خانه خدمات درباره وبلاگ ابزارها تماس
شروع تعامل تماس اضطراری
Englishen Españoles Magyarhu العربيةar Русскийru Українськаuk Deutschde Slovenčinask ไทยth 中文zh-CN 日本語ja 한국어ko Românăro Françaisfr हिन्दीhi বাংলাbn Portuguêspt Türkçetr Basa Jawajv Polskipl Češtinacs cs-CZcs-CZ Bahasa Indonesiaid Tiếng Việtvi فارسیfa Kiswahilisw မြန်မာmy አማርኛam Italianoit Tagalogtl
حادثه فعال دارید؟ تماس بگیرید +971 58 594 6337 · SIGNAL در دسترس است · پل پاسخ‌گویی شبانه‌روزی AVG TIME-TO-CONTAIN: 47 MIN (داده‌های داخلی، ۲۰۲۴–۲۰۲۶) LOCKBIT / BLACKCAT / AKIRA / PLAY / RHYSIDA — کتابخانه رمزگشا به‌روزرسانی شد میزبان‌های آلوده را خاموش نکنید — حافظه را حفظ کنید حادثه فعال دارید؟ تماس بگیرید +971 58 594 6337 · SIGNAL در دسترس است · پل پاسخ‌گویی شبانه‌روزی AVG TIME-TO-CONTAIN: 47 MIN (داده‌های داخلی، ۲۰۲۴–۲۰۲۶) LOCKBIT / BLACKCAT / AKIRA / PLAY / RHYSIDA — کتابخانه رمزگشا به‌روزرسانی شد میزبان‌های آلوده را خاموش نکنید — حافظه را حفظ کنید
English Español Magyar العربية Русский Українська Deutsch Slovenčina ไทย 中文 日本語 한국어 Română Français हिन्दी বাংলা Bahasa Indonesia Português Italiano Tagalog Tiếng Việt فارسی Kiswahili မြန်မာ አማርኛ Türkçe اردو Basa Jawa Polski Čeština
system.log
۵ دقیقه گذشته · ۲۰ رویداد
Snapshots
۷ روز گذشته · ۷ عکس فوری
هیچ پشتیبانی یافت نشد
آخرین مخزن شناخته‌شده: غیرقابل دسترس

آنچه یک
حادثه واقعاً هزینه دارد.

برگرفته از داده‌های پاسخ‌گویی به حوادث داخلی ما و گزارش‌های عمومی تأییدشده در طول سال‌های ۲۰۲۴–۲۰۲۵ — صنایع متعدد، مناطق جغرافیایی متعدد.

01
$5.08m
میانگین هزینه کل یک حادثه باج‌افزاری یا اخاذی
02
241
میانگین روزهای لازم برای شناسایی و مهار یک نفوذ بدون تیم اختصاصی IR
03
24
میانگین روزهای از کار افتادگی عملیاتی به ازای هر حمله باج‌افزاری
04
4
میانه روزهای از نفوذ اولیه تا بار رمزگذاری
05
50%
از حملات باج‌افزاری که هنوز با رمزگذاری داده‌ها پایان می‌یابد
06
28%
از قربانیان رمزگذاری‌شده که داده‌هایشان نیز برای اخاذی خارج شده بود
خودتریاژی // ۴ پرسش • ۳۰ ثانیه

پیش از آنکه وحشت کنید،
انفجار را اندازه بگیرید.

به چهار پرسش پاسخ دهید. ما یک امتیاز شدت زنده و چهار اقدام اولی که تیم شما باید همین حالا انجام دهد را تولید می‌کنیم — پیش از آنکه کسی با عصبانیت دست به صفحه‌کلید بزند.

QUESTION 01 / 04
اول چه چیزی پیدا کردید؟
زودترین مورد قابل مشاهده تعیین می‌کند چه مقدار زمان دارید.
QUESTION 02 / 04
تا کجا گسترش یافته است؟
میزبان‌های دارای رمزگذاری یا دستکاری تأییدشده را بشمارید.
QUESTION 03 / 04
وضعیت پشتیبان‌گیری؟
"تغییرناپذیر" یعنی واقعاً تغییرناپذیر — قفل شیء، شکاف هوایی یا آفلاین.
QUESTION 04 / 04
نشانه‌های سرقت داده؟
خروج داده، یک کار بازیابی را به یک کار افشاسازی تبدیل می‌کند.
RESULT
تریاژ کامل شد.
این یک امتیاز تقریبی است. یک تحلیل‌گر PWN-ALL می‌تواند آن را در ۱۵ دقیقه روی پل پاسخ‌گویی محدودتر کند.
▸ LIVE VERDICT
در انتظار ورودی
به پرسش‌های سمت چپ پاسخ دهید. شدت به‌صورت بلادرنگ به‌روزرسانی می‌شود.
00255075100

▸ First four actions

  1. میزبان‌های متأثر را از شبکه جدا کنید — خاموش نکنید.
  2. حافظه و کپی‌های سایه حجم را حداقل روی یک میزبان حفظ کنید.
  3. اعتبارنامه‌های استفاده‌شده در ۷۲ ساعت گذشته را باطل کنید؛ حساب‌های سرویس را بچرخانید.
  4. پیش از دست‌زدن به پشتیبان‌ها، یک پل پاسخ‌گویی با PWN•ALL باز کنید.
خط لوله پاسخ‌گویی

چهار مرحله.
یک پل.

