Da en udbyder af kritisk infrastruktur blev ramt af den berygtede LockBit 4.0-ransomware, var konsekvenserne katastrofale: Alle virtuelle produktionsmaskiner og backup-servere blev krypteret, hvilket efterlod virksomheden fuldstændig lammet.
Organisationens Veeam Backup & Replication v11-miljø, der var hostet på en HP RAID 6-server med Windows Server, blev ubrugeligt, efter at ransomware-angrebet havde krypteret deres eneste tilgængelige fulde og inkrementelle backupfiler. Da det ikke var muligt at gendanne fra backup, var risikoen for permanent datatab overhængende.
Udfordringen: Ransomware-angreb lammer produktions- og backup-systemer
- Ransomware-variant: LockBit 4.0
- Backup-software: Veeam Backup & Replication v11
- Hardware: HP-server med 8 x 5 TB-drev i RAID 6-konfiguration
- Produktions-VM'er (filservere, databaser) krypteret
- Backup-serveren er kompromitteret
- Alle Veeam-backupkæder (1 fuld + 20 inkrementelle) krypteret
Dette cyberangreb af høj alvorlighed gjorde, at kunden ikke kunne udføre en traditionel katastrofegendannelse.
🛠️ Løsningen: Ekspertbaseret gendannelse af data efter ransomware med skræddersyet teknik
Kunden henvendte sig til Ontrack, der er anerkendte eksperter i datagendannelse fra lagringssystemer, der er krypteret af ransomware.
Trin 1: Virtuel RAID-rekonstruktion
Ontracks ingeniører rekonstruerede RAID 6-arrayetvirtuelt og sikrede dermed nøjagtig diskparitet og justering på tværs af alle otte drev. Dette gav adgang til det beskadigede volumen, hvor de krypterede backupfiler var gemt.
Trin 2: Emulering af volumen og dataudtræk
Ved hjælp af avanceret forensisk imaging og volumenvirtualisering udtræk Ontrack:
- Én fuld, krypteret Veeam-backup
- 20 tilhørende inkrementelle sikkerhedskopifiler
Trin 3: Innovativ reparation af backupkæden
Den udtrukne fulde backup var beskadiget af ransomware-kryptering. Ontrack udviklede en egenudviklet gendannelsesteknik til at anvende data fra de inkrementelle backups til at reparere det fulde billede. Denne skræddersyede metode rekonstruerede backupkæden og gendannede effektivt alle kritiske data, der var gemt i kundens backup-lager.
Ontrack kunne derefter udtrække de virtuelle diske fra den beskadigede backup. Når de var udtrukket, kunne Ontrack reparere de virtuelle diske, og i de tilfælde, hvor de var for beskadigede til at kunne monteres, udtrække fildataene inde fra de virtuelle diske.
Resultatet: 100 % gendannelse af krypterede sikkerhedskopieringsdata
Takket være Ontracks banebrydende tjenester til gendannelse efter ransomware kunne kunden:
- Gendanne alle centrale virtuelle maskiner og databaser
- Undgå uger eller måneder med nedetid og datagendannelse
- Genintegrere fuldt gendannede sikkerhedskopierede data i deres produktionsmiljø
Resultatet? Fuldstændig forretningskontinuitet– uden at betale løsepenge.
Hvorfor virksomheder vælger Ontrack til gendannelse af backupdata efter ransomware
- Pålidelige eksperter inden for datagendannelse efter ransomware
- Ekspertise inden for RAID-rekonstruktion, gendannelse af virtuelle maskiner og reparation af krypterede backupkæder
- Egne værktøjer og metoder udviklet til komplekse sager, såsom gendannelse af Veeam-backup efter kryptering
Står du over for en ransomware-krise?
Vent ikke. Ontrack er pålidelige eksperter i gendannelse af krypterede sikkerhedskopier.
🔗 Kontakt Ontrack og få dine data gendannet – uden at betale løsepenge.