Этот этап является самым долгим, он может проходить до 6 месяцев, в зависимости от защищенности всей инфраструктуры. Во время этого периода в организацию внедряются ПО, собирающее целевую информацию. Оценивается масштаб финансового ущерба. Собирается статистика и финансовые показатели организации: периоды работы сисадмина, защищенность сегментов сети, фактический оборот компании, зависимость от определенных сервисов и увеличения атакуемых сотрудников, для целевого фишинга и соц. инжиниринга.
А всего-то надо было ещё лет 5 назад снести везде мастдай, перейти на убунты или маки и каждый вечер ввести правило бекапить важные документы на версионировуемое хранилище.
Бэкапы тоже нужно уметь организовать, и очевидно что если после открытия письма у вас падает весь IT, то организовано не очень. И скорей всего бэкапы также затрутся или зашифруются.
А статья просто вода. Не рассказывающая как в реальности это бывает. И не рассказывающая как от этого в реальности защититься. В общем в топку.
Time Machine на внешнем диске и делов-то
1. Описан не Петя
2. В апреле 2020 были проблемы и похлеще
не знаю как у кого такой вирус как так называемый petya на старую win server 2003 хватал ещё в 2012 году стояла на нескольких серверах блочился доступ к дискам и естественно шифровались данные на них после перезагрузки выскакивало окно в место бутскрина с требованием выслать денег решалось всё полным форматированием диска в несколько проходов с разными алгоритмами форматирования и подьем из acronis копии сервера то же и с клиентскими компьютерами простой сетевых ресурсов от часа до 2 в зависимости от обьема дисков и мощности самого оборудования но это во всяком случае лучше чем простой на день или сутки