Data Recovery: Soluzione Tecnologica

Ransomware: Soluzioni di Recupero Dati

Secondo le analisi di Cybersecurity Ventures, negli ultimi anni, un’azienda è stata vittima di un attacco ransowmare ogni 11 secondi. Questo trend continuerà a crescere nei prossimi anni fino a raggiungere la frequenza di due secondi entro il 2031. Ontrack può aiutarti a recuperare i dati cancellati da ransomware. Il nostro obiettivo primario è quello di fornirti il supporto necessario per tornare ad essere operativo nel minor tempo possibile.

Ontrack ha sviluppato degli strumenti proprietari per recuperare i dati dopo un attacco ransomware da qualsiasi sistema: virtual machine, file di backup, nastri magnetici e altri supporti di storage.

Con laboratori in tutto il mondo e un team competente, possiamo aiutare la tua azienda in tutte le situazioni di perdita di dati 24 ore su 24, 7 giorni su 7.

blue-stopsign

Cosa fare se la tua azienda subisce un attacco ransomware:

  • Contieni l'attacco disconnettendo le macchine infette dal tuo network
  • Contattaci il prima possibile. Il nostro team ti fornirà una consulenza gratuita, consigli sulle opzioni di recupero dati e suggerimenti su come prevenire ulteriori potenziali perdite di dati
  • Evita i tentativi fai-da-te per decriptare i dati infetti. Ciò potrebbe rendere impossibili futuri tentativi di recupero

Perché Ontrack?

Gray-Hard Drive 3 Any Time

Diverse opzioni di Servizio

Offiramo soluzioni di servizio personalizzate per soddisfare le tue esigenze. I nostri esperti sono sempre disponibili per aiutarti.

Gray-Complete Transparency

Trasparenza

Vogliamo che tu abbia il pieno controllo sul processo di recupero dei dati. Ti forniremo una stima di cosa può essere recuperato prima di avviare le operazioni.

Gray-Raid 14 unrivaled Global

Esperienza Insuperabile

Siamo supportati dal più grande team di ricerca e sviluppo al mondo, che ci permette di soddisfare tutte le esigenze di recupero dati.

Come possiamo aiutarti a ripristinare i dati

Sebbene ogni caso di attacco ransomware sia unico, il recupero dei dati è una soluzione possibile. Il successo dell’intervento dipende dal tipo di payload che è stato eseguito, dall'hardware colpito dall'attacco e dalle azioni iniziali intraprese al momento della scoperta.

Gray-1 Decryption

Decrittazione

  • 130+ decryptter
  • Disponiamo di strumenti proprietari sviluppati per recuperare i dati crittografati da ransomware
File Recovery

Recupero file

  • Riparazione virtual disk
  • Riparazione database
  • Riparazione dei file di backup
Gray-3 Volume Recovery

Ripristino volumi

  • Supporto di qualsiasi tipologia (SAN, NAS, Server)
  • Recupero dei file cancellati
  • Copy-on-write file system (NetApp WAFL, ZFS, etc).
Gray-4 Backup Recovery

Recupero backup

  • Supporto nastri magnetici (LTO, DLT, ecc.)
  • Strumenti specifici per Veeam (file eliminati e crittografati)
  • Tutti i formati di backup (Commvault, TSM, Networker, ecc.)

Le Recensioni dei nostri Clienti sui Servizi di Recupero Dati

TrustScore /5

Displaying 4-5 Reviews

reviews

Un Processo di Recupero Dati in 4 Semplici Passaggi

Ci assicuriamo che il nostro processo sia chiaro, veloce e sicuro. Ti terremo sempre informato, per garantirti completa tranquillità.

English 1 chatIcon

Consulenza

Contattaci 24 ore su 24, 7 giorni su 7, per ottenere una consulenza telefonica gratuita.

English 2 Magnifying

Valutazione Gratuita

L'intero processo di valutazione è trasparente. Una volta ricevuto il tuo dispositivo presso le nostri sedi, i nostri ingegneri potranno consigliarti la migliore soluzione di recupero e ti forniranno una panoramica dei livelli di servizio e delle tempistiche di consegna.

English 3 chatIcon

Recupero Dati

In base al livello di servizio scelto, i nostri ingegneri effettueranno le operazioni tecniche necessarie alla ricostruzione delle strutture logiche danneggiate.

This is the number 4 Box

Restituzione del Backup

Una volta completato il recupero, i tuoi dati ti verranno inviati su un dispositivo di backup (es. un hard disk esterno) in formato crittografato. Il dispositivo verrà spedito tramite corriere espresso.

Tendenze attuali

Gray-9 Trends 1

Il numero di attacchi è diminuito, ma la gravità, le dimensioni e i pagamenti per ogni attacco sono aumentati.

