"La sensazione che abbiamo provato è stata assolutamente incredibile, tenendo tra le mani un supporto dati su cui sapevamo che erano presenti i dati del nostro server attuale".
André Sobotta - moto GmbH & Co.KG

Specialità

Tecnologia per Recuperare i vostri Dati!

Decodifica dei File

Possiamo recuperare i file della macchina virtuale crittografati.

35k+

SERVIZI IN TUTTO
IL MONDO

7k+

CENTRI DATI
RECUPERATI

25 anni

ESPERIENZA
CONSOLIDATA

24×7

ASSISTENZA 24 ORE SU 24
PER LE EMERGENZE

Remote

RECUPERO DATI
REMOTO

GDPR

PROTEZIONE TOTALE
DEI DATI

Riconosciuta dalla stampa

Decriptare i file VMDK

La decriptazione dei file colpiti dal ransomware è possibile!

I file Virtual Machine Disk (VMDK) sono parte integrante delle macchine virtuali create con il software VMware, come VMware Workstation e VMware vSphere. Questi file fungono da dischi rigidi delle macchine virtuali, memorizzando tutti i dati del sistema operativo e delle applicazioni installate.

In sostanza, un file VMDK è una rappresentazione software di un disco rigido fisico. Può essere suddiviso in più file o consolidato in un unico file, a seconda delle esigenze dell’utente. Grazie alla sua capacità di incapsulare un’intera immagine del disco, VMDK è comunemente utilizzato per il backup, la migrazione di server, il test del software e altro ancora.

Tuttavia, negli ultimi anni i file VMDK sono diventati bersagli interessanti per i gruppi di ransomware. Il ransomware è un tipo di malware che cripta i dati dell’utente e poi chiede un riscatto per la sua decriptazione. I criminali informatici hanno capito che attaccando i file VMDK possono effettivamente tenere in ostaggio l’intero sistema di una macchina virtuale, che spesso contiene dati critici per aziende e organizzazioni.

Data l’importanza critica di questi file per le operazioni aziendali, i gruppi di ransomware hanno capito che possono chiedere riscatti elevati per la loro decrittazione. Ma in molti casi, anche con il pagamento del riscatto, i dati non vengono decriptati dagli hacker, creando una doppia perdita per la vittima.

Digital Recovery ha sviluppato soluzioni per decriptare i file VMDK, in modo da avere la possibilità di pagare il riscatto.

Le aziende che hanno scelto le nostre soluzioni hanno risparmiato migliaia di dollari non pagando il riscatto.

Perché il Digital Recovery?

La decriptazione dei file VMDK è stata una costante dei nostri laboratori, ma non solo di questi file specifici: abbiamo applicato le nostre soluzioni di decriptazione ransomware a database, sistemi RAID, dispositivi di storage, macchine virtuali e altri dispositivi.

Siamo presenti sul mercato del recupero dati da più di due decenni, con un’attenzione particolare ai casi di recupero di emergenza, e abbiamo imparato a operare in ambienti altamente stressanti.

Abbiamo aiutato aziende di tutto il mondo a recuperare i loro dati dopo un attacco ransomware. Contate sulla nostra riservatezza e sicurezza per decriptare i vostri dati.

Garantiamo la riservatezza del processo attraverso un accordo di riservatezza (NDA) sviluppato dai nostri esperti. Inoltre, tutte le nostre soluzioni sono supportate dalla Regolamento Generale sulla Protezione dei Dati (GDPR).

Contattate i nostri esperti e iniziate subito a decrittografare i vostri file VMDK.

Stai tranquillo, i dati possono essere recuperati

Contattare la
Digital Recovery

Faremo una
diagnosi avanzata

Ottiene il preventivo per il progetto

Avviamo il progetto di recupero

Recupera i tuoi dati

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Cosa dicono di noi i nostri clienti

Aziende che si affidano alle nostre soluzioni

Le risposte dei nostri esperti

Cosa sono i file VMDK e perché sono oggetto di attacchi ransomware?

VMDK (Virtual Machine Disk) è un formato di file disco utilizzato dalle macchine virtuali VMware. Questi file possono contenere sistemi operativi completi, applicazioni e altri dati, il che li rende obiettivi preziosi per gli attacchi ransomware. Se un attacco ransomware riesce a criptare un file VMDK, l’aggressore potrebbe potenzialmente interrompere più macchine virtuali e i servizi che esse forniscono.

Come fanno gli attacchi ransomware ad accedere ai file VMDK?

Gli attacchi ransomware possono ottenere l’accesso ai file VMDK in vari modi, tra cui lo sfruttamento di vulnerabilità del software, il social engineering, le e-mail di phishing o persino gli attacchi diretti all’hypervisor. Una volta all’interno del sistema, il ransomware può diffondersi ad altre macchine virtuali e crittografare i loro file VMDK.

Quali sono le migliori pratiche per proteggere i file VMDK dagli attacchi ransomware?

Alcune best practice includono il mantenimento di sistemi e software aggiornati per proteggersi dalle vulnerabilità note, l’implementazione di controlli di accesso rigorosi per limitare chi può accedere ai file VMDK, l’utilizzo di soluzioni di sicurezza in grado di rilevare e bloccare il ransomware e, soprattutto, la conservazione di backup regolari e testati dei file VMDK.

Il pagamento del riscatto garantisce il recupero dei file VMDK?

Non c’è alcuna garanzia che il pagamento del riscatto porti al recupero dei file. Inoltre, il pagamento del riscatto incoraggia il comportamento criminale e non vi è alcuna garanzia che l’aggressore non ritorni per un secondo attacco.

Gli ultimi approfondimenti dei nostri esperti

Cosa c'è da sapere

Abbiamo una conoscenza approfondita delle principali macchine virtuali presenti sul mercato, oltre a tecnologie esclusive che ci permettono di recuperare i dati indipendentemente dal motivo della perdita.

Le nostre tecnologie ci permettono di recuperare i dati dalle seguenti macchine virtuali

  • Microsoft Hyper-V
  • VirtualBox Oracle
  • VMware
  • XenServer
  • RedHat VM
  • Citrix
  • Acropolis
  • Microsoft Virtual PC
  • QEMU

Non è possibile stabilire un prezzo senza aver prima diagnosticato la macchina virtuale interessata; possiamo effettuare una diagnosi approfondita nelle prime 24 ore, dopodiché forniamo il preventivo.

Vale la pena ricordare che il pagamento viene effettuato solo al termine del processo di recupero e dopo la verifica dei file recuperati effettuata dal cliente stesso.

Possiamo rilevare, contenere, eradicare e recuperare i dati dopo attacchi informatici.