ما هر حادثه را روی یک پل پاسخ‌گویی واحد و ممیزی‌شده اجرا می‌کنیم — تیم شما، تحلیل‌گران DFIR ما، یک خط زمانی مشترک و رسیدها در هر گام.

PHASE 01 // 0–60 min

Contain

ایزوله‌سازی در سطح شبکه بدون از بین بردن شواهد. ما حرکت جانبی را در سوییچ متوقف می‌کنیم، C2 را مسدود می‌کنیم، حساب‌های ممتاز را منجمد می‌کنیم و حافظه را روی میزبان‌های محوری حفظ می‌کنیم.

میانه زمان حضور پیش از رمزگذاری: 4 days. زمان مهار با ساعت اندازه‌گیری می‌شود، نه با شیفت کاری.
PHASE 02 // 1–6 hr

Scope

تریاژ پزشکی قانونی هر دارایی رمزگذاری‌شده، بردار دسترسی اولیه، پایداری و ردپای خروج داده. ما گونه، TTPهای عامل و زمان حضور را شناسایی می‌کنیم.

بدون یک تیم واکنش به حادثه (IR) اختصاصی، میانگین زمان شناسایی و مهار یک نفوذ ۲۴۱ روز است (IBM Cost of a Data Breach 2025).
PHASE 03 // 6–48 hr

Recover

بازسازی در اتاق پاک، بررسی یکپارچگی پشتیبان‌ها، تطبیق رمزگشا با کتابخانه داخلی ما، و — در صورت وجود کلیدها — رمزگشایی مرحله‌ای داده‌های تولیدی.

آخرین رقم منتشرشده توسط Coveware میانگین زمان از کار افتادگی ناشی از باج‌افزار را ۲۴ روز (Q2 2022) نشان داد. سازمان‌های آماده این فاصله را به کمتر از یک هفته کاهش می‌دهند.
PHASE 04 // 2–14 d

Harden

اصلاح ریشه‌ای، پاک‌سازی هویت، استقرار EDR/MFA در جای غایب، و یک گزارش مکتوب که هیئت‌مدیره، بیمه‌گر و قانون‌گذار شما واقعاً بتوانند بخوانند.

یک آسیب‌پذیری بهره‌برداری‌شده علت اصلی ۳۲٪ از حوادث باج‌افزار است (Sophos, 2025). فاز ۴ دری را که به آن‌ها اجازه ورود داده بود، می‌بندد.
ما با چه چیزی مقابله می‌کنیم

هر گونه یک
درز ضعیف. ما آن را پیدا می‌کنیم.

کتابخانه تحقیقات رمزگشای ما و اطلاعات مذاکره از پرونده‌های واقعی که هر هفته می‌بندیم به‌روز می‌شود. اگر راهی برای بازیابی بدون پرداخت وجود داشته باشد، ما اول آن را پیدا می‌کنیم.

FAMILY // WINDOWS-CENTRIC

LockBit • BlackCat • Play

  • Domain controller & Veeam targeting
  • Shadow copy wipe via vssadmin/WMI
  • Staged exfil through MEGA/Rclone
  • بازیابی کلید جزئی در صورت کاربرد
FAMILY // HYPERVISOR

Akira • Royal • Rhysida

  • ESXi stop-and-encrypt at VMFS layer
  • باج‌افزار Linux ELF روی تجهیزات
  • بازیابی حجم در سطح انباره داده
  • ممیزی یکپارچگی در سمت هایپروایزر
FAMILY // EXTORTION-ONLY

Cl0p • Karakurt • RansomHub

  • سرقت داده خالص، بدون رمزگذاری
  • پایش سایت نشت و حذف محتوا
  • هماهنگی افشاسازی حقوقی
  • ارتباطات با عامل توسط ما مدیریت می‌شود
پل پاسخ‌گویی

یک تحلیل‌گر از پیش
تماشای ساعت.

لحظه‌ای که تماس می‌گیرید، یک پل مشترک با اقدامات زمان‌دار، حفاظت از شواهد و یک تابلوی شدت زنده راه‌اندازی می‌شود. بیمه‌گر و تیم حقوقی شما می‌توانند به‌صورت فقط‌خواندنی بپیوندند.

00
hours
47
minutes
12
seconds
live
00:02analyst-04 joined bridge
00:05host dc01 isolated at switch
00:11lateral attempt blocked — 10.4.2.88 → 10.4.2.12
00:18memory snapshot secured — 4 hosts
00:26strain match: lockbit 3.x (87%)
00:34backup repo intact — veeam01 untouched
00:41پیش‌نویس طرح بازیابی — در انتظار تأیید

میانه در میان مداخلات داخلی، ۲۰۲۴–۲۰۲۶. «مهار شده» = دسترسی مهاجم لغو شده و رمزگذاری/انتقال داده متوقف شده — نه بازیابی کامل.

