أصابتك برمجية فدية؟ أول 60 دقيقة بدون زيادة الضرر

الهدف في الساعة الأولى ليس «إصلاح كل شيء»، بل إيقاف الانتشار وحماية النسخ السليمة والحفاظ على المعلومات اللازمة للتشخيص.

1) افصل الاتصال لا الطاقة تلقائيًا

إذا لاحظت تشفير ملفات أو رسالة فدية أو نشاطًا غير طبيعي، افصل الشبكة السلكية واللاسلكية عن الجهاز لمنع الوصول إلى مشاركات الشبكة أو خدمات أخرى. لا تبدأ بحذف ملفات عشوائيًا أو تشغيل أدوات تنظيف متعددة.

2) افصل النسخ الاحتياطية القابلة للكتابة

إذا كان لديك قرص نسخ احتياطي موصول أو مجلد شبكة متاح للكتابة، افصله لحماية النسخ غير المتأثرة. لا توصل قرصًا سليمًا إلى الجهاز المصاب لمجرد «تجربة الاستعادة».

3) وثّق ما تراه

  • صورة لرسالة الفدية واسم الامتداد الجديد إن وُجد.
  • الوقت التقريبي لبدء المشكلة.
  • الأجهزة أو الحسابات التي كانت متصلة.
  • أسماء الملفات أو المجلدات المتأثرة أولًا.

4) غيّر كلمات المرور من جهاز نظيف عند الحاجة

إذا كان هناك احتمال لسرقة بيانات اعتماد، استخدم جهازًا موثوقًا لتغيير كلمات مرور الحسابات الحساسة وتفعيل المصادقة متعددة العوامل. لا تدخل كلمات مرور جديدة على الجهاز المشتبه بإصابته.

5) لا تمسح الجهاز قبل تقييم النسخ والأدلة

المسح قد يكون جزءًا من الاستعادة لاحقًا، لكنه قرار نهائي. تأكد أولًا من سلامة النسخ الاحتياطية ومن احتياجك لأي أدلة أو ملفات غير مشفرة.

6) متى تتوقف وتطلب مختصًا؟

إذا كانت بيانات العمل أو العملاء أو أنظمة متعددة متأثرة، أو توجد متطلبات قانونية للإبلاغ، فتعامل معها كحادث أمني رسمي لا كمشكلة جهاز فردية.

أسئلة شائعة

  • هل هذه الخطوات تغني عن مختص؟

    لا. إذا كانت البيانات حرجة أو يوجد عطل مادي أو اختراق نشط، قد يكون التوقف وطلب مساعدة مختصة هو القرار الأقل خطورة.

  • ما أول شيء يجب توثيقه؟

    الوقت، الأعراض، التغييرات الأخيرة، وما الذي تم تجربته بالفعل. هذا يمنع تكرار خطوات قد تزيد الضرر ويساعد في التشخيص.