Если вас взломали - позвоните 8 800 222 1337
Кибер.Спасатель

Взломали бизнес?
Восстановим за 24 часа

Кибер.Спасатель, это экстренное восстановление после атаки шифровальщика и взлома: купируем кибератаку, вычистим инфраструктуру от хакеров и вернём бизнес-процессы в работу. Реагирование на киберинциденты и расследование.

24/7 Дежурная команда
от 24ч Базовое восстановление
100+ Успешных кейсов

Преимущества работы с нами

01

Оперативность

Сразу после взлома важно как можно быстрее минимизировать ущерб и восстановить работу компании. Наша команда оперативно подключается и берёт ситуацию под контроль.

02

Профессионализм

Восстановление после хакерской атаки принципиально отличается от устранения обычного сбоя. Наша команда занимается этим каждый день и точно знает, что делать.

03

Конфиденциальность

Мы понимаем, насколько чувствительна информация, связанная с безопасностью компании. Обеспечиваем полную конфиденциальность всего процесса восстановления.

Как работает

Мы создали сервис Кибер.Спасатель, который помогает компаниям максимально быстро восстановиться после хакерской атаки. У сервиса понятный набор услуг и фиксированная стоимость: вы сразу видите, сколько это стоит и что получите.

1

Купируем инцидент

Главная задача на старте: не дать хакерам вернуться и снова зашифровать данные. Мы проверяем, что заражённые серверы изолированы, находим «закладки» (способы скрытого возвращения хакеров) и безопасно снимаем копии памяти и дисков для расследования. Любую новую или очищенную инфраструктуру проверяем перед запуском.

Защита от повторной атаки
2

Расследуем атаку

Восстанавливаем полную хронику взлома. Как именно хакеры попали в сеть, где прятались, какие инструменты использовали. Без этого этапа невозможно гарантировать, что атака не повторится, так как уязвимость, через которую вошли злоумышленники, останется открытой.

Рекомендации по защите
3

Восстанавливаем бизнес

Помогаем вашему IT-отделу развернуть «чистую» среду. Ищем и проверяем резервные копии, переносим данные на новые серверы, запускаем критические бизнес-процессы. Если бэкапов нет, помогаем развернуть бизнес с нуля в защищённой среде.

Запущены бизнес-процессы
Запросить помощь

Тарифы

Фиксированная стоимость зависит от размера инфраструктуры. Услуги и объём работ одинаковые в каждом тарифе, отличается только масштаб.

Микро
400K ₽
До 10 серверов
  • Проверка изоляции заражённых хостов
  • Поиск backdoors и закладок
  • Forensics-образы памяти и дисков
  • Помощь IT-отделу с «чистой» средой
  • Запуск критических процессов за 24ч
  • Поиск и развёртывание бэкапов
  • Полная хроника атаки
  • Инструменты и тактики хакеров
  • Рекомендации на будущее
Оформить
Малый
650K ₽
До 30 серверов
  • Проверка изоляции заражённых хостов
  • Поиск backdoors и закладок
  • Forensics-образы памяти и дисков
  • Помощь IT-отделу с «чистой» средой
  • Запуск критических процессов за 24ч
  • Поиск и развёртывание бэкапов
  • Полная хроника атаки
  • Инструменты и тактики хакеров
  • Рекомендации на будущее
Оформить
Крупный
Индивидуально
Более 50 серверов
  • Проверка изоляции заражённых хостов
  • Поиск backdoors и закладок
  • Forensics-образы памяти и дисков
  • Помощь IT-отделу с «чистой» средой
  • Запуск критических процессов за 24ч
  • Поиск и развёртывание бэкапов
  • Полная хроника атаки
  • Инструменты и тактики хакеров
  • Рекомендации на будущее
Обсудить условия

Для выезда в регионы (кроме Москвы и СПб) в тарифах до 30 серверов предусмотрена доплата +200 000 ₽

Пример: как мы работаем

Производитель химотрасли, более 50 серверов, вся инфраструктура зашифрована, производство остановлено. Ниже, что именно получил клиент и в какие сроки (реальный кейс).

24 часа

Базовое восстановление

Провели экспресс-расследование, нашли следы группы взломщиков. Выявили, что часть данных в одном сегменте уцелела. Перенесли эти данные на новые серверы и запустили критический производственный контур. Завод снова работает.

3
дня

Анализ инструментов атаки

Выявили конкретные инструменты хакеров. Определили, какие серверы можно «вылечить» без полной переустановки. Это сэкономило клиенту время и ресурсы.

7 дней

Полная проверка

Подготовили первичный отчёт. Все системы либо проверены на скрытые закладки, либо переустановлены с нуля. Бизнес работает в штатном режиме.

10 дней

Финальный отчёт

Передали клиенту два документа: технический отчёт с таймлайнами и артефактами атаки, и отчёт для бизнеса с конкретными шагами, как избежать повторения инцидента.

Самые распространённые ошибки

Мы видим эти ошибки снова и снова. Каждая из них стоит компаниям денег, времени и репутации. Если вас взломали, сохраняйте холодную голову и не повторяйте чужих провалов.

A

Пытаются решить проблему самостоятельно

Хакерская атака принципиально отличается от обычного сбоя. Попытки справиться своими силами обычно приводят к трём проблемам:

  • Стирают следы хакеров. Становится невозможно понять, как и через что попали злоумышленники, а значит, атака повторится.
  • Теряют от 2 до 7 дней прежде чем понимают, что нужна профессиональная помощь. Всё это время бизнес стоит, деньги утекают.
  • Даже после «самостоятельного» восстановления компания рискует попасть под повторную атаку, потому что причины взлома не устранены.
Б

Обращаются к недобросовестному подрядчику

В состоянии стресса легко попасться на обещания «расшифруем всё за сутки» или «гарантированно вернём данные». Таких гарантий дать невозможно, и чаще всего это заканчивается потерянным временем и деньгами.

Мы отвечаем за свою работу и не даём ложных обещаний. Если попросите, поделимся контактами компаний, которым уже помогли пройти через кибератаку. Они расскажут, как было на самом деле.

В

Платят выкуп хакерам

По нашей практике более 50% компаний, заплативших выкуп, так и не получают рабочий ключ для расшифровки. Вы теряете не просто деньги, вы теряете время, которое могли потратить на реальное восстановление.

Кроме того, факт выплаты становится сигналом для других хакерских групп: «эта компания платит». И атаки на вас продолжатся.

Запросить помощь

Запросить помощь

Оставьте заявку, мы свяжемся с вами в ближайшие 24 часа.