Powrót do bloga
    Ransomware zaatakował firmę. Co robisz w 60 minut?

    Ransomware zaatakował firmę. Co robisz w 60 minut?

    20 kwietnia 2026
    Bezpieczeństwo

    Ekran komputera pokazuje komunikat: "Twoje pliki zostały zaszyfrowane."

    To nie scenariusz z filmu. To codzienność polskich firm. W 2025 roku średnio co 11 sekund jakaś firma na świecie padała ofiarą ransomware. Średni koszt ataku na firmę SMB - 150 000 - 500 000 zł (okup + przestoje + odzyskiwanie). A 60% firm SMB, które doświadczyły poważnego ataku, zamknęło działalność w ciągu 6 miesięcy.

    Pierwsze 60 minut - procedura

    Minuty 0-5: Odłącz zainfekowane komputery od sieci. Nie wyłączaj ich - odłącz kabel sieciowy, wyłącz WiFi. Ransomware rozprzestrzenia się po sieci. Im szybciej odetniesz, tym mniej strat.

    Minuty 5-15: Zidentyfikuj skalę. Ile komputerów jest zainfekowanych? Czy serwer jest trafiony? Czy backup jest dostępny? Sprawdź to ZANIM podejmiesz kolejne kroki.

    Minuty 15-30: Skontaktuj się z firmą IT / specjalistą od bezpieczeństwa. Nie próbuj sam odszyfrowywać. Nie płać okupu. Zadzwoń do profesjonalistów - każda minuta się liczy.

    Minuty 30-45: Zabezpiecz dowody. Zrób zdjęcia ekranów z komunikatem ransomware. Zapisz nazwę pliku z żądaniem okupu. Te informacje pomogą zidentyfikować wariant i znaleźć ewentualne dekryptory.

    Minuty 45-60: Powiadom odpowiednie osoby. Zarząd, prawnik, ubezpieczyciel (jeśli masz polisę cyber), CERT Polska (cert.pl). Jeśli wyciekły dane osobowe - masz 72 godziny na zgłoszenie do UODO (RODO).

    Czego NIE robić

    Nie płać okupu - nie masz gwarancji odzyskania danych, a finansujesz przestępców. Nie wyłączaj komputerów - w pamięci RAM mogą być klucze deszyfrujące. Nie próbuj "naprawić" sam - możesz zniszczyć dowody lub pogorszyć sytuację.

    Jak się zabezpieczyć ZANIM to się stanie

    Backup 3-2-1 (3 kopie, 2 nośniki, 1 offsite). EDR zamiast zwykłego antywirusa. Szkolenie pracowników z phishingu. Segmentacja sieci. Na vbackup.pl znajdziesz rozwiązania backupu, które chronią przed ransomware.

    Zabezpiecz firmę przed ransomware - uzywaj.pl ->