Recentemente, uma grande empresa de sistemas de educação nos Estados Unidos foi atingida por uma onda de ataques do ransomware Hive, que comprometeu mais de 50 máquinas virtuais VMware e encriptou milhares de arquivos.
Os hackers exigiram 750 mil dólares como resgate. O ataque levou a paralisação das operações da empresa por duas a quatro semanas, causando danos significativos a seus bancos de dados, servidores de arquivos e bloqueando todos os arquivos do sistema escolar.
Depois de tentar se recuperar de várias maneiras, a empresa chegou à Digital Recovery. Nossa equipe identificou rapidamente os pontos-chave do projeto e realizou um diagnóstico avançado utilizando uma VM enviada em nosso cloud dedicado para a operação.
O resultado do diagnóstico nos deu uma visão otimista do projeto, mas havia desafios técnicos específicos devido à mistura de máquinas Linux e Windows, onde as máquinas Linux exigiam mais esforço para serem recuperadas.
Com a permissão do cliente, iniciamos o processo de recuperação. Apesar da proposta comercial ter sido aceita, o cliente ainda tinha preocupações sobre o volume de dados envolvidos no projeto. Para aliviar seus receios, estabelecemos um sistema de feedback com intervalos diários para informá-lo sobre o progresso do projeto.
O projeto de recuperação levou aproximadamente 30 dias para ser concluído. Nossa equipe foi capaz de recuperar uma boa parte dos arquivos criptografados pelo ransomware e restaurar o backup do Veeam presente no ambiente, resolvendo parcialmente o problema.
Sendo uma empresa de educação, o fato do ataque ter ocorrido durante o período de férias escolares nos deu o tempo necessário para recuperar o que foi possível antes do período crítico.
Nos dias atuais, mesmo que uma empresa seja vítima de um ataque de ransomware a recuperação de dados encriptados é possível.
A Digital Recovery possui a experiência e as tecnologias necessárias para atuar nos cenários mais complexos de perda de dados após um ataque ransomware. Por esse motivo, não abandone seus dados, entre em contato com nossa equipe e inicie a recuperação já!