Come abbiamo salvato un’azienda da un attacco ransomware Lockbit 2.0

Abbiamo ricevuto un contatto da un’azienda che diceva di aver subito un attacco e di non essere in grado di continuare le proprie attività. Arrivati nei loro uffici, subito dopo il fine settimana, si sono resi conto che buona parte dei loro dati era inaccessibile.

Questa era la situazione: più di 10 macchine virtuali, tutte ospitate su Windows Server che non si avviavano più a causa di un malware nell’ambiente, che impediva all’azienda di funzionare.

Il gruppo di hacker Lockbit, dopo essersi introdotto nell’ambiente, ha fissato una richiesta di riscatto di oltre 20.000 euro. Riscatto che la società si è rifiutata di pagare.

Dopo di che, è iniziata la ricerca di un’azienda in grado di recuperare i loro dati, con molti timori sulla possibilità di recupero senza pagare un riscatto, hanno trovato Digital Recovery. Ci siamo subito posizionati come la soluzione al problema. 

A causa del timore nei confronti delle soluzioni offerte e della possibilità di decrittazione, è stato trasmesso solo un VHDX infetto, cosa che comprendiamo perfettamente, dopo tutto è quello che sentiamo in giro. 

Abbiamo quindi eseguito una diagnosi che ha portato a uno scenario promettente che ha reso possibile la decrittazione. Con l’autorizzazione dell’azienda e la diagnosi effettuata, abbiamo quindi iniziato la decodifica dei dati.

Vendo que conseguimos cumprir o que prometemos com um VHDX, o cliente não tardou em enviar os demais. Fixamos um prazo de checkpoints durante um projeto, o que permitiu que o cliente ficasse cada vez mais aliviado.

L’azienda doveva ripristinare uno dei suoi VHDX come disco virtuale, da avviare poi in una macchina virtuale. Domanda che è stata soddisfatta con successo.

Graças às habilidades de nossos experts, com a ajuda do Tracer, nossa tecnologia proprietária, 100% dos dados encriptados foram descriptografados. Em alguns dias conseguimos evitar uma perda fatal de tempo e dinheiro para a empresa e seus clientes.

L’attacco ransomware può non essere prevenibile, ma la perdita di dati sì.

Digital Recovery aiuta le aziende a recuperare i datiDigital Recovery aiuta le aziende a recuperare i dati

Scopri gli altri post

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Gli ultimi approfondimenti dei nostri esperti

Ransomware AtomSilo

Ransomware AtomSilo

Il ransomware AtomSilo è emerso nel settembre 2021, il gruppo agisce un po’ diversamente da altri gruppi di ransomware, l’importo del riscatto è fisso, 1

LEGGI TUTTO →
Ransomware Khonsari

Khonsari Ransomware

Il ransomware Khonsari è stato il primo gruppo a sfruttare le vulnerabilità note di Apache Log4j (CVE-2021-44228 e CVE-2021-45046), il gruppo ha concentrato i suoi attacchi

LEGGI TUTTO →
Quantum Ransomware

Quantum Ransomware

Quantum Ransomware è uno dei più recenti malware in attività, ci sono già alcuni rapporti di attacchi effettuati da esso. Un po’ diverso dagli altri

LEGGI TUTTO →

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.