> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/security-settings/security-incident.md).

# Инцидент безопасности

При подозрении на компрометацию сначала ограничьте дальнейший доступ и финансовые действия, затем сохраняйте доказательства и восстанавливайте доверенное состояние.

## Немедленные действия

1. Остановите затронутые направления, выплаты или весь обменный пункт в зависимости от риска.
2. Отзовите подозрительные административные сессии и уникальные ссылки.
3. Заблокируйте скомпрометированную учётную запись.
4. Отзовите или замените секреты затронутых внешних сервисов.
5. Сохраните журналы входа, IP, критичных действий и платежных операций.
6. Уведомите владельца системы по защищённому каналу.

Не удаляйте журнал и не очищайте историю до завершения расследования. Не меняйте все настройки одновременно: это затруднит восстановление последовательности событий.

## Определите границы

Проверьте время первого подозрительного события, аккаунты, IP, устройства, группы, изменённые реквизиты, мерчанты, выплаты, пользователей и заявки. Сопоставьте действия с фактическими операциями у провайдеров.

Если раскрыт общий секрет, считайте затронутыми все подключения, где он повторно использовался. Если скомпрометирована почта или Telegram администратора, замените канал подтверждения до восстановления доступа.

## Восстановление

Возвращайте работу поэтапно: доверенный вход владельца, новые секреты, проверенные группы, защищённые операции, тестовый мерчант, тестовая выплата и одно направление. После каждого шага проверяйте журналы.

Перед полным открытием убедитесь, что причина устранена, активные сессии пересозданы, внешние токены отозваны и нет ожидающих неизвестных согласований.

## После инцидента

Составьте хронологию, список затронутых данных и операций, принятые меры и изменения процесса. Проверьте необходимость уведомления клиентов и регулирующих сторон по правилам вашей организации и юрисдикции.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/security-settings/security-incident.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
