Nefilim Ransomware

Le ransomware Nefilim est apparu pour la première fois en mars 2020 et, depuis, de nombreuses attaques de ce groupe ont été enregistrées. Les principales cibles du groupe sont les entreprises dont le chiffre d’affaires est supérieur à 1 milliard de dollars.

Ce type de stratégie est appelé “Big Game Hunting”, certains ransomwares sont développés spécifiquement pour cibler ces entreprises, mais cela n’enlève rien au fait que des entreprises plus petites seront également attaquées par eux.

Le ransomware Nefilim est célèbre pour utiliser les ports RDP exposés, c’est-à-dire le port propre au système d’exploitation pour l’accès à distance. Le groupe profite de ce port pour accéder au système.

Après s’être introduit dans le système, le ransomware commence à se déplacer latéralement à la recherche de meilleures informations d’identification pour accéder aux serveurs contenant des fichiers plus précieux. Une fois ces fichiers trouvés, ils sont copiés et extraits sur le serveur des criminels, et après extraction, les données originales sont cryptées.

Ces données sont utilisées pour la double extorsion. Cette tactique consiste à copier les fichiers, à les extraire et à crypter les fichiers originaux stockés. Le cryptage paralysera le fonctionnement de l’entreprise, ce qui est la première tactique mise en œuvre, si cela ne fait pas payer la rançon à l’entreprise, les données volées sont publiées sur le site de fuite du groupe.

Récupérer les Fichiers Cryptés par Nefilim Ransomware

Digital Recovery a obtenu de bons résultats dans la récupération de données cryptées par des ransomwares, avec plus de 20 ans d’expérience, nous avons créé la maturité nécessaire pour faire face à tout scénario de perte de données.

Nous pouvons récupérer des données sur pratiquement tous les périphériques de stockage, qu’il s’agisse de disques durs, de disques SSD, de stockages, de machines virtuelles, de systèmes RAID, de bases de données et autres.

Tous nos processus sont assurés par le Règlement général sur la protection des données (RGPD) et le NDA (accord de non-divulgation). Toutes les données récupérées sont confidentielles, après le processus de récupération, le client peut accéder à l’intégrité des fichiers.

Dans les cas où l’envoi de l’appareil concerné n’est pas possible ou la récupération doit être faite rapidement, nous comptons avec la récupération à distance, qui réduit considérablement le temps de récupération.

Nous offrons également une récupération d’urgence, où nos laboratoires fonctionnent avec une disponibilité de 24×7.

Nous avons aidé nos clients à économiser des millions de dollars lorsqu’ils ont choisi nos solutions uniques.

Comptez sur Digital Recovery pour récupérer vos données.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery