Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7

Dữ liệu phục hồi

Recovery Intelligence: hiểu phạm vi hư hại và độ tin cậy của một kết quả phục hồi.

Bằng chứng

Đo trên dữ liệu có thể kiểm tra

  • Phạm vi và tính đại diện của mẫu.
  • Cấu trúc file, vùng bị thay đổi, dấu vết ghi đè.
  • Tính toàn vẹn ở mức ứng dụng.
  • Kết quả sử dụng thực tế sau trích xuất.
Nhận định kỹ thuật

RFC không phải lời bảo đảm

RFC — Ransomware Fast Check — là bước đánh giá nhanh theo mẫu và bằng chứng hiện có. Kết quả cần nêu giới hạn; không suy rộng tỷ lệ trên mẫu cho toàn bộ dữ liệu.

Khả năng phục hồi còn phụ thuộc cấu trúc lưu trữ, bản sao, mức ghi đè và tiêu chí dữ liệu sử dụng được.

Đánh giá theo loại hệ thống

NAS / RAID
Cấu trúc mảng, filesystem, snapshot và bản sao độc lập.
SQL Server
Cấu trúc MDF/LDF, tính nhất quán và kiểm tra trong ứng dụng.
ESXi / Hyper-V
Cấu trúc đĩa ảo, chuỗi snapshot / checkpoint và khả năng khởi động.
Server / file
Định dạng, vùng dữ liệu bị thay đổi và khả năng mở, đọc, sử dụng.

Hồ sơ đang theo dõi