Une entreprise du secteur de la fabrication de meubles, située en Roumanie, a contacté Digital Recovery après avoir subi un arrêt complet de la production causé par une attaque du ransomware Lynx. L’incident s’est produit durant un week-end et a immédiatement compromis l’ensemble de l’environnement opérationnel de l’entreprise.
Tous les systèmes centraux sont devenus indisponibles, les lignes de production ont été interrompues et les répertoires partagés ont commencé à afficher l’extension “.lynx”, confirmant un scénario de chiffrement généralisé.
Le ransomware s’est infiltré dans l’environnement virtualisé Hyper-V, cryptant rapidement plusieurs disques virtuels VHDX et compromettant des systèmes critiques responsables de :
- Planification de la production
- Synchronisation des stocks
- Logistique
- Contrôleurs industriels
En conséquence directe, les équipements de la ligne de production ont cessé de recevoir les instructions mises à jour des serveurs, entraînant l’arrêt complet des opérations.
Premier contact
L’entreprise a contacté Digital Recovery grâce à un cas client publié précédemment et a appelé notre ligne d’urgence durant le week-end.
Le responsable informatique, visiblement épuisé et sous une pression extrême, a résumé la situation :
« Tout est hors service. Nous perdons de l’argent à chaque minute et nous ne savons même pas si nos sauvegardes ont survécu. »
À ce moment-là, il n’y avait aucune garantie de récupération des données ni de clarté sur l’étendue réelle des dommages.
L’analyse initiale réalisée par les ingénieurs de Digital Recovery a identifié l’infrastructure suivante :
- Hosts Hyper-V
- Des dizaines de disques virtuels VHDX cryptés
- Un NAS dédié au stockage des sauvegardes Veeam
- Plusieurs machines virtuelles critiques, y compris :
- ERP
- Serveurs de fichiers
- Systèmes logistiques
- Serveurs de contrôle industriel
Bien que le ransomware ait atteint le réseau de sauvegarde, l’analyse technique a révélé que la situation restait récupérable.
Processus de récupération
Même avec les métadonnées et catalogues Veeam partiellement corrompus, les ingénieurs de Digital Recovery ont identifié que les blocs de sauvegarde restaient intacts.
Grâce à l’utilisation de technologies propriétaires, il a été possible de :
- Reconstruire les métadonnées endommagées des disques VHDX
- Identifier et extraire des points de restauration valides de Veeam, même sans accès aux catalogues
- Restaurer les systèmes ERP, les serveurs de fichiers et les machines virtuelles liées à la production
- Valider chaque système récupéré via notre processus Integrity Map, garantissant cohérence et fiabilité opérationnelle
L’ensemble du processus a été réalisé sans aucune interaction avec les attaquants et sans paiement de rançon.
Résultat
- 100 % des machines virtuelles récupérées
- Aucune perte de données
- Aucun paiement de rançon
- Production entièrement rétablie
- Continuité opérationnelle garantie
En un court laps de temps opérationnel, le fabricant de meubles roumain a repris ses activités normales, tous les systèmes ayant été reconstruits, validés et fonctionnant exactement comme avant l’attaque.