Gray-1 Decryption

Solo il 50% delle vittime che pagano il riscatto sono in grado di decriptare i loro file.

Gray-11 Trends 3

Solo il 50% delle vittime che pagano il riscatto sono in grado di decriptare i loro file.

Gray-7 Recover

Le Cyber Insurance si ritrovano a pagare un numero significativo di sinistri, compresi i casi di recupero dei dati.

Principales menaces récentes

Le principali minacce ransomware per le aziende

  • Maze
  • REvil
  • SNAKE (EKANS)
  • Tycoon
  • TrickBot
  • Qakbot trojan
  • PonyFinal
  • Mailto (noto come Netwalker Ransomware)
  • Ragnar Locker
  • Zeppelin
  • TFlower
  • MegaCortex
  • ProLock
  • DoppelPaymer
  • Thanos

Se sei stato attaccato da un ransomware, contatta gli esperti di Ontrack. Possono aiutarti ad accedere ai tuoi dati.

Webinar sul ransomware

Guardando questo webinar, realizzato in collaborazione con NetApp, imparerai come ridurre al minimo il rischio di un attacco ransomware, perché e quando è necessario contattare un'azienda di recupero dati e cosa può fare Ontrack per rirpistinare i dati.

Accedendo al webinar scoprirai:

  • La storia e l’evoluzione dei ransomware
  • La situazione dell’attuale diffusione dei ransomware
  • Storie di successo nel recupero di dati dopo un attacco ransomware
  • Come NetApp può aiutare la tua azienda a prevenire eventuali attacchi ransomware
  • Quando richiedere un intervento di data recovery
  • Quali sono le variabili che portano a un ripristino di successo

Varie Opzioni di Servizio per Soddisfare Ogni Necessità

Ognuno ha le proprie necessità e per questo offriamo diversi livelli di servizio per soddisfare ogni potenziale cliente: da tempistiche standard all’emergenza.

Standard

Standard

7 - 10 giorni lavorativi

Express

Express

Media di 3 giorni lavorativi

Emergency

Emergency

24 su ore su 24, festivi inclusi

Domande Frequenti

Cosa si può fare per prevenire attacchi ransomware ai file di backup?

Ontrack suggerisce di:
  • Implementare un piano di backup e ripristino per tutti i dati critici utilizzando la strategia 3-2-1: 3 - conserva almeno tre copie dei dati 2 - memorizza i dati su due diversi tipi di media 1 - proteggi una copia dei tuoi backup fuori sede
  • Testare regolarmente i backup per garantire una corretta configurazione che limiti l'impatto di una violazione dei dati e acceleri il processo di recupero
  • Isolare i backup critici dalla rete (air gap) o su un cloud storage, per garantire la massima protezione dei backup connessi alla rete
  • Implementare file system copy-on-write (NetApp WAFL - Linux ZFS) o funzionalità WORM in sistemi o dispositivi NAS
  • Aggiornare i sistemi operativi critici e del software antivirus, di sicurezza e di backup
  • Pianificare una formazione continua sulla sicurezza informatica per gli utenti e gli amministratori per identificare le e-mail di phishing

Che cos’è un ransomware?

Un ransomware è una forma di software dannoso progettato per bloccare l'accesso a un sistema informatico o pubblicare online i dati della vittima. Una volta sferrato l'attacco, l'hacker chiede un riscatto alla vittima, promettendo - non sempre in modo veritiero - di ripristinare l'accesso ai dati una volta ricevuto il pagamento.A partire dagli anni '80 si sono susseguite diverse varianti di Trojan, ma l'elemento che ha scatenato questa nuova ondata di attacchi è collegata all'introduzione dei Bitcoin. Questa criptovaluta consente agli hacker di raccogliere facilmente denaro dalle loro vittime senza passare attraverso i canali tradizionali.

Che cosa significa ransomware?

La parola inglese "ransom” significa riscatto ed è per questo motivo che il termine viene utilizzato per indicare il software che blocca i dati e chiede i soldi per liberarli. In molti casi gli esperti parlano anche di trojan di crittografia, poiché la richiesta di riscatto si basa sul fatto che i dati vengono codificati e resi inaccessibili all'utente.

Che tipologie di ransomware esistono?

