Kiedy dostawca infrastruktury krytycznej padł ofiarą ataku znanego oprogramowania ransomware LockBit 4.0, skutki były katastrofalne: wszystkie produkcyjne maszyny wirtualne i serwery kopii zapasowych zostały zaszyfrowane, co całkowicie sparaliżowało działalność firmy.
Środowisko Veeam Backup & Replication v11 tej organizacji, hostowane na serwerze HP RAID 6 z systemem Windows Server, stało się bezużyteczne po tym, jak oprogramowanie ransomware zaszyfrowało jedyne dostępne pliki pełnych i przyrostowych kopii zapasowych. Bez możliwości przywrócenia danych z kopii zapasowej ryzyko trwałej ich utraty stało się bardzo realne.
Wyzwanie: atak oprogramowania ransomware unieruchamia systemy produkcyjne i kopii zapasowych
- Wariant oprogramowania ransomware: LockBit 4.0
- Oprogramowanie do tworzenia kopii zapasowych: Veeam Backup & Replication v11
- Sprzęt: serwer HP z 8 dyskami o pojemności 5 TB w konfiguracji RAID 6
- Zaszyfrowano maszyny wirtualne produkcyjne (serwery plików, bazy danych)
- Serwer kopii zapasowych został przejęty
- Wszystkie łańcuchy kopii zapasowych Veeam (1 pełna + 20 przyrostowych) zostały zaszyfrowane
Ten cyberatak o wysokim stopniu zagrożenia uniemożliwił klientowi przeprowadzenie tradycyjnego odzyskiwania danych po awarii.
🛠️ Rozwiązanie: profesjonalne odzyskiwanie danych po ataku ransomware z wykorzystaniem niestandardowych rozwiązań inżynieryjnych
Klient zwrócił się do firmy Ontrack, zaufanych ekspertów w dziedzinie odzyskiwania danych z systemów pamięci masowej zaszyfrowanych przez oprogramowanie ransomware.
Krok 1: Wirtualna rekonstrukcja macierzy RAID
Inżynierowie firmy Ontrack wirtualnie odtworzyli macierz RAID 6, zapewniając dokładną parzystość dysków i wyrównanie na wszystkich ośmiu dyskach. Umożliwiło to uzyskanie dostępu do uszkodzonego woluminu, na którym przechowywane były zaszyfrowane pliki kopii zapasowych.
Krok 2: Emulacja woluminu i ekstrakcja danych
Wykorzystując zaawansowane techniki obrazowania kryminalistycznego i wirtualizacji woluminów, firma Ontrack wyodrębniła:
- jedną pełną, zaszyfrowaną kopię zapasową Veeam
- 20 powiązanych plików kopii zapasowych przyrostowych
Krok 3: Innowacyjna naprawa łańcucha kopii zapasowych
Wyodrębniona pełna kopia zapasowa została uszkodzona w wyniku szyfrowania przez oprogramowanie ransomware. Firma Ontrack opracowała autorską technikę odzyskiwania danych, polegającą na wykorzystaniu danych z przyrostowych kopii zapasowych w celu naprawy pełnego obrazu. Ta niestandardowa metoda pozwoliła zrekonstruować łańcuch kopii zapasowych, skutecznie przywracając wszystkie krytyczne dane przechowywane w repozytorium kopii zapasowych klienta.
Następnie firma Ontrack była w stanie odzyskać dyski wirtualne z uszkodzonej kopii zapasowej. Po ich odzyskaniu firma Ontrack zdołała naprawić dyski wirtualne, a w przypadkach, gdy były one zbyt uszkodzone, by je zamontować, wyodrębnić dane plików z wnętrza dysków wirtualnych.
Wynik: 100% odzyskanie zaszyfrowanych danych kopii zapasowej
Dzięki pionierskim usługom firmy Ontrack w zakresie odzyskiwania danych po ataku oprogramowania ransomware klient był w stanie:
- Przywrócić wszystkie kluczowe maszyny wirtualne i bazy danych
- Uniknąć tygodni lub miesięcy przestoju i odtwarzania danych
- Ponownie zintegrować w pełni odzyskane dane z kopii zapasowej ze swoim środowiskiem produkcyjnym
Efekt? Pełna ciągłość działania firmy — bez konieczności płacenia okupu.
Dlaczego organizacje wybierają firmę Ontrack do odzyskiwania kopii zapasowych po ataku oprogramowania ransomware
- Zaufani eksperci w zakresie usług odzyskiwania danych po ataku oprogramowania ransomware
- Doświadczenie w rekonstrukcji macierzy RAID, odzyskiwaniu maszyn wirtualnych oraz naprawie zaszyfrowanych łańcuchów kopii zapasowych
- Własne narzędzia i metody opracowane z myślą o złożonych przypadkach, takich jak przywracanie kopii zapasowych Veeam po zaszyfrowaniu
Masz do czynienia z kryzysem związanym z oprogramowaniem ransomware?
Nie czekaj. Ontrack to zaufani eksperci w zakresie odzyskiwania zaszyfrowanych kopii zapasowych.
🔗 Skontaktuj się z Ontrack i odzyskaj swoje dane — bez płacenia okupu.