Vissza az esettanulmányokhoz
Webshop · 4 fős vállalkozás · országos

Ransomware támadás után 9 órával újra élt a webshop

Projekt időtartama

9 óra helyreállítás + 3 nap utáni megerősítés

Csapat

2 SecureDev mérnök (incident response) + 1 webfejlesztő

A kiinduló helyzet

Szombat este 23:14-kor egy közép-magyar webshop tulajdonosa felfedezte, hogy a teljes adminisztrációs felület titkosítva van: ransomware támadás. A támadók 0,5 BTC váltságdíjat kértek (kb. 12 millió Ft). A céges levelezésen keresztül bejutottak, és nemcsak a webszervert, de a 2 lokális fájl-szervert is titkosították.

A megoldás

  1. Vasárnap 00:30 — érkezés: a fertőzött rendszerek azonnali hálózati izolálása, hogy a kártevő ne terjedjen tovább.
  2. 01:15 — forensic snapshot készítése a fertőzött diszkekről további elemzéshez.
  3. 02:00 — felhő backup ellenőrzése: a 8 órával korábbi mentés érintetlen, mert offsite/offline volt.
  4. 03:30 — új tiszta szerverkörnyezet kiépítése: megerősített Linux + Docker, friss SSL, WAF.
  5. 05:00 — adatok visszaállítása a backup-ból; csak 8 óra rendelés-adat elveszett (utólag újrarögzítettünk).
  6. 07:30 — biztonsági megerősítés: MFA minden admin fiókra, Cloudflare elé tolva, automatikus DDoS védelem.
  7. 08:14 — webshop visszaél: az ügyfelek elkezdhetnek rendelni.
  8. Hét közben: phishing tréning a 4 fős csapatnak, jelszó-rotáció, makró-tiltás, EDR telepítés minden gépre.

Számokban mérhető eredmény

9 óra
RTO (helyreállási idő)
támadástól újra-online állapotig
8 óra
RPO (adatvesztés)
csak ennyi rendelés ment el
0 Ft
Váltságdíj
nem fizettünk
0
Ismétlődő incidens
a 12 hónapos megfigyelés alatt

„Hajnali 1-kor felhívtuk a SecureDev-et a sürgősségi vonalon. Reggel 8-ra már megint élt a shop. A támadók egy hetes leállást terveztek és váltságdíjat — egyiket sem kapták meg."

— Tulajdonos, közép-magyar webshop

Hasonló helyzetben van a céged?

Kérj egy ingyenes 30 perces konzultációt — átnézzük a te konkrét állapotodat és reális akciótervet rakunk az asztalra.

Konzultáció kérése IT érettségi önteszt