Secondo l'ultimo rapporto sulle minacce McAfee, nel primo trimestre del 2019, gli attacchi con ransomware sono cresciuti del 118%. Non solo c'è stato un aumento significativo del numero di attacchi, ma l'anno passato ha visto anche la comparsa di nuove famiglie di ransomware e cyber criminali che utilizzano tecniche più innovative per causare il caos. Di seguito sono descritte alcune delle principali varianti di ransomware che causano gravi interruzioni nell'arco di pochi anni.Anatova Uno dei ransomware nati nel 2019 è Anatova. Questo nuovo malware si nasconde dietro alle icone di giochi o applicazioni per raggirare gli utenti e fare scaricare loro il virus. Essendo una forma evoluta di malware, Anatova si adatta velocemente e utilizza diversi "trick” per non farsi scoprire.Grazie al suo design modulare, può incorporare funzionalità aggiuntive che gli permettono di contrastare i metodi e le tecnologie anti-ransomware.Fortunatamente il team Advanced Threat Research di McAfee ha scoperto questo nuovo ransomware all'inizio del 2019 prima che potesse diventare una seria minaccia per utenti e aziende.Dharma Una variante del virus CrySiS, il ransomware Dharma è attivo dal 2018. I cybercriminali continuano però a svilupparne nuove varianti impossibili da decifrare.GandCrab Questo ransomware utilizza la crittografia AES e carica nel sistema un file chiamato 'GandCrab.exe'. Il virus colpisce sia utenti privati che aziende che utilizzano sui propri PC Microsoft Windows. Il 31 maggio 2019 i creatori di GandCrab hanno annunciato la fine degli attacchi di questo ransomware avendo già guadagnato oltre 2 miliardi di dollari dal pagamento dei riscatti dei malcapitati.Emotet Emotet è un ransomware originariamente nato nel 2014 per attaccare le banche. Il virus ha subito diverse evoluzioni sino a diventare "invisibile” persino ai prodotti anti-ransowmare. Gli hacker di solito diffondono Emotet tramite e-mail di spam, fatte per sembrare legittime e con l'uso di un linguaggio allettante per indurre la vittima a fare clic sul link di collegamento.Ryuk Ryuk è un ransomware che prende solitamente di mira le aziende per ottenere il massimo del ritorno economico. Secondo CrowdStrike, tra agosto 2018 e gennaio 2019, Ryuk ha incassato oltre 705,80 bitcoin dagli attacchi sferrati, per un valore totale di 3.701.893,98 di dollari.Uno dei maggiori attacchi è quello generato nel periodo di natale del 2018 alla Tribune Publishing. In un primo momento l'azienda aveva pensato che l'attacco fosse solo legato ad una interruzione temporanea del server: poco dopo però è stato subito chiaro che si trattava del ransomware Ryuk.Questo malware è noto anche con l'appellativo "caccia al pesce grosso” per le aziende ad alto ROI che va a colpire. Questi attacchi su larga scala comportano una forte personalizzazione delle campagne per adattarsi al meglio ai singoli obiettivi e aumentarne quindi l'efficacia.Ruyk richiede quindi molto "lavoro” da parte degli hacker per struttura l'attacco in più fasi. La prima fase è quella dell'attacco tramite phishing con lo scopo di infettare il network delle aziende per mappare il sistema e identificare gli asset da colpire. La seconda e la terza fase, invece, saranno quelle di richiesta del riscatto per liberare i dati crittografati.

Chi può prevenire i Ransomware?

Negli ultimi anni, il numero di attacchi ransomware è aumentato ad un ritmo allarmante. Sfortunatamente, l'ascesa della tecnologia va di pari passo con l'aumento del crimine informatico. Ma quanto sai della minaccia ransomware in continua evoluzione? E sai quali misure adottare per prevenire un attacco?La sicurezza informatica deve essere una priorità assoluta per le aziende di qualsiasi dimensione per proteggere la rete da minacce in continua evoluzione. Secondo lo studio "State of Enterprise Risk Management 2020” di ISACA, CMMI e Infosecurity Group, il 53% degli intervistati ha dichiarato di aver visto un aumento del rischio per la propria organizzazione negli ultimi 12 mesi. Inoltre, il 29% ha riscontrato che la sicurezza informatica è la categoria di rischio più critica per le aziende di oggi e il 33% ritiene che la minaccia informatica sarà la categoria di rischio più cruciale per la propria organizzazione nei prossimi 18-24 mesi.

Quando l'Esperienza Fa la Differenza

Problemi hardware, errori umani, dati cancellati, malware, attacchi informatici e disastri naturali. Abbiamo gestito ognuno di questi casi.

39

Anni

d'esperienza

1

+Milione

di clienti

120

+Petabytes

di dati recuperati

73,661,023,683

di file dati recuperati negli ultimi vent'anni... e ogni giorno sono sempre di più!

Inizia subito il recupero dei dati con una consulenza gratuita.

Contatta il nostro team di esperti!

KLDiscovery Ontrack (Switzerland) GmbH, Hertistrasse 25, 8304 Wallisellen, Schweiz (Mostra tutte le località)