Línea temporal

By jarrsot
  • Correo Sospechoso

    A última hora, un comercial recibió un mensaje de un cliente (del que no se acordaba) con un fichero adjunto que descargó y que no tenía nada. Pensó que era una equivocación. Se lo envió a otros compañeros para ver si podían abrirlo desde sus ordenadores.
  • Denegación de acceso a un ordenador

    uno de los comerciales descubre que no puede acceder a su
    ordenador, donde le aparece un mensaje reclamando dinero para permitirle acceso
  • Denegación de acceso a todos los equipos

    En menos de una hora, a la mayoría de los comerciales, les pasa lo
    mismo.
  • Detección del Rasomware

    A la vista de lo pasado, se ha detectado que el problema es un rasonware que se ha esparcido por culpa del correo que han abierto los comerciales.
  • Solución del problema

    Por suerte las copias de seguridad están en un disco externo que no está pinchado al ordenadores por que se empieza a desplegar dichas copias a todos los ordenadores
  • Detección del atacante

    Se ha llegado a reconocer la ip del atacante y al parecer son un grupo de ciberdelincuentes de la india.
  • Petición de rescate

    Los ciberdelicuentes piden un pago para poder liberar a los ordenadores del rasonmware, la empresa lo rechaza puesto que ya está en marcha la restauración de los ordenadores.
  • Fin de las copias de seguridad

    Al cabo de 1 semana todos los ordenadores han sido restaurados y todo vuelve a ser operativo.