بدون رمز و راز. بدون سکوت.

هر حادثه PWN-ALL بر اساس همان قالب پلی اجرا می‌شود که قانون‌گذاران و بیمه‌گر سایبری شما از پیش پذیرفته‌اند. شما همان چیزی را می‌بینید که ما می‌بینیم. شما هر اقدام مخرب را تأیید می‌کنید. هیچ چیز بدون تأیید شما رمزگذاری، حذف یا پرداخت نمی‌شود.

پس از مهار، شما با یک گزارش زنجیره حفاظت، یک خط زمانی نگاشت‌شده به MITRE ATT&CK و یک طرح استحکام‌بخشی ۳۰/۶۰/۹۰ روزه خارج می‌شوید — نه یک PDF پر از تصاویر صفحه.

پرسش‌های متداول

پرسش‌ها
مردم ساعت ۳ بامداد می‌پرسند.

آیا باید باج را بپردازیم؟

تقریباً هرگز اولین حرکت درست نیست. ما تنها به‌عنوان اهرم نهایی در حالی مذاکره می‌کنیم که گزینه‌های بازیابی در حال ارزیابی هستند و فقط با تأیید قانونی و رفع تحریم‌ها. در طول پروژه‌های باج‌افزاری ما در سال‌های ۲۰۲۴–۲۰۲۶، بازیابی کامل یا جزئی بدون پرداخت در حدود ۹۴٪ موارد محقق شد — از طریق پشتیبان‌های سالم، تحقیق روی رمزگشا، یا بازسازی جزئی. نتایج به یکپارچگی پشتیبان، نوع سویه، و رمزگشاهای موجود بستگی دارد.

چقدر سریع می‌توانید روی پل حاضر شوید؟

SLA ما کمتر از ۶۰ دقیقه از اولین تماس تا حضور یک تحلیل‌گر روی یک پل مشترک با تیم شماست. راهنمایی مهار معمولاً در همان ۱۵ دقیقه اول آغاز می‌شود در حالی که تعیین دامنه به‌صورت موازی اجرا می‌شود.

ما از پیش همه چیز را خاموش کردیم. آیا این بد است؟

ایده‌آل نیست — حافظه فرّار، کلیدها، فرآیندهای تزریق‌شده و ردپای عامل را نگه می‌دارد — اما قابل بازیابی است. تا زمانی که ما در ارتباط نباشیم چیزی را دوباره راه‌اندازی نکنید. ما برای تریاژ سرد رویه‌هایی داریم.

آیا با بیمه‌گر سایبری ما کار می‌کنید؟

بله. PWN-ALL طوری ساختار یافته که به پنل‌های استاندارد IR متصل شود. ما برای بیمه‌گر اقدامات زمان‌دار، کنترل‌های هزینه و یک گزارش نهایی در قالبی که اغلب بیمه‌گران می‌پذیرند ارائه می‌دهیم.

آیا شما فقط به حوادث باج‌افزار پاسخ می‌دهید؟

خیر. حوزه عمل DFIR همچنین به سرقت داده و باج‌گیری بدون رمزگذاری، کلاهبرداری ایمیل تجاری و تقلب در پرداخت، تصاحب حساب، نفوذ به مایکروسافت ۳۶۵ / گوگل ورکسپیس و سایر محیط‌های ابری، موارد داخلی و برنامه‌های وب یا سرورهای نفوذشده رسیدگی می‌کند. باج‌افزار پرصدا‌ترین مورد است — نه تنها مورد.

اگر داده‌ها علاوه بر رمزگذاری سرقت هم شده باشند چه؟

ما خروج داده را جداگانه تعیین دامنه می‌کنیم: چه چیزی، از کجا، برای چه مدت برداشته شد. سپس افشاسازی، امور حقوقی و — در صورت لزوم — پایش سایت نشت و ارتباطات با عامل را هماهنگ می‌کنیم.

آیا می‌توانید جلوی حمله بعدی را بگیرید؟

این مرحله ۴ است. اصلاح ریشه‌ای، بهداشت هویت، استقرار EDR/MFA و پایش مستمر — همراه با VulnScan and BotGuard برای محیط.

24 / 7 / 365

منتظر نمانید
صبح دوشنبه.

هر ساعتی که شما تأخیر کنید، پشتیبان‌ها پاک می‌شوند، شواهد منقضی می‌شوند و عاملان عمیق‌تر نفوذ می‌کنند. PWN-ALL در همان روز، آخر هفته و تعطیلات پاسخ می‌دهد — ساعت اهمیتی نمی‌دهد، و ما هم نمی‌دهیم.

CALL +971 58 594 6337 → استعلام قرارداد نگهداری
SIGNAL AVAILABLE ON THE SAME NUMBER
۵۰٪ از حملات هنوز به رمزگذاری ختم می‌شوند. منتظر نمانید تا بفهمید جزو کدام نیمه هستید.