Zapraszamy Cię do udziału w spotkaniu uczestników społeczności CIONET, w trakcie którego porozmawiamy o rzeczywistym incydencie ransomware w Sanok Rubber Company – notowanej na GPW grupie przemysłowej o międzynarodowej skali działania, tysiącach hostów i krytycznych systemach produkcyjnych.
Do zobaczenia.
Większość organizacji buduje cyberbezpieczeństwo tak, aby w codziennej pracy wszystko świeciło się na zielono. Incydent ransomware brutalnie weryfikuje takie podejście. Wtedy nie liczy się liczba narzędzi, lecz to, czy w pierwszych godzinach potrafisz odpowiedzieć na kluczowe pytania:
skąd przyszedł atak, co dokładnie zostało przejęte, od kiedy środowisko nie jest już zaufane i czy po odtworzeniu systemów atakujący nadal ma dostęp.
Punktem wyjścia do naszej dyskusji będzie rzeczywisty incydent ransomware w Sanok Rubber Company – notowanej na GPW grupie przemysłowej o międzynarodowej skali działania, tysiącach hostów i krytycznych systemach produkcyjnych.
Tomasz Królicki i Tomasz Piecuch byli bezpośrednio zaangażowani w reakcję na atak – od pierwszego sygnału, przez decyzje podejmowane pod presją czasu, aż po odbudowę środowiska i wyciąganie wniosków.
Podczas spotkania krok po kroku przeanalizujemy, co wydarzyło się naprawdę:
To spotkanie nie będzie prezentacją narzędzi ani checklistą „best practices”.
To zamknięta dyskusja typu roundtable, oparta na realnym doświadczeniu organizacji, która przeszła przez pełnoskalowy atak ransomware.
Wątki do wspólnej rozmowy:
Partnerem merytorycznym dyskusji jest NetWitness, wspierający organizacje w budowie realnej widoczności i reagowaniu na zaawansowane incydenty bezpieczeństwa.