und Vorfallsreaktion
  • Angebundenes SOC für die laufende Überwachung
  • Eine Roadmap, die über die Wiederherstellung hinaus trägt

Eingesetzte Frameworks und Werkzeuge

Microsoft DefenderMITRE ATT&CKZero TrustIncident Response